Appearance
MCP 精选清单
MCP 清单不是“装得越多越好”。对产品经理来说,MCP 的核心问题是:AI 需要接入什么系统、读取什么数据、触发什么动作、动作失败会造成什么后果。
读法
| 维度 | PM 要看什么 |
|---|---|
| 接入对象 | 浏览器、搜索、GitHub、Figma、Vercel、数据库、知识库、办公系统、内容平台、热点采集、DataWorks 等 |
| 权限等级 | 只读、可写、可执行命令、可发布、可删除 |
| 输出证据 | 是否返回链接、日志、查询条件、截图、引用片段 |
| 失败模式 | 网络失败、认证失败、数据为空、限流、权限不足 |
| 人工确认 | 哪些动作必须停下来让人确认 |
精选类别
| 类别 | 代表能力 | 适合场景 | 使用边界 |
|---|---|---|---|
| 浏览器与网页 | 打开网页、点击、截图、抽取页面信息 | 竞品调研、页面验收、表单流程验证 | 不适合绕过登录、安全验证或批量抓取受限内容 |
| 网页搜索与热点采集 | 搜索新闻、聚合公开网页、抽取热点话题 | 市场洞察、选题、舆情初筛、今日头条类内容平台监测 | 必须保留来源链接,避免把搜索结果当事实结论 |
| 知识库与文档 | 读取 Notion、飞书、Google Drive、Obsidian、企业知识库 | 内部问答、制度检索、项目资料整理 | 私有知识要分权限,RAG 结果要显示引用 |
| GitHub 与研发管理 | 查询 issue、PR、CI、release、代码片段 | 研发协作、需求追踪、发布说明 | 写操作要走确认;不要让 Agent 直接合并高风险 PR |
| Figma 与设计系统 | 读取设计稿、生成截图、同步组件信息 | UI 走查、设计还原、需求评审 | 设计判断仍需设计师验收 |
| Vercel 与部署 | 查看部署、日志、预览链接、构建状态 | 静态站、前端应用、预览验收 | 生产发布、回滚和环境变量修改要设确认点 |
| 数据库与 BI | 查询 MySQL、PostgreSQL、SQLite、DataWorks、数仓表 | 业务分析、指标口径问答、数据校验 | 默认只读;SQL 要可审计,避免全表扫描和越权 |
| 办公协作 | Gmail、日历、文档、表格、企业微信、Slack、Teams | 会议纪要、待办同步、邮件草稿、运营排期 | 发送消息和外部承诺必须人工确认 |
| 内容与媒体 | 读取视频字幕、图片生成、素材处理、社媒内容整理 | 内容生产、短视频脚本、素材归档 | 版权、肖像、品牌合规需人工检查 |
| 位置、天气与行业数据 | 地图、天气、企业工商、股票、交易数据 | 出行、门店、风控、投研、供应链 | 金融、交易和法律判断不能只靠模型 |
代表性 MCP
以下条目来自 SkillHub 可访问 MCP 数据和通用 MCP 生态分类,本站只做改写摘要和选型导航。
| MCP | 接入对象 | 解决的问题 | 适合岗位 | 边界 |
|---|---|---|---|---|
| Serper 多语言搜索 | Google 搜索结果 | 让 Agent 获取公开网页证据和多语言搜索结果 | PM、市场、研究、售前 | 搜索结果不等于事实,要保留来源并交叉验证 |
| Graphlit / 图灵知识桥 | 文档、网页、知识内容 | 把外部知识内容接入检索和问答流程 | 知识管理、解决方案 | 需要关注资料权限、索引刷新和引用准确率 |
| GitHub MCP | GitHub issue、PR、CI、代码仓 | 研发协作、代码审查、发布状态查询 | 研发、测试、项目经理 | 合并、删除、发布类动作需要人工确认 |
| Figma MCP | 设计稿和组件信息 | 让 Agent 读取设计上下文、检查页面还原 | 设计、前端、产品 | 不能替代设计评审,只能辅助抽取和对照 |
| Vercel MCP | 部署、日志、预览环境 | 检查构建、预览链接和线上状态 | 前端、项目经理、PM | 生产操作要确认,环境变量不能随意暴露 |
| MySQL MCP | 关系型数据库 | 通过受控 SQL 查询结构化业务数据 | 数据分析、运营、PM | 只读优先、最小权限、SQL 审计 |
| 腾讯云 CLS | 日志服务 | 用自然语言辅助查询日志和定位异常 | 运维、研发、测试 | 不能把日志结论直接当根因,需要结合上下文 |
| TAPD MCP | 需求、缺陷、任务、迭代 | 让 Agent 查询和整理研发管理对象 | 项目经理、测试、研发 | 写入任务、关闭缺陷等动作要确认 |
| 企查查企业信息 MCP | 企业工商数据 | 查询企业背景、工商维度信息 | 销售、风控、售前 | 数据有时效性,重大判断需官方或合同材料 |
| 微信读书 MCP | 笔记和阅读数据 | 读取个人阅读笔记用于总结和知识整理 | 知识管理、研究、培训 | 个人数据需授权,不做外泄 |
| 企业微信机器人 MCP | 企业微信消息 | 发送通知、同步结果、流程提醒 | 运营、项目、客服 | 外发内容必须有确认和日志 |
| Cloudflare MCP | CDN、域名、安全配置 | 用自然语言管理 Cloudflare 账户能力 | 运维、研发 | DNS、WAF、缓存清理是高风险操作 |
| DataWorks 类数据平台 Skill/MCP | 数仓、任务、指标口径 | 辅助理解数据链路、指标表和数据任务 | 数据分析、BI、运营 | 不直接改生产任务,先做只读查询和文档生成 |
| 今日头条/内容平台 MCP | 内容发布平台、热点榜单 | 选题、热点采集、内容复盘 | 运营、市场内容 | 不自动发布,不绕过平台规则 |
选型问题
| 问题 | 为什么重要 |
|---|---|
| 这个 MCP 是只读还是可写? | 决定能否直接上线给业务人员使用 |
| 有没有官方来源、开源仓库或可审计代码? | 影响供应链风险 |
| 返回结果有没有结构化字段和来源? | 影响 Agent 是否能稳定使用 |
| 认证凭证放在哪里? | 影响数据泄露风险 |
| 失败时会返回什么? | 影响工作流能否兜底 |
| 是否支持沙箱或测试环境? | 影响能否先灰度试用 |
验证方式
- 用 5-10 个真实任务做试跑,记录成功、失败和人工接管。
- 对所有外部来源要求返回链接、查询条件或日志。
- 对写操作先使用模拟环境或只生成草稿。
- 对数据库类 MCP 检查权限、SQL、慢查询和脱敏。
- 对消息、发布、支付、交易、发货类动作强制人工确认。
