MCP
全栈开发必装的 5 个 MCP 服务与 Harness 联动指南
按代码、文档、数据库、浏览器和协作上下文五类能力选择 MCP,并用最小权限组合接入 Coding Agent。
MCP(Model Context Protocol)的价值不是让工具列表变长,而是让 Coding Agent 获得完成当前任务所需、且权限边界清晰的外部上下文。对全栈项目而言,下面五类服务覆盖了大多数高价值场景。
1. GitHub:让代码与评审上下文闭环
GitHub MCP 适合读取 issue、Pull Request、检查结果和历史讨论。Agent 可以先确认验收条件,再定位失败检查对应的提交,而不是依赖用户复制零散日志。
权限建议:日常分析默认只读;创建 PR、评论和合并分别授权。不要把仓库管理权限作为通用默认值。
2. Supabase:把数据库事实带入实现
Supabase MCP 或受控数据库工具适合检查 schema、RLS、函数签名和迁移状态。它最重要的作用,是避免 Agent 根据前端调用猜测真实的数据边界。
生产项目应把“读取结构”和“执行迁移”拆成两个能力。先在本地生成 migration 并审查,再由明确的发布门禁执行。
3. 浏览器自动化:验证真实用户路径
Playwright 类 MCP 能让 Agent 在构建通过后继续验证页面:路由是否可达、按钮是否真的可点击、响应式布局是否溢出、登录状态是否正确切换。它补足了单元测试无法覆盖的浏览器集成层。
建议为自动化准备独立测试账号和可重置数据,不要向 Agent 暴露个人浏览器会话。
4. 文档检索:减少版本错配
文档 MCP 应优先连接官方、带版本信息的资料源。模型记忆中的 API 很可能落后于项目锁定版本;动态路由参数、React Server Components 和 SDK 鉴权尤其容易发生版本错配。
一个有效的查询应同时包含:依赖名称、实际版本、目标运行环境和具体 API。
5. 团队知识库:补齐代码之外的决策
Notion、Linear 或内部文档服务适合提供产品约束、架构决策记录和发布清单。知识库内容不能替代代码事实,但能解释“为什么这个看似多余的兼容层不能删除”。
只挂载与当前任务有关的空间,并对搜索结果保留来源链接和更新时间。
推荐的最小权限组合
配置文件只保留环境变量名,不要提交 token。数据库写入、生产部署、外部发消息等副作用能力,应在确实需要时单独开启。
Harness 联动方式
- Cursor:适合在编辑器内组合代码检索、文档与浏览器工具,项目级配置应跟随仓库,凭据留在本机。
- Claude Code:适合终端中的长链路任务;为不同项目设置独立 scope,避免把个人全局服务全部注入。
- Cline:调用工具前会形成清晰的确认节点,适合需要人工控制副作用的流程。
- Aider:核心优势仍是代码编辑与 Git 循环;只接入确实能提高当前仓库信息质量的服务。
安装前的四个问题
- 这个服务提供了模型当前缺失的哪条事实?
- 能否只授予读取或单仓库权限?
- 工具返回结果是否带来源、时间与错误状态?
- 服务失效时,Agent 是否会安全降级,而不是猜测成功?
MCP 的最佳组合通常不是“五个全部常驻”,而是一个稳定的代码上下文,加上一到两个与任务匹配的专用服务。