建议接入的 MCP 服务可把数据库、浏览器和仓库数据暴露给代理上下文
原文依据:1 处指南建议使用能够提供实时浏览器 DOM、控制台和网络信息、直接数据库查询结果、项目文件以及 GitHub 内容的 MCP 服务。这些来源可能包含会话令牌、个人数据、查询结果、私有代码或内部议题。
一旦相应连接器获得宽泛权限,敏感内容可能被读入代理上下文,并出现在会话记录、摘要或工具输出中。证据未显示会自动向第三方发送这些数据。
指南建议为“更丰富的上下文”使用 MCP,并列出实时浏览器状态、网络信息、直接数据库查询结果、项目文件和 GitHub 内容。若用户启用这些连接且授予范围过宽,代理可接触敏感页面、查询数据、私有代码或内部议题。源码未要求自动发送数据,也未证明发生过泄露;用户可要求最小权限、只读访问、限定仓库/数据库,并在加入上下文前过滤密钥和个人数据。
## MCP IntegrationsFor richer context, use Model Context Protocol servers:| MCP Server | What It Provides ||-----------|-----------------|| **Context7** | Auto-fetches relevant documentation for libraries || **Chrome DevTools** | Live browser state, DOM, console, network || **PostgreSQL** | Direct database schema and query results || **Filesystem** | Project file access and search || **GitHub** | Issue, PR, and repository context |