模型 / 数据集
modelcontextprotocol/servers avatar
modelcontextprotocol/servers

MCP 参考服务器仓库:学习协议实现的起点,而非生产工具

本仓库收录由指导小组维护的 MCP 服务器参考实现,旨在为自行开发 MCP 服务器的开发者提供教学示例。

90,323 个 Star11,631 个 ForkTypeScript许可证因项目而异

秒懂

它是什么?
modelcontextprotocol/servers 是 MCP 官方维护的参考实现集合,涵盖 TypeScript 与 Python 示例。它适合学习协议与 SDK 用法,但官方明确警告这些服务器并非生产就绪,部署前必须自行加固。
适合谁用?
这个仓库适合两类人:想学习 MCP 协议与 SDK 用法的开发者,以及需要快速搭建原型来验证工具调用流程的工程师。不适合直接在生产环境中部署,因为官方明确标注这些是参考实现,没有针对具体威胁模型做安全加固。
能商用吗?
请先确认。这个仓库使用的许可证不在我们自动归类的范围内,商用前请阅读仓库里的 LICENSE 文件。
还在维护吗?
在维护。仓库最近一次提交在 13 天前。
用什么语言写的?
主要是 TypeScript(依据 GitHub 的语言统计)。

以上回答依据项目的 GitHub 数据(最近同步于 2026年9月14日)和我们的分析,不构成法律意见。

开源项目深度解析

官方参考实现,不是生产工具箱

这个仓库解决的是一个具体问题:MCP 协议刚出现时,开发者不知道如何用 SDK 写一个符合规范的服务器。它提供了一组精挑细选的示例,覆盖协议的核心能力。仓库 README 的第一条警告就写得很直白:这些服务器是参考实现,用来演示 MCP 特性和 SDK 用法,不是生产级解决方案。这意味着它的目标读者是正在构建自己 MCP 服务器的开发者,而不是寻找现成工具的终端用户。两者需求完全不同,前者需要理解代码结构,后者需要稳定可靠的服务。这个定位决定了仓库的规模和价值边界。

七个服务器,覆盖协议的主要能力

仓库当前维护着七个参考服务器。Everything 是一个测试用的全能服务器,包含 prompts、resources 和 tools 三种核心原语。Fetch 负责抓取网页并转换格式,让 LLM 更高效地处理内容。Filesystem 提供带访问控制的文件操作。Git 支持读取、搜索和操作 Git 仓库。Memory 实现基于知识图谱的持久记忆。Sequential Thinking 通过思考序列进行动态反思式问题求解。Time 处理时间和时区转换。这七个示例恰好覆盖了 MCP 的常见使用场景:数据获取、本地资源访问、状态记忆和推理辅助。每个服务器都对应一个独立的 src 目录,代码量适中,适合逐行阅读。

启动方式:npx 与 uvx 两条路径

TypeScript 编写的服务器可以直接用 npx 启动,比如 Memory 服务器的命令是 npx -y @modelcontextprotocol/server-memory。Python 编写的服务器推荐用 uvx,例如 Git 服务器用 uvx mcp-server-git 启动,也可以用 pip 安装后执行 python -m mcp_server_git。单独运行服务器没有实际意义,必须配置到 MCP 客户端中。README 给出了 Claude Desktop 的配置示例,在 JSON 的 mcpServers 字段里指定命令和参数。Windows 用户需要把 npx 包在 cmd /c 里。Filesystem 服务器在 args 中传入允许访问的路径,Git 服务器用 --repository 参数指定仓库路径。这些配置直接写在客户端配置文件里,没有额外的管理工具。

从仓库到 Registry:维护策略的分水岭

README 开头的 IMPORTANT 提示透露了一个重要变化:如果你在找 MCP 服务器列表,应该去 MCP Registry,这个仓库只保留 MCP 指导小组维护的少数参考服务器。这意味着仓库的定位已经从「服务器大全」收缩为「官方示例集」。历史上曾在这里的 13 个服务器,包括 GitHub、PostgreSQL、SQLite、Slack 等,现在都被移到了 servers-archived 仓库。其中 Brave Search 被 Brave 官方仓库取代,Slack 由 Zencoder 维护。这种收缩是合理的,因为一个协议仓库不应该承担维护所有生态服务器的责任。但如果你是从旧教程或旧文章找到这些服务器的用法,现在会碰到失效的链接或过时的命令。

安全边界:参考实现意味着什么

README 的 WARNING 段落明确要求开发者评估自己的安全需求,并根据威胁模型实施适当的防护措施。这句话不是客套话。Filesystem 服务器允许 LLM 读写文件系统,Git 服务器能执行仓库操作,这些能力如果没有严格的路径限制或权限控制,可能被恶意提示词利用。参考实现的目的是展示功能,而不是对抗攻击。它们可能缺少认证、审计、速率限制等生产环境必需的组件。如果你要把这些服务器接入处理敏感数据的系统,必须自己补充安全层。这个警告是仓库最诚实的部分,也是它和商业产品或社区成熟项目最本质的区别。

替代方案:Registry 与社区维护的服务器

如果你需要的是生产可用的 MCP 服务器,这个仓库不是正确选择。MCP Registry 是官方推荐的查找渠道,那里有社区发布的各类服务器。以 Brave Search 为例,它从本仓库移出后由 Brave 官方维护,这意味着更及时的更新和更明确的支持渠道。Slack 服务器转移到 Zencoder 后同样获得了独立的维护主体。这些变化说明一个趋势:功能单一的服务器交给专门团队维护,协议仓库只保留教学示例。对于想部署现成方案的用户,直接去 Registry 搜索并检查服务器的维护状态、许可证和文档质量,比从这个仓库开始更高效。

维护成本与许可证现状

仓库的发布节奏显示维护仍在继续,2026 年 8 月 18 日有最新版本,此前 7 月也有两次发布。但 LICENSE 字段显示为 unknown,这是一个需要警惕的信号。如果你要基于这些参考代码构建自己的服务器,许可证不明确会带来法律风险。你需要直接查看仓库中的 LICENSE 文件或联系维护者确认。另外,由于服务器数量少且定位为示例,代码更新频率不会很高,但这不代表代码质量差,而是因为参考实现不需要跟随每个 SDK 版本频繁迭代。如果你 fork 了某个服务器,需要自己跟进上游变更,包括协议更新和 SDK 修复。

编辑结论

这个仓库适合两类人:想学习 MCP 协议与 SDK 用法的开发者,以及需要快速搭建原型来验证工具调用流程的工程师。不适合直接在生产环境中部署,因为官方明确标注这些是参考实现,没有针对具体威胁模型做安全加固。如果你需要的是开箱即用的服务器,应该去 MCP Registry 查找社区维护的成熟方案,比如 Brave Search 已经迁移到官方仓库。在采用任何服务器之前,先检查它的许可证、维护活跃度以及是否处理敏感数据。对于 Filesystem 或 Git 这类能访问本地资源的服务器,务必配置最小权限路径并审查其代码。

官方来源

  1. Official documentation
  2. Official README
  3. Project repository
  4. Release notes
社区笔记

社区笔记