Remote MCP 成主流:GitHub/Vercel/Supabase 官方托管接入

前言

Model Context Protocol(MCP)是 Anthropic 在 2024 年 11 月发布的开放协议,用来统一 AI 助手与外部工具、数据源之间的连接方式。你可以把它理解成 AI 时代的「USB-C」:一个标准接口,让 Claude Code、Cursor、VS Code Copilot 等不同客户端,都能以相同方式调用 GitHub、数据库、部署平台等服务。

早期 MCP 以 本地 stdio 为主——在机器上跑一个子进程,配置里塞 API Key,客户端拉起、关闭进程。2025 年下半年起,GitHub、Vercel、Linear、Notion、Supabase、Stripe、Figma 等厂商相继推出 OAuth 保护的 Remote MCP 端点,开发者只需填一个 HTTPS URL,首次连接时在浏览器完成授权,Agent 即可操作 PR、查部署日志、探查数据库 schema,而无需本地安装运行时。

2026 年 7 月 28 日,MCP 官方发布 2026-07-28 版规范,核心变更是协议层改为 无状态 request/response 模型,Streamable HTTP 进一步成为 Remote MCP 的默认传输。Zuplo 在 2025 年 12 月对 70 名 MCP 开发者的调查显示,59% 的服务器已采用 Streamable HTTP,stdio 占 34%。Remote MCP 正从「可选方案」变为 Agent 工具链的默认接入方式。

本文梳理 Remote MCP 为何成为主流、各厂商官方端点如何配置,以及 2026-07-28 规范带来的关键变化。

本地 MCP 与 Remote MCP 的区别

两种模式在架构上差异清晰:

本地 MCP Remote MCP
运行位置 本机子进程 厂商云端
传输 stdio Streamable HTTP(或旧版 SSE)
认证 配置文件中的 API Key 浏览器 OAuth
典型场景 文件系统、本地数据库、浏览器自动化 GitHub、部署平台、Issue 跟踪、SaaS

本地模式的优势是延迟低、无需网络;Remote 模式的优势是 零安装、凭证不落盘、厂商统一升级。Firecrawl 在其 2026 年开发者指南中归纳了常见组合:本地管磁盘,Remote 管有托管 API 的服务。多数生产环境会混用两者。

Remote MCP 的典型连接流程如下:

  1. 在 Claude Code、Cursor 等客户端的配置里填入 HTTPS 端点 URL。
  2. 首次调用工具时,客户端弹出浏览器 OAuth 授权页。
  3. 授权完成后,令牌由客户端托管,不会写入 mcp.json 配置文件
  4. 后续请求走 Streamable HTTP,权限范围与你在 OAuth 页面授予的一致。

以 Claude Code 添加 GitHub Remote MCP 为例:

claude mcp add -s user -t http github https://api.githubcopilot.com/mcp/

-t http 表示使用 Streamable HTTP 传输;-s user 表示用户级全局配置。启动 Claude Code 后输入 /mcp,按提示完成 GitHub OAuth 即可。

2026 年主流厂商官方 Remote MCP 端点

以下端点均来自各厂商官方文档,截至 2026 年 8 月可公开访问。

GitHub MCP

GitHub 托管的 Remote MCP 是操作仓库、PR、Issue、Actions 的官方入口。

  • 端点https://api.githubcopilot.com/mcp/
  • 只读模式https://api.githubcopilot.com/mcp/readonly
  • 认证:OAuth(GitHub 官方镜像也支持 PAT,但 Remote 推荐 OAuth)
  • 能力:跨分支读文件、创建/更新 PR、查看 Actions 日志、按标签建 Issue 等

GitHub 博客对比了本地 Docker 与托管端点:托管版由 GitHub 自动补丁升级,OAuth 替代 PAT 轮换,且可从任意 IDE 或远程开发环境访问。VS Code 用户可在命令面板执行 GitHub MCP: Install Remote Server 一键安装。

Vercel MCP

Vercel 官方 Remote MCP 面向 Next.js 与全栈团队的部署调试场景。

  • 端点https://mcp.vercel.com
  • 认证:OAuth(每次连接均显示授权页,客户端有 allowlist 机制)
  • 传输:Streamable HTTP + MCP Authorization 规范
  • 能力:查询项目、部署状态、构建日志、文档检索;公测初期为只读,避免 Agent 误改生产配置

Claude Code 配置:

claude mcp add --transport http vercel https://mcp.vercel.com

也可使用 Vercel CLI 的 vercel mcp 命令,自动检测并写入 Claude Code、Cursor、VS Code Copilot 的配置。加 --project 可限定到当前链接的单个 Vercel Project。

Supabase MCP

Supabase 在 2025 年推出 Remote MCP,支持云端项目与 CLI 本地实例。

  • 云端端点https://mcp.supabase.com/mcp
  • 本地 CLI 端点http://localhost:54321/mcp
  • 认证:OAuth 2.0(浏览器授权)
  • 能力:探索 schema、执行测试查询、管理项目(权限随 OAuth 授予范围)

Supabase 官方博客说明,Remote MCP 只需一个 URL,相比 stdio 模式不必在每台机器安装 Node 运行时。当前 OAuth 为「全授权或全拒绝」的二元模式,细粒度权限正在开发中。

Linear MCP

Linear 官方 Remote MCP 自 2025 年 5 月上线,Issue 与 Sprint 管理是主要场景。

  • 端点https://mcp.linear.app/mcp
  • 只读端点https://mcp.linear.app/mcp/readonly
  • 认证:OAuth 2.1 + Dynamic Client Registration
  • 传输:Streamable HTTP(旧 SSE 端点 /sse 已弃用)
claude mcp add --transport http linear https://mcp.linear.app/mcp

Notion MCP

Notion 托管服务器是官方维护的推荐方案,开源 npm 包 @notionhq/notion-mcp-server 已进入维护模式。

  • 端点https://mcp.notion.com/mcp
  • 认证:用户 OAuth(托管版不支持 Bearer Token,不适合完全无人值守的自动化)
  • 能力:读写页面、搜索工作区、管理任务与文档

Claude Desktop / Claude.ai 在 Settings → Connectors 中添加自定义连接器 URL 即可;Claude Code 用 --transport http 添加同一地址。

Stripe MCP

Stripe 官方 Remote MCP 在支付、订阅、客户查询等场景可直接被 Agent 调用。

  • 端点https://mcp.stripe.com
  • 认证:OAuth(推荐)或 Restricted API Key 作为 Bearer Token(适合无头 Agent)
  • 能力:客户/产品/支付 CRUD、文档搜索、通用 API 读写工具

Dashboard → Settings → MCP 中按环境(Sandbox / Live)单独启用。Connect 平台需用 Restricted Key,不支持 OAuth。

Figma MCP

Figma Dev Mode MCP 让 Agent 读取设计结构、Token、组件变体,而非仅凭截图猜测布局。

  • Remote 端点https://mcp.figma.com/mcp(推荐,全计划可用)
  • Desktop 本地端点http://127.0.0.1:3845/mcp(需 Figma 桌面版 Dev/Full 席位,支持选中帧上下文)
  • 认证:Figma OAuth
claude mcp add --transport http figma https://mcp.figma.com/mcp

Cursor 用户也可通过 /add-plugin figma 或 Figma 插件一键配置。

Firecrawl MCP(Web 上下文)

Firecrawl 提供面向 Agent 的 Web 检索与抓取能力,Remote 端点支持三种模式:

模式 端点 认证
Keyless https://mcp.firecrawl.dev/v2/mcp 无(按 IP 限流)
OAuth https://mcp.firecrawl.dev/v2/mcp-oauth 浏览器 OAuth
API Key 同上 + Authorization: Bearer 环境变量中的 Key

Search、Scrape、Crawl、Agent 等工具可通过单一 MCP 暴露,适合 Claude Code、Cursor 等客户端做联网调研。

在 Cursor 与 Claude Code 中配置 Remote MCP

各客户端 JSON 结构基本一致,差异只在配置文件路径:

客户端 配置文件
Claude Code claude mcp add 或项目级 .mcp.json
Cursor ~/.cursor/mcp.json(全局)或 .cursor/mcp.json(项目)
VS Code Copilot .vscode/mcp.json
Claude Desktop Connectors 面板或 claude_desktop_config.json

Cursor 全局 Remote MCP 配置示例(GitHub + Supabase):

{
  "mcpServers": {
    "github": {
      "url": "https://api.githubcopilot.com/mcp/"
    },
    "supabase": {
      "url": "https://mcp.supabase.com/mcp"
    }
  }
}

保存后重启 Cursor,首次调用相关工具时会提示 OAuth 登录。Claude Code 用户更推荐 CLI 方式,避免手写 JSON:

claude mcp add -s user -t http github https://api.githubcopilot.com/mcp/
claude mcp add -s user -t http supabase https://mcp.supabase.com/mcp
claude mcp add -s user -t http vercel https://mcp.vercel.com

不支持原生 Remote 的旧客户端,可用 mcp-remote 桥接:

{
  "mcpServers": {
    "linear": {
      "command": "npx",
      "args": ["-y", "mcp-remote", "https://mcp.linear.app/mcp"]
    }
  }
}

MCP 2026-07-28 规范:Remote 的生产级底座

2026 年 7 月 28 日,MCP 官方博客发布 2026-07-28 版规范,被社区视为 Remote MCP 走向生产的关键节点。核心变化包括:

1. 无状态协议核心

废弃 initialize/initialized 握手与 Mcp-Session-Id 头。每个请求自描述,可经普通 round-robin 负载均衡打到任意实例,无需共享 Session 存储。应用层若需跨调用状态,由工具返回显式 handle,由模型在后续调用中传回。

2. 基于 Header 的路由

Streamable HTTP 请求必须携带 Mcp-MethodMcp-Name 头,网关、WAF、限流器可直接按 Header 路由,不必解析 JSON Body。

3. Multi Round-Trip Requests(MRTR)

在无状态传输上实现「工具执行中途向用户确认」:服务器返回 resultType: "input_required",客户端带上用户答复重试原调用。Supabase 等产品借此支持「创建项目前确认费用」等交互。

4. 授权加固

  • RFC 9207 iss 参数校验,防止 Authorization Server 混用攻击。
  • Dynamic Client Registration(DCR)正式弃用,转向 Client ID Metadata Documents(CIMD)。
  • 引入 Enterprise Managed Authorization(EMA) 等扩展框架。

5. 列表响应可缓存

tools/listresources/list 等响应携带 ttlMscacheScope,减少重复拉取工具目录的开销。

Tier 1 SDK(TypeScript、Python、Go、C#)已同步支持新规范。官方披露,Tier 1 SDK 月下载量接近 5 亿次,TypeScript 与 Python SDK 累计下载均突破 10 亿

安全实践:Remote 不等于零风险

Remote MCP 把凭证管理交给 OAuth,但 Agent 仍可能在你授权的权限范围内执行写操作。Zuplo 2025 年调查显示,50% 的 MCP 构建者 将「安全与访问控制」列为最大挑战,24% 的服务器仍无认证。建议:

  1. 先只读后写入:GitHub、Linear、Vercel 等均提供 readonly 端点或 OAuth scope 限制。
  2. 优先官方服务器:使用 api.githubcopilot.commcp.vercel.com 等厂商域名,避免未审计的社区 fork。
  3. 密钥不进仓库:Remote 模式下 OAuth 令牌由客户端托管;若必须用 API Key(如 Stripe 无头 Agent),放环境变量或密钥管理服务。
  4. 最小权限:Stripe 用 Restricted Key;Supabase 等项目级 URL 可在 Dashboard 生成,缩小爆炸半径。
  5. 关注 Prompt Injection:返回 Web 内容的 MCP(如 Firecrawl)可能携带注入指令,写操作前审查工具输出。

小结

Remote MCP 的兴起,本质是 Agent 工具链从「本机脚本 + 明文 Key」走向「云端托管 + OAuth + Streamable HTTP」。GitHub 管代码协作,Vercel 管部署,Supabase 管数据,Linear/Notion 管需求与文档,Stripe 管支付,Figma 管设计——各填一个 URL,Agent 即可在 IDE 内完成跨平台操作。

2026-07-28 规范的无状态核心,进一步让 Remote MCP 可以像普通 HTTP API 一样扩缩容、过网关、上 CDN。若你仍在为每个 SaaS 手写 stdio 包装器,不妨从 GitHub 或 Vercel 的官方 Remote 端点试起:一条 claude mcp add 命令,加上浏览器 OAuth,通常几分钟内就能让 Agent 真正「动手」而非仅「动嘴」。

羽毛球分组比赛记分
小程序二维码

欢迎使用《羽毛球分组比赛记分》微信小程序

小夜