← 返回目录
最多同时对比 4 个 SERVER

MCP Server 选型对比

把评分、权限、风险和适用场景放在同一张表里,快速判断哪个更适合你。

对比维度Slack MCP Server用浏览器会话令牌接入 Slack——无需 OAuth、无需管理员审批,21 个工具。Atlassian Rovo MCP Server安全连接 Atlassian Cloud 与 AI 工具。Notion MCP ServerNotion 官方 MCP 服务器,支持通过 AI 代理查询、编辑 Notion 页面与数据库。
FMRS57 / 100 · C66 / 100 · C64 / 100 · C
可靠性8 / 208 / 208 / 20
安全与权限8 / 2015 / 2017 / 20
维护活跃度13 / 2015 / 2010 / 20
文档质量16 / 2015 / 2016 / 20
安装易用性12 / 2013 / 2013 / 20
适合谁
  • 被管理员审批流程阻碍、无法注册 OAuth 应用的开发者
  • 同时使用 Claude Code、Cursor、Copilot、Windsurf、Gemini CLI、Codex CLI 等多种客户端的用户
  • 希望在本地掌控令牌与数据的自托管用户
  • 使用 Atlassian Cloud 的开发者、内容创作者和项目团队
  • 希望在 ChatGPT、Claude、Cursor 或 VS Code 中访问 Atlassian 数据的团队
  • 需要通过自然语言执行搜索、写入和跨产品协作任务的用户
  • 已经在 Notion 中管理文档/知识库,希望通过 AI 客户端(Claude Desktop、Cursor 等)直接操作 Notion 内容的团队或个人
  • 需要自建/自托管本地 MCP 服务器,而非使用远程托管方案的开发者
  • 需要脚本化或代理化处理 Notion 数据库记录的自动化工作流
不适合谁
  • 工作区可接受使用政策禁止非官方客户端的用户(可考虑其 OAuth 托管版)
  • 不希望复用个人浏览器会话凭据的合规敏感环境
  • 需要官方 Slack 支持的团队(本项目与 Slack Technologies 无关)
  • 没有 Atlassian Cloud 站点或相关产品权限的用户
  • 需要本地部署 MCP 服务器的场景
  • 不愿授予 AI 客户端 Atlassian 数据访问或操作权限的用户
  • 需要 Jira Service Management 或 Bitbucket Cloud OAuth 认证的场景
  • 希望使用标准 OAuth 免配置安装、且需要官方持续积极支持的用户(应使用 Notion 官方新推出的远程 Notion MCP)
  • 不希望将 Notion 集成令牌交给本地运行的 LLM 客户端的用户
  • 需要执行本集成未开放能力(如删除数据库)的场景
所需权限
  • 需要 Slack 浏览器会话令牌(xoxc-)和 cookie(xoxd-),代理权限与你的浏览器会话完全相同
  • macOS 上 Chrome 自动提取需读取 Chrome 本地 LevelDB 与钥匙串中的 Chrome Safe Storage 密钥
  • 写入类工具(发消息、反应、标记已读)均带 MCP 破坏性注解,客户端可据此设门槛
  • Jira 和 Confluence 支持 read、write、search 权限组
  • Jira Service Management 支持 read、write,且仅支持 API token
  • Bitbucket Cloud 支持 read、write,且仅支持范围受限的 API token
  • Compass 仅支持 OAuth 2.1
  • 首次 OAuth 安装时,站点上的首位用户需拥有所请求 Atlassian 应用的访问权限
  • 组织管理员可管理域名控制、API token 认证、应用访问和审计日志
  • 一个 Notion 内部集成令牌(NOTION_TOKEN 或 OPENAPI_MCP_HEADERS 中的 Authorization),其权限范围由集成的 Capabilities 配置决定(可限制为只读)
  • 仅限于显式连接到该集成的页面和数据库,而非整个工作区
  • 使用 HTTP 传输时需要额外的 Bearer 鉴权令牌(--auth-token / AUTH_TOKEN)
  • 网络访问 Notion API 的权限
风险与副作用
  • 使用浏览器会话令牌属于 Slack 条款的灰色地带,属非官方客户端
  • 虽无应用安装痕迹(管理面板不可见),但流量仍受工作区的合规导出、DLP 和保留策略约束
  • 浏览器会话令牌约每 1–2 周过期,需定期重新提取或使用托管版 OAuth
  • 令牌等同于你的完整 Slack 会话,泄露即等同于会话泄露
  • AI 客户端可代表用户执行 Jira、Confluence、Jira Service Management、Bitbucket 和 Compass 操作
  • 提示注入、间接提示注入和工具投毒可能导致数据外泄或非预期修改
  • 应使用最小权限、范围受限 token 和必要的项目或工作区访问权限
  • 高影响或破坏性操作应要求人工确认,并监控审计日志
  • 若集成被授予较广的读取/写入能力且连接了大量页面,相当于把这些工作区内容暴露给 LLM,存在数据泄露或误操作风险
  • 使用 --unsafe-disable-auth 关闭 HTTP 鉴权后,服务器可能被通过 DNS 重绑定从访问者浏览器打开的网页间接访问,仅应在隔离网络中使用
  • 开启多租户令牌透传(token passthrough)时,若未正确部署 TLS 及网关鉴权,存在 Notion 令牌被截获或错发给其他客户端的风险
  • README 明确提示该本地仓库未来可能被弃用,Issue/PR 不再被积极处理,长期维护和安全更新没有保证
  • 如果将 NOTION_TOKEN 或 OPENAPI_MCP_HEADERS 直接写入共享的客户端配置文件,存在密钥泄露风险
支持客户端Claude Code, Claude Desktop, Cursor, GitHub Copilot (VS Code), Windsurf, Gemini CLI, Codex CLIOpenAI ChatGPT, Claude, Cursor, Visual Studio Code (GitHub Copilot), GitHub Copilot CLI, Google Gemini CLI, Amazon Quick Suite, Local MCP-compatible clients via mcp-remoteClaude Desktop, Cursor, Zed, GitHub Copilot CLI
工具能力2109