前言¶
Model Context Protocol(MCP)是 Anthropic 在 2024 年 11 月发布的开放协议,用来统一 AI 助手与外部工具、数据源之间的连接方式。你可以把它理解成 AI 时代的「USB-C」:一个标准接口,让 Claude Code、Cursor、VS Code Copilot 等不同客户端,都能以相同方式调用 GitHub、数据库、部署平台等服务。
早期 MCP 以 本地 stdio 为主——在机器上跑一个子进程,配置里塞 API Key,客户端拉起、关闭进程。2025 年下半年起,GitHub、Vercel、Linear、Notion、Supabase、Stripe、Figma 等厂商相继推出 OAuth 保护的 Remote MCP 端点,开发者只需填一个 HTTPS URL,首次连接时在浏览器完成授权,Agent 即可操作 PR、查部署日志、探查数据库 schema,而无需本地安装运行时。
2026 年 7 月 28 日,MCP 官方发布 2026-07-28 版规范,核心变更是协议层改为 无状态 request/response 模型,Streamable HTTP 进一步成为 Remote MCP 的默认传输。Zuplo 在 2025 年 12 月对 70 名 MCP 开发者的调查显示,59% 的服务器已采用 Streamable HTTP,stdio 占 34%。Remote MCP 正从「可选方案」变为 Agent 工具链的默认接入方式。
本文梳理 Remote MCP 为何成为主流、各厂商官方端点如何配置,以及 2026-07-28 规范带来的关键变化。
本地 MCP 与 Remote MCP 的区别¶
两种模式在架构上差异清晰:
| 本地 MCP | Remote MCP | |
|---|---|---|
| 运行位置 | 本机子进程 | 厂商云端 |
| 传输 | stdio | Streamable HTTP(或旧版 SSE) |
| 认证 | 配置文件中的 API Key | 浏览器 OAuth |
| 典型场景 | 文件系统、本地数据库、浏览器自动化 | GitHub、部署平台、Issue 跟踪、SaaS |
本地模式的优势是延迟低、无需网络;Remote 模式的优势是 零安装、凭证不落盘、厂商统一升级。Firecrawl 在其 2026 年开发者指南中归纳了常见组合:本地管磁盘,Remote 管有托管 API 的服务。多数生产环境会混用两者。
Remote MCP 的典型连接流程如下:
- 在 Claude Code、Cursor 等客户端的配置里填入 HTTPS 端点 URL。
- 首次调用工具时,客户端弹出浏览器 OAuth 授权页。
- 授权完成后,令牌由客户端托管,不会写入
mcp.json配置文件。 - 后续请求走 Streamable HTTP,权限范围与你在 OAuth 页面授予的一致。
以 Claude Code 添加 GitHub Remote MCP 为例:
claude mcp add -s user -t http github https://api.githubcopilot.com/mcp/
-t http 表示使用 Streamable HTTP 传输;-s user 表示用户级全局配置。启动 Claude Code 后输入 /mcp,按提示完成 GitHub OAuth 即可。
2026 年主流厂商官方 Remote MCP 端点¶
以下端点均来自各厂商官方文档,截至 2026 年 8 月可公开访问。
GitHub MCP¶
GitHub 托管的 Remote MCP 是操作仓库、PR、Issue、Actions 的官方入口。
- 端点:
https://api.githubcopilot.com/mcp/ - 只读模式:
https://api.githubcopilot.com/mcp/readonly - 认证:OAuth(GitHub 官方镜像也支持 PAT,但 Remote 推荐 OAuth)
- 能力:跨分支读文件、创建/更新 PR、查看 Actions 日志、按标签建 Issue 等
GitHub 博客对比了本地 Docker 与托管端点:托管版由 GitHub 自动补丁升级,OAuth 替代 PAT 轮换,且可从任意 IDE 或远程开发环境访问。VS Code 用户可在命令面板执行 GitHub MCP: Install Remote Server 一键安装。
Vercel MCP¶
Vercel 官方 Remote MCP 面向 Next.js 与全栈团队的部署调试场景。
- 端点:
https://mcp.vercel.com - 认证:OAuth(每次连接均显示授权页,客户端有 allowlist 机制)
- 传输:Streamable HTTP + MCP Authorization 规范
- 能力:查询项目、部署状态、构建日志、文档检索;公测初期为只读,避免 Agent 误改生产配置
Claude Code 配置:
claude mcp add --transport http vercel https://mcp.vercel.com
也可使用 Vercel CLI 的 vercel mcp 命令,自动检测并写入 Claude Code、Cursor、VS Code Copilot 的配置。加 --project 可限定到当前链接的单个 Vercel Project。
Supabase MCP¶
Supabase 在 2025 年推出 Remote MCP,支持云端项目与 CLI 本地实例。
- 云端端点:
https://mcp.supabase.com/mcp - 本地 CLI 端点:
http://localhost:54321/mcp - 认证:OAuth 2.0(浏览器授权)
- 能力:探索 schema、执行测试查询、管理项目(权限随 OAuth 授予范围)
Supabase 官方博客说明,Remote MCP 只需一个 URL,相比 stdio 模式不必在每台机器安装 Node 运行时。当前 OAuth 为「全授权或全拒绝」的二元模式,细粒度权限正在开发中。
Linear MCP¶
Linear 官方 Remote MCP 自 2025 年 5 月上线,Issue 与 Sprint 管理是主要场景。
- 端点:
https://mcp.linear.app/mcp - 只读端点:
https://mcp.linear.app/mcp/readonly - 认证:OAuth 2.1 + Dynamic Client Registration
- 传输:Streamable HTTP(旧 SSE 端点
/sse已弃用)
claude mcp add --transport http linear https://mcp.linear.app/mcp
Notion MCP¶
Notion 托管服务器是官方维护的推荐方案,开源 npm 包 @notionhq/notion-mcp-server 已进入维护模式。
- 端点:
https://mcp.notion.com/mcp - 认证:用户 OAuth(托管版不支持 Bearer Token,不适合完全无人值守的自动化)
- 能力:读写页面、搜索工作区、管理任务与文档
Claude Desktop / Claude.ai 在 Settings → Connectors 中添加自定义连接器 URL 即可;Claude Code 用 --transport http 添加同一地址。
Stripe MCP¶
Stripe 官方 Remote MCP 在支付、订阅、客户查询等场景可直接被 Agent 调用。
- 端点:
https://mcp.stripe.com - 认证:OAuth(推荐)或 Restricted API Key 作为 Bearer Token(适合无头 Agent)
- 能力:客户/产品/支付 CRUD、文档搜索、通用 API 读写工具
Dashboard → Settings → MCP 中按环境(Sandbox / Live)单独启用。Connect 平台需用 Restricted Key,不支持 OAuth。
Figma MCP¶
Figma Dev Mode MCP 让 Agent 读取设计结构、Token、组件变体,而非仅凭截图猜测布局。
- Remote 端点:
https://mcp.figma.com/mcp(推荐,全计划可用) - Desktop 本地端点:
http://127.0.0.1:3845/mcp(需 Figma 桌面版 Dev/Full 席位,支持选中帧上下文) - 认证:Figma OAuth
claude mcp add --transport http figma https://mcp.figma.com/mcp
Cursor 用户也可通过 /add-plugin figma 或 Figma 插件一键配置。
Firecrawl MCP(Web 上下文)¶
Firecrawl 提供面向 Agent 的 Web 检索与抓取能力,Remote 端点支持三种模式:
| 模式 | 端点 | 认证 |
|---|---|---|
| Keyless | https://mcp.firecrawl.dev/v2/mcp |
无(按 IP 限流) |
| OAuth | https://mcp.firecrawl.dev/v2/mcp-oauth |
浏览器 OAuth |
| API Key | 同上 + Authorization: Bearer |
环境变量中的 Key |
Search、Scrape、Crawl、Agent 等工具可通过单一 MCP 暴露,适合 Claude Code、Cursor 等客户端做联网调研。
在 Cursor 与 Claude Code 中配置 Remote MCP¶
各客户端 JSON 结构基本一致,差异只在配置文件路径:
| 客户端 | 配置文件 |
|---|---|
| Claude Code | claude mcp add 或项目级 .mcp.json |
| Cursor | ~/.cursor/mcp.json(全局)或 .cursor/mcp.json(项目) |
| VS Code Copilot | .vscode/mcp.json |
| Claude Desktop | Connectors 面板或 claude_desktop_config.json |
Cursor 全局 Remote MCP 配置示例(GitHub + Supabase):
{
"mcpServers": {
"github": {
"url": "https://api.githubcopilot.com/mcp/"
},
"supabase": {
"url": "https://mcp.supabase.com/mcp"
}
}
}
保存后重启 Cursor,首次调用相关工具时会提示 OAuth 登录。Claude Code 用户更推荐 CLI 方式,避免手写 JSON:
claude mcp add -s user -t http github https://api.githubcopilot.com/mcp/
claude mcp add -s user -t http supabase https://mcp.supabase.com/mcp
claude mcp add -s user -t http vercel https://mcp.vercel.com
不支持原生 Remote 的旧客户端,可用 mcp-remote 桥接:
{
"mcpServers": {
"linear": {
"command": "npx",
"args": ["-y", "mcp-remote", "https://mcp.linear.app/mcp"]
}
}
}
MCP 2026-07-28 规范:Remote 的生产级底座¶
2026 年 7 月 28 日,MCP 官方博客发布 2026-07-28 版规范,被社区视为 Remote MCP 走向生产的关键节点。核心变化包括:
1. 无状态协议核心
废弃 initialize/initialized 握手与 Mcp-Session-Id 头。每个请求自描述,可经普通 round-robin 负载均衡打到任意实例,无需共享 Session 存储。应用层若需跨调用状态,由工具返回显式 handle,由模型在后续调用中传回。
2. 基于 Header 的路由
Streamable HTTP 请求必须携带 Mcp-Method 与 Mcp-Name 头,网关、WAF、限流器可直接按 Header 路由,不必解析 JSON Body。
3. Multi Round-Trip Requests(MRTR)
在无状态传输上实现「工具执行中途向用户确认」:服务器返回 resultType: "input_required",客户端带上用户答复重试原调用。Supabase 等产品借此支持「创建项目前确认费用」等交互。
4. 授权加固
- RFC 9207
iss参数校验,防止 Authorization Server 混用攻击。 - Dynamic Client Registration(DCR)正式弃用,转向 Client ID Metadata Documents(CIMD)。
- 引入 Enterprise Managed Authorization(EMA) 等扩展框架。
5. 列表响应可缓存
tools/list、resources/list 等响应携带 ttlMs 与 cacheScope,减少重复拉取工具目录的开销。
Tier 1 SDK(TypeScript、Python、Go、C#)已同步支持新规范。官方披露,Tier 1 SDK 月下载量接近 5 亿次,TypeScript 与 Python SDK 累计下载均突破 10 亿。
安全实践:Remote 不等于零风险¶
Remote MCP 把凭证管理交给 OAuth,但 Agent 仍可能在你授权的权限范围内执行写操作。Zuplo 2025 年调查显示,50% 的 MCP 构建者 将「安全与访问控制」列为最大挑战,24% 的服务器仍无认证。建议:
- 先只读后写入:GitHub、Linear、Vercel 等均提供 readonly 端点或 OAuth scope 限制。
- 优先官方服务器:使用
api.githubcopilot.com、mcp.vercel.com等厂商域名,避免未审计的社区 fork。 - 密钥不进仓库:Remote 模式下 OAuth 令牌由客户端托管;若必须用 API Key(如 Stripe 无头 Agent),放环境变量或密钥管理服务。
- 最小权限:Stripe 用 Restricted Key;Supabase 等项目级 URL 可在 Dashboard 生成,缩小爆炸半径。
- 关注 Prompt Injection:返回 Web 内容的 MCP(如 Firecrawl)可能携带注入指令,写操作前审查工具输出。
小结¶
Remote MCP 的兴起,本质是 Agent 工具链从「本机脚本 + 明文 Key」走向「云端托管 + OAuth + Streamable HTTP」。GitHub 管代码协作,Vercel 管部署,Supabase 管数据,Linear/Notion 管需求与文档,Stripe 管支付,Figma 管设计——各填一个 URL,Agent 即可在 IDE 内完成跨平台操作。
2026-07-28 规范的无状态核心,进一步让 Remote MCP 可以像普通 HTTP API 一样扩缩容、过网关、上 CDN。若你仍在为每个 SaaS 手写 stdio 包装器,不妨从 GitHub 或 Vercel 的官方 Remote 端点试起:一条 claude mcp add 命令,加上浏览器 OAuth,通常几分钟内就能让 Agent 真正「动手」而非仅「动嘴」。