Discourse MCP logo

Discourse MCP

★★★★ 4.2/5
访问官网
分类
MCP
定价
免费
访问
直连可用

快速结论

Discourse MCP 是 discourse/discourse-mcp 仓库中的官方 MCP 服务器,npm 包名为 @discourse/mcp,采用 MIT 许可证并要求 Node.js 24 或更高版本。它把 Discourse 论坛的搜索、话题与帖子读取、用户查询、分类与标签资源,以及可选的发帖、建话题、改话题、草稿、上传、用户和分类管理能力提供给 MCP 客户端。适合需要让智能体读取自建社区知识、整理公开讨论或在明确审批下辅助社区运营的团队。

安全边界比功能数量更重要。默认不带鉴权、只读、使用 stdio;若切换 HTTP,则服务默认监听 127.0.0.1、端口 3000,并校验本机 Host/Origin,不应误写成默认公开远程服务。写工具只有同时设置 --allow_writes--read_only=false 才注册,还必须匹配目标站点的 API 凭据。即便如此,论坛帖子仍是外部用户提供的不可信内容,智能体不应把帖子中的“忽略规则”“运行命令”或链接当成系统指令。

核心功能

  • 论坛检索与阅读:搜索话题、读取话题和帖子、筛选主题、查询用户及用户帖子,返回严格 JSON。
  • MCP Resources:以 URI 提供分类、标签、群组、公开聊天频道、用户聊天频道和草稿等只读数据。
  • 受控写入:可创建帖子和话题、更新话题、保存或删除草稿、上传文件,以及在高权限下管理用户和分类。
  • 站点绑定:可在运行时选择论坛,或用 --site 固定一个实例并隐藏站点选择工具。
  • 权限分层:支持 Admin API Key、User API Key 与反向代理 Basic Auth;个人任务优先使用范围更小的 User API Key。
  • 本地传输:stdio 为默认;Streamable HTTP 为可选项,默认只绑定回环地址,并启用 DNS rebinding、Host 与 Origin 防护。
  • 稳定性控制:提供超时、并发、读取长度、写入限速、429/5xx 重试和日志密钥脱敏。

适合人群

  • 运营 Discourse 社区、需要让 Claude Code 等客户端检索实时论坛知识的团队。
  • 使用私有 Discourse 作为内部知识库,能为机器人建立专用低权限账号的组织。
  • 希望用 JSON 工具输出构建总结、重复问题识别或社区分析流程的开发者。
  • 不适合无法管理 API Key、想把任意论坛内容直接当可信指令,或需要支持 Flarum、Discuz! 等其他论坛的用户。

使用场景

  • 只读问答:限定单一站点与默认搜索前缀,让智能体查找已解决问题并附上原话题线索。
  • 主题摘要:读取长话题的分段帖子,控制最大返回长度,再由模型生成摘要。
  • 草稿协作:使用个人 User API Key 保存回复草稿,人工在论坛界面复核后发布。
  • 受控社区运营:为专用账号授予必要的发帖范围,禁止用户管理、分类创建和本地文件上传。
  • 本地 HTTP 集成:仅在同机客户端需要时启用 HTTP;若经反向代理开放,另加 TLS、认证、网络 ACL 与进程隔离。

价格与版本

Discourse MCP 源码和 npm 包按 MIT 许可证免费提供,没有官方付费功能层。运行成本来自 Node.js 主机、所用模型、目标 Discourse 实例及运维。0.2 系列相对 0.1 有破坏性变化,官方说明包括 JSON-only 输出和部分列表能力迁移到 resources;部署时应固定精确 npm 版本,而不是长期使用 @latest

论坛本身的 API 限速、托管套餐和插件能力不属于 MCP 包价格。准备开启写入前,先在测试论坛确认 API scope 和错误处理,再更新生产锁定版本。

国内访问与使用体验

npm、GitHub 和目标论坛的可达性分别决定安装与运行体验;needsVPN: false 仅表示该工具没有固有的境外 SaaS 登录门槛,不保证所有海外 Discourse 实例都稳定。Node.js 24 是硬要求,旧 LTS 环境会直接不兼容。推荐把 profile 文件放在受限目录,用环境注入或秘密管理保存凭据,避免把 auth_pairs 明文留在 shell history。

HTTP 模式的默认回环绑定减少了误暴露,但它不是完整认证方案。容器端口映射、反向代理或宿主网络配置仍可能扩大可访问范围;上线前应从另一台机器验证端口不可达,并检查日志中没有帖子原文、密钥或个人邮箱泄露。

优点

  • Discourse 官方组织维护,仓库、npm 身份和许可证边界清晰。
  • 默认只读、无鉴权、stdio,写工具采用双开关并要求站点凭据。
  • Admin Key 与 User API Key 分开,便于按论坛 API scope 实施最小权限。
  • HTTP 默认绑定回环地址,并包含 Host、Origin 和 DNS rebinding 防护。
  • 工具输出为严格 JSON,适合 agent 稳定解析;resources 减少列表工具占用。

不足

  • Node.js 24 要求较新,企业旧运行环境需要单独升级或容器化。
  • 仅适用于 Discourse;写入行为仍受各论坛版本、插件和 API 权限影响。
  • 开启高权限 Admin Key 后可创建用户和分类,误操作影响面明显扩大。
  • 帖子、聊天消息、用户简介和远程工具描述均可能包含提示注入或恶意链接。
  • HTTP 是本地集成选项,不是开箱即用的多租户远程网关。

替代品对比

工具更适合谁相比 Discourse MCP 的差异
GitHub MCP代码仓库与 Issue 工作流面向 GitHub 对象,不理解论坛话题结构
Slack MCP Server团队即时消息检索更偏实时会话,知识沉淀和公开论坛结构不同
Filesystem MCP本地文档与目录访问无论坛 API,但本地文件权限边界更直接
Context7技术文档上下文提供文档检索,不负责社区发帖或草稿
Claude Code终端编程智能体可作为 MCP 客户端,本身不是 Discourse 连接器

常见问题 FAQ

Discourse MCP 是官方项目吗?

是。当前 canonical 仓库是 github.com/discourse/discourse-mcp,npm 包为 @discourse/mcp,package metadata 的作者为 Discourse,许可证为 MIT。

HTTP 是默认传输吗?

不是。默认传输是 stdio。显式选择 --transport http 后,服务默认在 127.0.0.1:3000 提供 /mcp/health,不是默认监听所有网卡。

怎样才能让智能体发帖?

需要同时启用 --allow_writes、设置 --read_only=false,并为选定站点提供匹配的 API 凭据。优先使用专用用户和最小 User API Key scope,关键发布保留人工确认。

可以把论坛帖子直接交给 agent 执行吗?

不应这样做。帖子是未经信任的用户输入,可能含提示注入、命令片段、恶意 URL 或虚假操作说明。把内容作为待分析数据,并禁止其改变系统规则或自动触发写入、shell 与网络工具。

生产环境应该使用 @latest 吗?

不建议。官方已说明 0.2 相对 0.1 存在破坏性变化。先在测试实例验证精确版本,记录 lockfile 与配置,再按变更说明升级。

总结

Discourse MCP 为论坛知识接入智能体提供了可信的官方实现,默认安全姿态也较合理:stdio、只读、无凭据,HTTP 仅绑定本机,写入需要双开关。真正的风险来自放宽 API scope 和把社区帖子误当可信指令。固定 Node.js 与 npm 版本、绑定单站点、使用专用 User API Key、隔离不可信内容,并让写操作经过人工复核,才能把它从演示连接器变成可维护的生产组件。

最后更新:2026年7月21日

同类工具推荐