前言¶
Model Context Protocol(MCP)是 Anthropic 在 2024 年 11 月發佈的開放協議,用來統一 AI 助手與外部工具、數據源之間的連接方式。你可以把它理解成 AI 時代的「USB-C」:一個標準接口,讓 Claude Code、Cursor、VS Code Copilot 等不同客戶端,都能以相同方式調用 GitHub、數據庫、部署平臺等服務。
早期 MCP 以 本地 stdio 爲主——在機器上跑一個子進程,配置裏塞 API Key,客戶端拉起、關閉進程。2025 年下半年起,GitHub、Vercel、Linear、Notion、Supabase、Stripe、Figma 等廠商相繼推出 OAuth 保護的 Remote MCP 端點,開發者只需填一個 HTTPS URL,首次連接時在瀏覽器完成授權,Agent 即可操作 PR、查部署日誌、探查數據庫 schema,而無需本地安裝運行時。
2026 年 7 月 28 日,MCP 官方發佈 2026-07-28 版規範,核心變更是協議層改爲 無狀態 request/response 模型,Streamable HTTP 進一步成爲 Remote MCP 的默認傳輸。Zuplo 在 2025 年 12 月對 70 名 MCP 開發者的調查顯示,59% 的服務器已採用 Streamable HTTP,stdio 佔 34%。Remote MCP 正從「可選方案」變爲 Agent 工具鏈的默認接入方式。
本文梳理 Remote MCP 爲何成爲主流、各廠商官方端點如何配置,以及 2026-07-28 規範帶來的關鍵變化。
本地 MCP 與 Remote MCP 的區別¶
兩種模式在架構上差異清晰:
| 本地 MCP | Remote MCP | |
|---|---|---|
| 運行位置 | 本機子進程 | 廠商雲端 |
| 傳輸 | stdio | Streamable HTTP(或舊版 SSE) |
| 認證 | 配置文件中的 API Key | 瀏覽器 OAuth |
| 典型場景 | 文件系統、本地數據庫、瀏覽器自動化 | GitHub、部署平臺、Issue 跟蹤、SaaS |
本地模式的優勢是延遲低、無需網絡;Remote 模式的優勢是 零安裝、憑證不落盤、廠商統一升級。Firecrawl 在其 2026 年開發者指南中歸納了常見組合:本地管磁盤,Remote 管有託管 API 的服務。多數生產環境會混用兩者。
Remote MCP 的典型連接流程如下:
- 在 Claude Code、Cursor 等客戶端的配置裏填入 HTTPS 端點 URL。
- 首次調用工具時,客戶端彈出瀏覽器 OAuth 授權頁。
- 授權完成後,令牌由客戶端託管,不會寫入
mcp.json配置文件。 - 後續請求走 Streamable HTTP,權限範圍與你在 OAuth 頁面授予的一致。
以 Claude Code 添加 GitHub Remote MCP 爲例:
claude mcp add -s user -t http github https://api.githubcopilot.com/mcp/
-t http 表示使用 Streamable HTTP 傳輸;-s user 表示用戶級全局配置。啓動 Claude Code 後輸入 /mcp,按提示完成 GitHub OAuth 即可。
2026 年主流廠商官方 Remote MCP 端點¶
以下端點均來自各廠商官方文檔,截至 2026 年 8 月可公開訪問。
GitHub MCP¶
GitHub 託管的 Remote MCP 是操作倉庫、PR、Issue、Actions 的官方入口。
- 端點:
https://api.githubcopilot.com/mcp/ - 只讀模式:
https://api.githubcopilot.com/mcp/readonly - 認證:OAuth(GitHub 官方鏡像也支持 PAT,但 Remote 推薦 OAuth)
- 能力:跨分支讀文件、創建/更新 PR、查看 Actions 日誌、按標籤建 Issue 等
GitHub 博客對比了本地 Docker 與託管端點:託管版由 GitHub 自動補丁升級,OAuth 替代 PAT 輪換,且可從任意 IDE 或遠程開發環境訪問。VS Code 用戶可在命令面板執行 GitHub MCP: Install Remote Server 一鍵安裝。
Vercel MCP¶
Vercel 官方 Remote MCP 面向 Next.js 與全棧團隊的部署調試場景。
- 端點:
https://mcp.vercel.com - 認證:OAuth(每次連接均顯示授權頁,客戶端有 allowlist 機制)
- 傳輸:Streamable HTTP + MCP Authorization 規範
- 能力:查詢項目、部署狀態、構建日誌、文檔檢索;公測初期爲只讀,避免 Agent 誤改生產配置
Claude Code 配置:
claude mcp add --transport http vercel https://mcp.vercel.com
也可使用 Vercel CLI 的 vercel mcp 命令,自動檢測並寫入 Claude Code、Cursor、VS Code Copilot 的配置。加 --project 可限定到當前鏈接的單個 Vercel Project。
Supabase MCP¶
Supabase 在 2025 年推出 Remote MCP,支持雲端項目與 CLI 本地實例。
- 雲端端點:
https://mcp.supabase.com/mcp - 本地 CLI 端點:
http://localhost:54321/mcp - 認證:OAuth 2.0(瀏覽器授權)
- 能力:探索 schema、執行測試查詢、管理項目(權限隨 OAuth 授予範圍)
Supabase 官方博客說明,Remote MCP 只需一個 URL,相比 stdio 模式不必在每臺機器安裝 Node 運行時。當前 OAuth 爲「全授權或全拒絕」的二元模式,細粒度權限正在開發中。
Linear MCP¶
Linear 官方 Remote MCP 自 2025 年 5 月上線,Issue 與 Sprint 管理是主要場景。
- 端點:
https://mcp.linear.app/mcp - 只讀端點:
https://mcp.linear.app/mcp/readonly - 認證:OAuth 2.1 + Dynamic Client Registration
- 傳輸:Streamable HTTP(舊 SSE 端點
/sse已棄用)
claude mcp add --transport http linear https://mcp.linear.app/mcp
Notion MCP¶
Notion 託管服務器是官方維護的推薦方案,開源 npm 包 @notionhq/notion-mcp-server 已進入維護模式。
- 端點:
https://mcp.notion.com/mcp - 認證:用戶 OAuth(託管版不支持 Bearer Token,不適合完全無人值守的自動化)
- 能力:讀寫頁面、搜索工作區、管理任務與文檔
Claude Desktop / Claude.ai 在 Settings → Connectors 中添加自定義連接器 URL 即可;Claude Code 用 --transport http 添加同一地址。
Stripe MCP¶
Stripe 官方 Remote MCP 在支付、訂閱、客戶查詢等場景可直接被 Agent 調用。
- 端點:
https://mcp.stripe.com - 認證:OAuth(推薦)或 Restricted API Key 作爲 Bearer Token(適合無頭 Agent)
- 能力:客戶/產品/支付 CRUD、文檔搜索、通用 API 讀寫工具
Dashboard → Settings → MCP 中按環境(Sandbox / Live)單獨啓用。Connect 平臺需用 Restricted Key,不支持 OAuth。
Figma MCP¶
Figma Dev Mode MCP 讓 Agent 讀取設計結構、Token、組件變體,而非僅憑截圖猜測佈局。
- Remote 端點:
https://mcp.figma.com/mcp(推薦,全計劃可用) - Desktop 本地端點:
http://127.0.0.1:3845/mcp(需 Figma 桌面版 Dev/Full 席位,支持選中幀上下文) - 認證:Figma OAuth
claude mcp add --transport http figma https://mcp.figma.com/mcp
Cursor 用戶也可通過 /add-plugin figma 或 Figma 插件一鍵配置。
Firecrawl MCP(Web 上下文)¶
Firecrawl 提供面向 Agent 的 Web 檢索與抓取能力,Remote 端點支持三種模式:
| 模式 | 端點 | 認證 |
|---|---|---|
| Keyless | https://mcp.firecrawl.dev/v2/mcp |
無(按 IP 限流) |
| OAuth | https://mcp.firecrawl.dev/v2/mcp-oauth |
瀏覽器 OAuth |
| API Key | 同上 + Authorization: Bearer |
環境變量中的 Key |
Search、Scrape、Crawl、Agent 等工具可通過單一 MCP 暴露,適合 Claude Code、Cursor 等客戶端做聯網調研。
在 Cursor 與 Claude Code 中配置 Remote MCP¶
各客戶端 JSON 結構基本一致,差異只在配置文件路徑:
| 客戶端 | 配置文件 |
|---|---|
| Claude Code | claude mcp add 或項目級 .mcp.json |
| Cursor | ~/.cursor/mcp.json(全局)或 .cursor/mcp.json(項目) |
| VS Code Copilot | .vscode/mcp.json |
| Claude Desktop | Connectors 面板或 claude_desktop_config.json |
Cursor 全局 Remote MCP 配置示例(GitHub + Supabase):
{
"mcpServers": {
"github": {
"url": "https://api.githubcopilot.com/mcp/"
},
"supabase": {
"url": "https://mcp.supabase.com/mcp"
}
}
}
保存後重啓 Cursor,首次調用相關工具時會提示 OAuth 登錄。Claude Code 用戶更推薦 CLI 方式,避免手寫 JSON:
claude mcp add -s user -t http github https://api.githubcopilot.com/mcp/
claude mcp add -s user -t http supabase https://mcp.supabase.com/mcp
claude mcp add -s user -t http vercel https://mcp.vercel.com
不支持原生 Remote 的舊客戶端,可用 mcp-remote 橋接:
{
"mcpServers": {
"linear": {
"command": "npx",
"args": ["-y", "mcp-remote", "https://mcp.linear.app/mcp"]
}
}
}
MCP 2026-07-28 規範:Remote 的生產級底座¶
2026 年 7 月 28 日,MCP 官方博客發佈 2026-07-28 版規範,被社區視爲 Remote MCP 走向生產的關鍵節點。核心變化包括:
1. 無狀態協議核心
廢棄 initialize/initialized 握手與 Mcp-Session-Id 頭。每個請求自描述,可經普通 round-robin 負載均衡打到任意實例,無需共享 Session 存儲。應用層若需跨調用狀態,由工具返回顯式 handle,由模型在後續調用中傳回。
2. 基於 Header 的路由
Streamable HTTP 請求必須攜帶 Mcp-Method 與 Mcp-Name 頭,網關、WAF、限流器可直接按 Header 路由,不必解析 JSON Body。
3. Multi Round-Trip Requests(MRTR)
在無狀態傳輸上實現「工具執行中途向用戶確認」:服務器返回 resultType: "input_required",客戶端帶上用戶答覆重試原調用。Supabase 等產品藉此支持「創建項目前確認費用」等交互。
4. 授權加固
- RFC 9207
iss參數校驗,防止 Authorization Server 混用攻擊。 - Dynamic Client Registration(DCR)正式棄用,轉向 Client ID Metadata Documents(CIMD)。
- 引入 Enterprise Managed Authorization(EMA) 等擴展框架。
5. 列表響應可緩存
tools/list、resources/list 等響應攜帶 ttlMs 與 cacheScope,減少重複拉取工具目錄的開銷。
Tier 1 SDK(TypeScript、Python、Go、C#)已同步支持新規範。官方披露,Tier 1 SDK 月下載量接近 5 億次,TypeScript 與 Python SDK 累計下載均突破 10 億。
安全實踐:Remote 不等於零風險¶
Remote MCP 把憑證管理交給 OAuth,但 Agent 仍可能在你授權的權限範圍內執行寫操作。Zuplo 2025 年調查顯示,50% 的 MCP 構建者 將「安全與訪問控制」列爲最大挑戰,24% 的服務器仍無認證。建議:
- 先只讀後寫入:GitHub、Linear、Vercel 等均提供 readonly 端點或 OAuth scope 限制。
- 優先官方服務器:使用
api.githubcopilot.com、mcp.vercel.com等廠商域名,避免未審計的社區 fork。 - 密鑰不進倉庫:Remote 模式下 OAuth 令牌由客戶端託管;若必須用 API Key(如 Stripe 無頭 Agent),放環境變量或密鑰管理服務。
- 最小權限:Stripe 用 Restricted Key;Supabase 等項目級 URL 可在 Dashboard 生成,縮小爆炸半徑。
- 關注 Prompt Injection:返回 Web 內容的 MCP(如 Firecrawl)可能攜帶注入指令,寫操作前審查工具輸出。
小結¶
Remote MCP 的興起,本質是 Agent 工具鏈從「本機腳本 + 明文 Key」走向「雲端託管 + OAuth + Streamable HTTP」。GitHub 管代碼協作,Vercel 管部署,Supabase 管數據,Linear/Notion 管需求與文檔,Stripe 管支付,Figma 管設計——各填一個 URL,Agent 即可在 IDE 內完成跨平臺操作。
2026-07-28 規範的無狀態核心,進一步讓 Remote MCP 可以像普通 HTTP API 一樣擴縮容、過網關、上 CDN。若你仍在爲每個 SaaS 手寫 stdio 包裝器,不妨從 GitHub 或 Vercel 的官方 Remote 端點試起:一條 claude mcp add 命令,加上瀏覽器 OAuth,通常幾分鐘內就能讓 Agent 真正「動手」而非僅「動嘴」。