| FMRS | 67 / 100 · C | 80 / 100 · B | 79 / 100 · B |
| 可靠性 | 9 / 20 | 14 / 20 | 12 / 20 |
|---|
| 安全与权限 | 14 / 20 | 16 / 20 | 16 / 20 |
|---|
| 维护活跃度 | 13 / 20 | 17 / 20 | 18 / 20 |
|---|
| 文档质量 | 18 / 20 | 15 / 20 | 18 / 20 |
|---|
| 安装易用性 | 13 / 20 | 18 / 20 | 15 / 20 |
| 适合谁 | - 需要长期维护、代码量很大(数百万行以上)的企业级或多语言代码库
- 希望嵌入与索引数据完全留在本机、不外传的隐私敏感团队
- 已在使用 Claude Code、Cursor、VS Code Copilot 或 Gemini CLI,想让 AI 助手更少读文件、更多用语义搜索和依赖图的开发者
- 多个 AI 代理或多人协作、共享同一份代码索引的团队
| - 使用变化较快的框架/库、担心 AI 助手给出过时代码建议的开发者
- 希望零配置直接获得文档检索能力的场景
| - 需要在 AI 工作流中审查 NPM 依赖的开发者
- 进行供应链安全评估的团队
- 使用 Claude Desktop、Cursor 或 VS Code 的用户
|
| 不适合谁 | - 无法在本机或 CI 环境运行 Docker(或不允许运行容器)的场景
- 只有几百行代码的小型项目,配置 Docker/Qdrant/Ollama 的成本大于收益
- 需要完全托管、开箱即用的云端共享索引的团队(SocratiCode Cloud 仍处于私测阶段,尚未正式发布)
- 对新增本地容器、后台文件监视进程和第三方 npm 包有严格安全审批限制的环境
| - 需要检索内部私有代码库文档的场景(Context7 面向公开发布的开源库)
- 对文档来源覆盖率有极高要求、需要覆盖冷门小众库的场景(覆盖范围取决于 Context7 平台收录情况)
| - 不使用 NPM 生态(如纯 Python/Go)的项目
- 无法访问外部网络(deps.dev、OSV.dev、npm 注册表)的环境
- 需要官方上游厂商维护保证的场景
|
| 所需权限 | - 读取本地项目代码库文件系统,用于 AST 分块与索引
- 通过 Docker 启动并管理本地 Qdrant(向量数据库)与 Ollama(嵌入模型)容器
- 本地文件系统写入权限,用于持久化索引、图谱数据及可选的交互式 HTML 图谱文件
- 文件系统监视权限,用于实时检测文件变更并增量更新索引
- 如配置云端嵌入或外部 Qdrant,需要出站网络访问以及对应的 API 密钥(OPENAI_API_KEY、GOOGLE_API_KEY、QDRANT_API_KEY 等)
| - 无需 API Key 即可使用(有免费额度限制),CONTEXT7_API_KEY 为可选的更高配额凭据
- 只读检索文档内容,不涉及执行代码或访问本地文件
| - 访问 NPM 注册表及 deps.dev、OSV.dev、OpenSSF、npms.io、GitHub 等外部服务的网络权限
- 读取工作区 lockfile(pnpm-lock.yaml、package-lock.、yarn.lock)以实现缓存失效
|
| 风险与副作用 | - 默认会自动拉取并运行 Docker 镜像(Qdrant、Ollama),需要信任这些容器镜像及其运行时行为
- 若切换到 OpenAI 或 Google 云端嵌入,代码片段会被发送至第三方 API,不再是“完全本地私有”,需评估代码保密性要求
- API 密钥(OPENAI_API_KEY、GOOGLE_API_KEY、QDRANT_API_KEY)以环境变量形式配置,需注意密钥泄露及配置文件的访问权限
- 若使用外部/远程 Qdrant 实例并配置不当,索引内容(可能包含代码片段乃至敏感字符串)存在暴露风险
- 项目采用 AGPL-3.0 许可,与部分商业/闭源软件集成时需评估许可证合规性
- MCP 客户端一旦连接,即拥有对索引、图谱和上下文产物的全部读写与删除权限,缺少细粒度的工具级权限控制
- 依赖静态分析的调用图无法捕获动态派发、反射、框架魔法(如依赖注入、装饰器路由)等,存在“零调用者”误判风险,不能完全替代人工审查
| - 免费额度有限,高频使用场景可能遇到速率限制
- 文档内容来自 Context7 平台索引,其准确性和更新频率取决于该平台的抓取周期
| - 返回的第三方 README 与 changelog 为不可信外部内容,虽然已用标签包裹并附加 _meta 标记,仍需谨慎处理
- 依赖外部服务的可用性与数据准确性
- 批量请求上限为 25 个包以防枚举滥用,超出需分批
- 第三方开源项目,非 NPM 或 Anthropic 官方维护
|
| 支持客户端 | Claude Code, VS Code, Cursor, Gemini CLI, Claude Desktop, Windsurf, Cline, Roo Code, Zed, OpenAI Codex CLI, OpenCode | Claude Code, VS Code, Cursor, Cline, Amp | Claude Desktop, VS Code, Cursor, Smithery.ai |
| 工具能力 | 21 | 2 | 19 |