Remote MCP 成主流:GitHub/Vercel/Supabase 官方託管接入

前言

Model Context Protocol(MCP)是 Anthropic 在 2024 年 11 月發佈的開放協議,用來統一 AI 助手與外部工具、數據源之間的連接方式。你可以把它理解成 AI 時代的「USB-C」:一個標準接口,讓 Claude Code、Cursor、VS Code Copilot 等不同客戶端,都能以相同方式調用 GitHub、數據庫、部署平臺等服務。

早期 MCP 以 本地 stdio 爲主——在機器上跑一個子進程,配置裏塞 API Key,客戶端拉起、關閉進程。2025 年下半年起,GitHub、Vercel、Linear、Notion、Supabase、Stripe、Figma 等廠商相繼推出 OAuth 保護的 Remote MCP 端點,開發者只需填一個 HTTPS URL,首次連接時在瀏覽器完成授權,Agent 即可操作 PR、查部署日誌、探查數據庫 schema,而無需本地安裝運行時。

2026 年 7 月 28 日,MCP 官方發佈 2026-07-28 版規範,核心變更是協議層改爲 無狀態 request/response 模型,Streamable HTTP 進一步成爲 Remote MCP 的默認傳輸。Zuplo 在 2025 年 12 月對 70 名 MCP 開發者的調查顯示,59% 的服務器已採用 Streamable HTTP,stdio 佔 34%。Remote MCP 正從「可選方案」變爲 Agent 工具鏈的默認接入方式。

本文梳理 Remote MCP 爲何成爲主流、各廠商官方端點如何配置,以及 2026-07-28 規範帶來的關鍵變化。

本地 MCP 與 Remote MCP 的區別

兩種模式在架構上差異清晰:

本地 MCP Remote MCP
運行位置 本機子進程 廠商雲端
傳輸 stdio Streamable HTTP(或舊版 SSE)
認證 配置文件中的 API Key 瀏覽器 OAuth
典型場景 文件系統、本地數據庫、瀏覽器自動化 GitHub、部署平臺、Issue 跟蹤、SaaS

本地模式的優勢是延遲低、無需網絡;Remote 模式的優勢是 零安裝、憑證不落盤、廠商統一升級。Firecrawl 在其 2026 年開發者指南中歸納了常見組合:本地管磁盤,Remote 管有託管 API 的服務。多數生產環境會混用兩者。

Remote MCP 的典型連接流程如下:

  1. 在 Claude Code、Cursor 等客戶端的配置裏填入 HTTPS 端點 URL。
  2. 首次調用工具時,客戶端彈出瀏覽器 OAuth 授權頁。
  3. 授權完成後,令牌由客戶端託管,不會寫入 mcp.json 配置文件
  4. 後續請求走 Streamable HTTP,權限範圍與你在 OAuth 頁面授予的一致。

以 Claude Code 添加 GitHub Remote MCP 爲例:

claude mcp add -s user -t http github https://api.githubcopilot.com/mcp/

-t http 表示使用 Streamable HTTP 傳輸;-s user 表示用戶級全局配置。啓動 Claude Code 後輸入 /mcp,按提示完成 GitHub OAuth 即可。

2026 年主流廠商官方 Remote MCP 端點

以下端點均來自各廠商官方文檔,截至 2026 年 8 月可公開訪問。

GitHub MCP

GitHub 託管的 Remote MCP 是操作倉庫、PR、Issue、Actions 的官方入口。

  • 端點https://api.githubcopilot.com/mcp/
  • 只讀模式https://api.githubcopilot.com/mcp/readonly
  • 認證:OAuth(GitHub 官方鏡像也支持 PAT,但 Remote 推薦 OAuth)
  • 能力:跨分支讀文件、創建/更新 PR、查看 Actions 日誌、按標籤建 Issue 等

GitHub 博客對比了本地 Docker 與託管端點:託管版由 GitHub 自動補丁升級,OAuth 替代 PAT 輪換,且可從任意 IDE 或遠程開發環境訪問。VS Code 用戶可在命令面板執行 GitHub MCP: Install Remote Server 一鍵安裝。

Vercel MCP

Vercel 官方 Remote MCP 面向 Next.js 與全棧團隊的部署調試場景。

  • 端點https://mcp.vercel.com
  • 認證:OAuth(每次連接均顯示授權頁,客戶端有 allowlist 機制)
  • 傳輸:Streamable HTTP + MCP Authorization 規範
  • 能力:查詢項目、部署狀態、構建日誌、文檔檢索;公測初期爲只讀,避免 Agent 誤改生產配置

Claude Code 配置:

claude mcp add --transport http vercel https://mcp.vercel.com

也可使用 Vercel CLI 的 vercel mcp 命令,自動檢測並寫入 Claude Code、Cursor、VS Code Copilot 的配置。加 --project 可限定到當前鏈接的單個 Vercel Project。

Supabase MCP

Supabase 在 2025 年推出 Remote MCP,支持雲端項目與 CLI 本地實例。

  • 雲端端點https://mcp.supabase.com/mcp
  • 本地 CLI 端點http://localhost:54321/mcp
  • 認證:OAuth 2.0(瀏覽器授權)
  • 能力:探索 schema、執行測試查詢、管理項目(權限隨 OAuth 授予範圍)

Supabase 官方博客說明,Remote MCP 只需一個 URL,相比 stdio 模式不必在每臺機器安裝 Node 運行時。當前 OAuth 爲「全授權或全拒絕」的二元模式,細粒度權限正在開發中。

Linear MCP

Linear 官方 Remote MCP 自 2025 年 5 月上線,Issue 與 Sprint 管理是主要場景。

  • 端點https://mcp.linear.app/mcp
  • 只讀端點https://mcp.linear.app/mcp/readonly
  • 認證:OAuth 2.1 + Dynamic Client Registration
  • 傳輸:Streamable HTTP(舊 SSE 端點 /sse 已棄用)
claude mcp add --transport http linear https://mcp.linear.app/mcp

Notion MCP

Notion 託管服務器是官方維護的推薦方案,開源 npm 包 @notionhq/notion-mcp-server 已進入維護模式。

  • 端點https://mcp.notion.com/mcp
  • 認證:用戶 OAuth(託管版不支持 Bearer Token,不適合完全無人值守的自動化)
  • 能力:讀寫頁面、搜索工作區、管理任務與文檔

Claude Desktop / Claude.ai 在 Settings → Connectors 中添加自定義連接器 URL 即可;Claude Code 用 --transport http 添加同一地址。

Stripe MCP

Stripe 官方 Remote MCP 在支付、訂閱、客戶查詢等場景可直接被 Agent 調用。

  • 端點https://mcp.stripe.com
  • 認證:OAuth(推薦)或 Restricted API Key 作爲 Bearer Token(適合無頭 Agent)
  • 能力:客戶/產品/支付 CRUD、文檔搜索、通用 API 讀寫工具

Dashboard → Settings → MCP 中按環境(Sandbox / Live)單獨啓用。Connect 平臺需用 Restricted Key,不支持 OAuth。

Figma MCP

Figma Dev Mode MCP 讓 Agent 讀取設計結構、Token、組件變體,而非僅憑截圖猜測佈局。

  • Remote 端點https://mcp.figma.com/mcp(推薦,全計劃可用)
  • Desktop 本地端點http://127.0.0.1:3845/mcp(需 Figma 桌面版 Dev/Full 席位,支持選中幀上下文)
  • 認證:Figma OAuth
claude mcp add --transport http figma https://mcp.figma.com/mcp

Cursor 用戶也可通過 /add-plugin figma 或 Figma 插件一鍵配置。

Firecrawl MCP(Web 上下文)

Firecrawl 提供面向 Agent 的 Web 檢索與抓取能力,Remote 端點支持三種模式:

模式 端點 認證
Keyless https://mcp.firecrawl.dev/v2/mcp 無(按 IP 限流)
OAuth https://mcp.firecrawl.dev/v2/mcp-oauth 瀏覽器 OAuth
API Key 同上 + Authorization: Bearer 環境變量中的 Key

Search、Scrape、Crawl、Agent 等工具可通過單一 MCP 暴露,適合 Claude Code、Cursor 等客戶端做聯網調研。

在 Cursor 與 Claude Code 中配置 Remote MCP

各客戶端 JSON 結構基本一致,差異只在配置文件路徑:

客戶端 配置文件
Claude Code claude mcp add 或項目級 .mcp.json
Cursor ~/.cursor/mcp.json(全局)或 .cursor/mcp.json(項目)
VS Code Copilot .vscode/mcp.json
Claude Desktop Connectors 面板或 claude_desktop_config.json

Cursor 全局 Remote MCP 配置示例(GitHub + Supabase):

{
  "mcpServers": {
    "github": {
      "url": "https://api.githubcopilot.com/mcp/"
    },
    "supabase": {
      "url": "https://mcp.supabase.com/mcp"
    }
  }
}

保存後重啓 Cursor,首次調用相關工具時會提示 OAuth 登錄。Claude Code 用戶更推薦 CLI 方式,避免手寫 JSON:

claude mcp add -s user -t http github https://api.githubcopilot.com/mcp/
claude mcp add -s user -t http supabase https://mcp.supabase.com/mcp
claude mcp add -s user -t http vercel https://mcp.vercel.com

不支持原生 Remote 的舊客戶端,可用 mcp-remote 橋接:

{
  "mcpServers": {
    "linear": {
      "command": "npx",
      "args": ["-y", "mcp-remote", "https://mcp.linear.app/mcp"]
    }
  }
}

MCP 2026-07-28 規範:Remote 的生產級底座

2026 年 7 月 28 日,MCP 官方博客發佈 2026-07-28 版規範,被社區視爲 Remote MCP 走向生產的關鍵節點。核心變化包括:

1. 無狀態協議核心

廢棄 initialize/initialized 握手與 Mcp-Session-Id 頭。每個請求自描述,可經普通 round-robin 負載均衡打到任意實例,無需共享 Session 存儲。應用層若需跨調用狀態,由工具返回顯式 handle,由模型在後續調用中傳回。

2. 基於 Header 的路由

Streamable HTTP 請求必須攜帶 Mcp-MethodMcp-Name 頭,網關、WAF、限流器可直接按 Header 路由,不必解析 JSON Body。

3. Multi Round-Trip Requests(MRTR)

在無狀態傳輸上實現「工具執行中途向用戶確認」:服務器返回 resultType: "input_required",客戶端帶上用戶答覆重試原調用。Supabase 等產品藉此支持「創建項目前確認費用」等交互。

4. 授權加固

  • RFC 9207 iss 參數校驗,防止 Authorization Server 混用攻擊。
  • Dynamic Client Registration(DCR)正式棄用,轉向 Client ID Metadata Documents(CIMD)。
  • 引入 Enterprise Managed Authorization(EMA) 等擴展框架。

5. 列表響應可緩存

tools/listresources/list 等響應攜帶 ttlMscacheScope,減少重複拉取工具目錄的開銷。

Tier 1 SDK(TypeScript、Python、Go、C#)已同步支持新規範。官方披露,Tier 1 SDK 月下載量接近 5 億次,TypeScript 與 Python SDK 累計下載均突破 10 億

安全實踐:Remote 不等於零風險

Remote MCP 把憑證管理交給 OAuth,但 Agent 仍可能在你授權的權限範圍內執行寫操作。Zuplo 2025 年調查顯示,50% 的 MCP 構建者 將「安全與訪問控制」列爲最大挑戰,24% 的服務器仍無認證。建議:

  1. 先只讀後寫入:GitHub、Linear、Vercel 等均提供 readonly 端點或 OAuth scope 限制。
  2. 優先官方服務器:使用 api.githubcopilot.commcp.vercel.com 等廠商域名,避免未審計的社區 fork。
  3. 密鑰不進倉庫:Remote 模式下 OAuth 令牌由客戶端託管;若必須用 API Key(如 Stripe 無頭 Agent),放環境變量或密鑰管理服務。
  4. 最小權限:Stripe 用 Restricted Key;Supabase 等項目級 URL 可在 Dashboard 生成,縮小爆炸半徑。
  5. 關注 Prompt Injection:返回 Web 內容的 MCP(如 Firecrawl)可能攜帶注入指令,寫操作前審查工具輸出。

小結

Remote MCP 的興起,本質是 Agent 工具鏈從「本機腳本 + 明文 Key」走向「雲端託管 + OAuth + Streamable HTTP」。GitHub 管代碼協作,Vercel 管部署,Supabase 管數據,Linear/Notion 管需求與文檔,Stripe 管支付,Figma 管設計——各填一個 URL,Agent 即可在 IDE 內完成跨平臺操作。

2026-07-28 規範的無狀態核心,進一步讓 Remote MCP 可以像普通 HTTP API 一樣擴縮容、過網關、上 CDN。若你仍在爲每個 SaaS 手寫 stdio 包裝器,不妨從 GitHub 或 Vercel 的官方 Remote 端點試起:一條 claude mcp add 命令,加上瀏覽器 OAuth,通常幾分鐘內就能讓 Agent 真正「動手」而非僅「動嘴」。

羽毛球分组比赛记分
小程序二维码

欢迎使用《羽毛球分组比赛记分》微信小程序

小夜