MCP CLI 管理工具,支持多协议服务器注册、守护进程管理与工具调用,适合开发者快速搭建 MCP 生态
说明:
## 核心用法
`mcps` 是一款面向开发者的命令行 MCP(Model Context Protocol)服务器管理工具,核心功能覆盖三大维度:
**1. 服务器生命周期管理**
– 支持 stdio/SSE/HTTP 三种协议类型的服务器注册
– 通过 `mcps add/rm/update/ls` 完成配置增删改查
– 内置守护进程(daemon)机制,`mcps start/stop/restart` 实现后台常驻运行
**2. 工具调用与参数传递**
– `mcps call [args]` 为统一调用入口
– 三种参数模式灵活适配场景:默认自动 JSON 解析(数字/布尔自动识别)、`–raw` 纯字符串模式(适合 SQL/ID 等)、`–json` 文件/字符串输入(复杂对象)
**3. 配置即代码**
– 配置文件位于 `~/.mcps/mcp.json`,支持环境变量注入(`${VAR_NAME}` 语法)
– 敏感信息(数据库连接串、Token)可外置,避免硬编码
## 显著优点
– **协议兼容全面**:stdio 本地进程、SSE 流式推送、HTTP 标准接口全覆盖,可同时管理异构 MCP 服务
– **参数传递精细**:自动类型推断减少样板代码,–raw 模式解决 SQL 单引号、特殊字符转义痛点
– **运维友好**:restart 支持单服务粒度;status 实时查看连接健康;disabled 标志实现”软下线”而非删除配置
– **生态对接顺畅**:示例直接对接 fetch(网页抓取)、postgres(数据库)、gitlab(代码托管)等官方/社区 MCP 服务器
## 潜在缺点与局限性
– **Node.js 依赖**:需全局安装 npm 包,对非 Node 生态用户增加环境负担
– **守护进程耦合**:工具调用必须依赖 daemon 存活,单命令即走场景仍需启动后台进程(首次 10-15s 冷启动)
– **调试信息有限**:虽支持 `–verbose`,但 MCP 协议层错误(如 server 未实现 protocol 版本)的排查仍依赖外部日志
– **权限模型空白**:无内置鉴权,多用户环境下 config 文件权限需手动控制
## 适合人群
– **AI Agent 开发者**:需要同时编排网页抓取、数据库查询、代码托管等多源工具链
– **MCP 服务器作者**:验证自研 server 的协议兼容性与工具暴露正确性
– **DevOps/平台工程师**:统一托管团队内部 MCP 服务,通过 HTTP/SSE 暴露标准化端点
## 常规风险
– **命令注入**:`–command` 参数直接拼接 shell 执行,若配置来源不可控(如 CI 环境变量被篡改)可能导致 RCE
– **敏感信息泄露**:env 字段支持明文与变量引用混用,误将 `${SECRET}` 写成实际值会写入磁盘
– **daemon 端口暴露**:默认 4100 端口若监听 0.0.0.0,可能受局域网未授权访问(需确认绑定逻辑)
– **npm 供应链**:包托管于公共 registry,需锁定版本或校验签名防止恶意更新







