← 返回目录
最多同时对比 4 个 SERVER

MCP Server 选型对比

把评分、权限、风险和适用场景放在同一张表里,快速判断哪个更适合你。

对比维度Scan MCP通过 SANE 在 Linux 上进行扫描仪发现和批量捕获的 MCP 服务器Filesystem MCP Server安全地读写本地文件与目录Vault Cortex MCP Server独立的 Obsidian 库 MCP 服务器:混合搜索、笔记与文件、结构化记忆、任务管理,支持 OAuth 2.1。
FMRS53 / 100 · D84 / 100 · B79 / 100 · B
可靠性10 / 2017 / 2012 / 20
安全与权限9 / 2016 / 2018 / 20
维护活跃度10 / 2016 / 2015 / 20
文档质量13 / 2017 / 2019 / 20
安装易用性11 / 2018 / 2015 / 20
适合谁
  • Linux 用户使用 SANE 兼容扫描仪
  • 需要本地、隐私优先的扫描自动化(stdio)
  • 希望通过可编程工具实现批量和多页扫描的开发者或高级用户
  • 需要让本地 AI 助手处理明确目录中的文件
  • 希望通过目录白名单控制数据范围的个人和开发团队
  • 重度 Obsidian 用户希望 AI 代理直接读写自己的库
  • 想要自托管、无插件、无外部 API 依赖的用户
  • 需要从手机或远程访问库的移动/多设备工作流
  • 关注数据安全的用户(OAuth 2.1、原子写入、容器加固)
不适合谁
  • Windows 或 macOS 用户(仅 Linux)
  • 依赖网络认证或安全传输的用户(HTTP 无认证)
  • 需要相机或非 SANE 扫描后端的用户(虽然会尝试避免此类设备)
  • 无法接受模型读取本地文件内容的高敏感环境
  • 需要多人共享远程文件服务的场景
  • 不想使用 Docker 或自托管服务器的用户
  • 非 Obsidian 的笔记工具(如 Notion、Logseq)用户
  • 只想要 stdio 本地进程、无需 HTTP 服务器的场景
  • 无 Obsidian Sync 订阅的远程多设备同步需求(远程镜像需要订阅)
所需权限
  • 执行 scanimage/scanadf 命令所需系统权限
  • 对 INBOX_DIR 的写入访问权限(默认:scanned_documents/inbox)
  • 能够访问临时目录和输出文件的文件系统权限
  • 可选:如果使用 HTTP 传输,需要网络权限和 TCP 端口访问
  • 对配置中列出的本地目录拥有读取权限
  • 使用写入、移动等工具时需要相应文件系统写权限
  • 对 Obsidian 库文件夹的读写访问(bind mount /vault,rw)
  • 持久化数据卷 /data(搜索索引、OAuth 令牌数据库、日志)
  • MCP_AUTH_TOKEN 作为 Bearer 令牌(也是 JWT 签名密钥)
  • 远程模式下需要 Obsidian Sync 令牌进行无头同步
  • 本地下载数字/嵌入/重排序模型(约 45MB),无外部 API 调用
风险与副作用
  • HTTP 传输无内置认证,仅适用于可信内部网络
  • 扫描失败可能导致数据丢失或不完整;应启用任务取消和状态监控
  • 错误的设备选项或高分辨率可能导致大量磁盘空间的使用
  • 外部命令依赖:缺少工具或 SANE 配置不当会导致服务器不可用
  • 授权目录中的敏感文件可能进入模型上下文
  • 写入或移动工具会真实改变本地文件,应限制授权路径并保留备份
  • 服务器可读写个人笔记——必须妥善保管 MCP_AUTH_TOKEN,泄露即等于泄露整个库
  • 写入真实笔记文件,虽有原子写入与受保护路径,配置错误仍可能改动数据
  • OAuth 令牌数据库存于 /data 卷,容器被入侵可能暴露有效会话
  • 远程部署暴露公网端口,需正确设置 PUBLIC_URL 与反向代理
  • 远程镜像捆绑专有的 obsidian-headless(非 MIT 许可),需有效的 Obsidian Sync 订阅
支持客户端Claude DesktopClaude Desktop, Cursor, Cline, WindsurfClaude Code, Claude Desktop, claude.ai, Cursor, OpenCode, MCP Inspector
工具能力8630