Claude Code MCP Advanced 2026:10个服务器生产堆栈
在用各种 MCP 服务器组合运行 Claude Code 之后,最终选定了一套 10 个服务器的生产堆栈,平衡了能力、安全性和启动时间。每个服务器为什么被选中、做什么、以及个人和团队场景怎么配置。
- ⭐ 5572
- Claude Code
- MCP
- TypeScript
- Python
- Docker
- Various
- 更新于 2026-05-25
Subagent vs MCP Server vs Skill • 2026 年 AI 编程代理格局:为什么是 Skills、MCP
Meta Description:跑过各种 MCP 组合搭配 Claude Code 之后,最终定下一套平衡能力、安全性和启动时间的 10 服务器堆栈。
2026 年 MCP 生态已经突破 1000+ 个服务器。大多数用户要么装得太少(错过有用的集成),要么装得太多(启动变慢,攻击面变大)。这篇文章分享我们经过几个月测试后定下的 10 服务器堆栈——以及每一个为什么被选中。
⚡ 太长不看 #
10 服务器堆栈:filesystem、git、github、fetch、sequentialthinking、memory、postgres、brave-search、playwright、linear。
5 个 stdio(本地)+ 5 个 HTTP(SaaS)。
启动开销:总计约 1.5 秒。
按项目覆盖:postgres、github、linear 通过仓库里的
.claude/mcp.json配置。
这套堆栈 #
本地 stdio(5个) #
1. filesystem #
为什么:读写限定范围的目录,是一切的基础。 配置:限定到工作区根目录。 风险:范围收紧后风险低。
2. git #
为什么:查 blame、log、diff,不用在 shell 里另开 git 进程。 配置:默认。 风险:低(只读)。
3. fetch #
为什么:通用 HTTP + Markdown 转换。让 Claude 能拉取文档/文章。 配置:默认。 风险:中(拉取内容可能带来 Prompt 注入)。
4. sequentialthinking #
为什么:给复杂任务做结构化规划的辅助工具。 配置:默认。 风险:极低。
5. memory #
为什么:跨会话的持久化代理记忆。 配置:把记忆文件限定在项目范围内。 风险:低。
HTTP / SSE(5个) #
6. github #
为什么:PR 审查、issue 分类、仓库搜索。 配置:每个仓库用细粒度 PAT,绝不用全权限 token。 风险:中(token 范围很关键)。
7. postgres #
为什么:不用离开 Claude 就能查数据库。 配置:只读数据库用户,限定在项目范围。 风险:如果不是只读,风险高。
8. brave-search #
为什么:做研究时用的隐私友好型网页搜索。 配置:API key 放环境变量。 风险:低。
9. playwright #
为什么:用于测试或抓取的浏览器自动化。 配置:默认无头模式。 风险:中(浏览器是较大的攻击面)。
10. linear #
为什么:项目管理集成,用于任务追踪。 配置:限定到一个团队。 风险:中(对项目看板有写权限)。
配置方式 #
~/.claude/mcp.json(全局,通用工具):
{
"mcpServers": {
"filesystem": {"command": "npx", "args": ["-y", "@modelcontextprotocol/server-filesystem", "/Users/me/work"]},
"git": {"command": "uvx", "args": ["mcp-server-git"]},
"fetch": {"command": "uvx", "args": ["mcp-server-fetch"]},
"sequentialthinking": {"command": "npx", "args": ["-y", "@modelcontextprotocol/server-sequential-thinking"]},
"memory": {"command": "npx", "args": ["-y", "@modelcontextprotocol/server-memory"]},
"brave-search": {"command": "npx", "args": ["-y", "@modelcontextprotocol/server-brave-search"], "env": {"BRAVE_API_KEY": "${BRAVE_API_KEY}"}},
"playwright": {"command": "npx", "args": ["-y", "@executeautomation/playwright-mcp-server"]}
}
}
.claude/mcp.json(按项目,敏感工具):
{
"mcpServers": {
"github": {"command": "...", "env": {"GITHUB_PAT": "${PROJECT_GITHUB_PAT}"}},
"postgres": {"command": "...", "env": {"DATABASE_URL": "postgresql://readonly:..."}},
"linear": {"command": "...", "env": {"LINEAR_API_KEY": "${LINEAR_KEY}"}}
}
}
为什么不装更多服务器? #
为什么没有 slack MCP? #
有用,但权限管理很麻烦。如果你每天都要用 Slack 集成,再加上它。
为什么没有 notion MCP? #
和 Slack 一样——有用,但对大多数用户来说,增加的启动时间换不来日常收益。
为什么没有 kubernetes MCP? #
很强大,但用得少。运维工作有需要时按项目单独加。
为什么没有 aws / gcp MCP? #
同理——按项目安装。别让云凭证长期全局可访问。
启动优化 #
每个服务器增加约 100-300ms。10 个服务器:总启动时间约 1.5 秒。超过 15 个:启动会明显变迟钝。
小技巧:
- 两者都能用时,优先选 stdio(本地)而不是 HTTP
- 审查每个服务器的启动耗时——用
time npx <server>测量 - 有 Anthropic 官方替代方案时,替换掉慢的社区服务器
安全模式 #
- 给 github/linear/postgres 用细粒度 token
- postgres MCP 用只读数据库用户
- 在 mcp.json 里锁定版本号(社区服务器不自动升级)
- 敏感凭证用按项目覆盖配置
- 高风险项目给代理循环做沙箱隔离(firejail 或容器)
推荐基础设施 #
对于团队共享的自托管 MCP 服务器:
- DigitalOcean — 200 美元额度
- HTStack — 香港 VPS,亚洲低延迟
联盟链接——同样的价格,支持 dibi8.com。
结语 #
10 个 MCP 服务器是甜蜜点。上面这套堆栈覆盖了代码、搜索、项目管理、浏览器自动化和数据库——大多数工作流都能覆盖到。为了性能,尽量控制在 15 个以内。
按项目覆盖配置比全局配置更重要。让敏感 token 限定在对应项目范围内。“只装这个项目需要的"这条纪律,能防止凭证泄露蔓延,也能让启动保持轻快。
相关文章:2026 年 MCP 服务器排行榜 · 2026 年 MCP 服务器安全审计实录 · Claude Code 配置指南
💬 留言讨论