← 返回目录
最多同时对比 4 个 SERVER

MCP Server 选型对比

把评分、权限、风险和适用场景放在同一张表里,快速判断哪个更适合你。

对比维度Obsidian Local REST API为 Obsidian 库提供安全的 REST API 和 MCP 服务器Filesystem MCP Server安全地读写本地文件与目录Obsidian Web MCP通过 HTTPS 安全远程访问你的 Obsidian 仓库,支持 OAuth 2.0 认证。
FMRS64 / 100 · C84 / 100 · B68 / 100 · C
可靠性7 / 2017 / 209 / 20
安全与权限14 / 2016 / 2016 / 20
维护活跃度13 / 2016 / 2014 / 20
文档质量16 / 2017 / 2017 / 20
安装易用性14 / 2018 / 2012 / 20
适合谁
  • 需要在其 Obsidian 笔记库上具有编程控制的用户,以实现自动化和 AI 集成。
  • 构建笔记自动化工作流的开发者和高级用户。
  • 希望 AI 代理直接在其笔记上操作,而无需导出或手动复制的场景。
  • 需要让本地 AI 助手处理明确目录中的文件
  • 希望通过目录白名单控制数据范围的个人和开发团队
  • 希望从任何设备安全远程访问 Obsidian 仓库的用户。
  • 将 Claude.ai(网页版)或移动端与 Obsidian 集成。
  • 需要与 Obsidian Sync 并发写入且避免文件冲突。
不适合谁
  • 不熟悉技术设置或无法处理自签名证书的用户。
  • 需要公共访问及其笔记或非本地服务器的场景,因为服务器是为本地使用设计的。
  • 需要与不安全的 HTTP 或更高级的其他 MCP 传输兼容的客户端,因为此服务器仅支持流式 HTTP。
  • 无法接受模型读取本地文件内容的高敏感环境
  • 需要多人共享远程文件服务的场景
  • 只需要本地 stdio MCP 访问,无远程需求。
  • 不希望设置 OAuth 密码或使用 Cloudflare Tunnel 的用户。
  • 对安全要求极高、不信任网络暴露的用户(尽管已加密)。
所需权限
  • 对 Obsidian 库中所有文件的完全读写和删除访问权限。
  • 执行任何 Obsidian 命令(相当于使用命令面板)。
  • 访问当前活动文件的信息。
  • 在 Obsidian 的用户界面中打开文件。
  • 对配置中列出的本地目录拥有读取权限
  • 使用写入、移动等工具时需要相应文件系统写权限
  • 读写 VAULT_PATH 指定的文件系统目录。
  • 执行文件操作(移动、删除,软删除到 .trash)。
  • 创建每日笔记、写入二进制文件。
  • 维护内存中的 frontmatter 索引,可能更改索引文件。
  • 访问网络(用于 Cloudflare Tunnel、心跳 URL)。
风险与副作用
  • 如果 API 密钥被泄露,攻击者可以查看和修改您的所有笔记,甚至执行命令或删除文件。
  • 自签名证书可能导致中间人攻击,如果未正确验证,则存在风险。
  • 运行命令可能导致意外修改,例如删除或覆盖笔记。
  • 监听本地端口的 HTTP 服务可能被其他本地程序利用。
  • 授权目录中的敏感文件可能进入模型上下文
  • 写入或移动工具会真实改变本地文件,应限制授权路径并保留备份
  • 凭证泄露风险:OAuth 密码或 MCP token 泄露可导致未授权访问。
  • 路径遍历缓解并非万无一失,需保持更新。
  • 扩展系统不受沙箱保护,加载不可信扩展可能带来全面风险。
  • 审计日志是尽力而为,并非防篡改,运行时可能丢失记录。
  • 错误配置可能导致服务器拒绝启动或暴露漏洞。
支持客户端Claude DesktopClaude Desktop, Cursor, Cline, WindsurfClaude Desktop, Claude Mobile, Claude Web
工具能力16620