三种部署形态
本地 stdio:server 作为子进程运行。传输发生在本机,但进程仍可能读取被授权的数据或向外发起网络请求,应配合 OS 权限或沙箱。
self-host HTTP:server 部署在自己的基础设施中。你能控制部署边界,但依赖或已配置的集成仍可能向外发送数据,同时还要自行处理认证和高可用。
托管远程:官方或第三方托管,即开即用。最省事,但数据流经第三方,信任模型最复杂——你同时信任代码、运营者和他们的基础设施。
决策矩阵
处理敏感数据(生产数据库、内部文档)→ 只考虑本地 stdio 或 self-host。
团队多人共用、需要集中审计日志 → self-host HTTP。
个人效率工具、数据本身公开(网页抓取、搜索)→ 托管远程的便利性通常值得。
延迟敏感场景(IDE 内实时代码分析)→ 本地 stdio,省去网络往返的 50-200ms。
混合策略(推荐)
实践中大多数团队采用混合策略:数据类 server(数据库、文件系统)本地跑,能力类 server(搜索、抓取)用托管。按数据敏感度画边界,而不是一刀切。