Przejdź do głównej zawartości

30 najważniejszych serwerów MCP dla zespołów programistycznych — ranking (wrzesień 2026)

Listę 30 najbardziej przydatnych serwerów MCP dla zespołów programistycznych we wrześniu 2026 roku otwierają GitHub, Context7, Playwright, Chrome DevTools i Figma. Dwadzieścia trzy z tych 30 to oficjalne serwery dostawców, 16 ma hostowany endpoint zdalny, a przełącznik trybu tylko do odczytu każdy zapisuje inaczej. Większości zespołów wystarcza pięć serwerów, dobranych do systemów, których już używają.

Programista kopiuje konfigurację GitHub MCP z wpisu na blogu z 2025 roku. Podany tam pakiet, @modelcontextprotocol/server-github, jest wycofany, więc podpina zdalny serwer z osobistym tokenem o pełnym zakresie repo. Tydzień później agent, który „porządkował backlog”, zamyka 14 zgłoszeń uznanych za duplikaty. Nikt się nie włamał: serwer zrobił to, na co pozwalał token, a nikt nie włączył trybu tylko do odczytu GitHuba.

Ta strona jest dla programisty, który dobiera serwery dla własnego agenta, i dla tech leada, który odpowiada za wspólny plik .mcp.json zespołu. Nie znasz MCP? Zacznij od wprowadzenia do Model Context Protocol.

  • Jedną tabelę 30 zweryfikowanych serwerów: kto utrzymuje, gdzie działa, przełącznik tylko do odczytu i datowany wskaźnik popularności, z poleceniem instalacji dla każdego.
  • Konfigurację GitHub, Supabase i Grafany w trybie tylko do odczytu w Claude Code, Codex i Cursor oraz test w CI, który pilnuje, by tak zostało.
  • Zestaw startowy dla każdego typu zespołu i tabelę nazw pakietów, które wyglądają poprawnie, a są błędne.

Przy ustalaniu kolejności liczy się najpierw codzienna przydatność dla zespołu programistycznego, a dopiero potem popularność. Sama obecność w rejestrze niczego nie przesądza: oficjalny rejestr MCP (Official MCP Registry) jest w wersji preview, zawiera 36 176 serwerów i weryfikuje przestrzenie nazw, a nie jakość (API rejestru, odczyt 2026-09-26). Każdy serwer sprawdzono 2026-09-26 w jego repozytorium, rejestrze pakietów lub manifeście wtyczki.

Popularność na dzień 2026-09-26 opiera się na trzech wskaźnikach odczytanych bezpośrednio od dostawców i z GitHuba; liczb pobrań nie uwzględniono:

OznaczenieZnaczenie
★33.2kGwiazdki repozytorium serwera na GitHubie (GitHub API). Mierzą uwagę, a nie użycie.
RegWpis w oficjalnym rejestrze MCP w przestrzeni nazw samego dostawcy.
319k inst.Instalacje wtyczki dostawcy w katalogu Claude Marketplace (claude.com/plugins).

„Przełącznik tylko do odczytu” to ustawienie po stronie serwera, które usuwa narzędzia zapisujące. Zakres tokena oznacza, że 2026-09-26 nie znaleziono takiego przełącznika, więc jedynym ograniczeniem są uprawnienia samego poświadczenia.

#SerwerCo dostaje agentUtrzymujeDziałaPrzełącznik tylko do odczytuPopularność (2026-09-26)
1GitHub MCP ServerPR-y, zgłoszenia, logi Actions, bezpieczeństwo koduOficjalny (GitHub)Zdalnie + lokalnieSufiks URL /readonly, nagłówek X-MCP-Readonly, lokalnie --read-only★33.2k · Reg · 319k inst.
2Context7Dokumentacja bibliotek dla konkretnej wersjiOficjalny (Upstash)Zdalnie + lokalnieNiepotrzebny: tylko odczyt dokumentacji★62.4k · Reg · 418k inst.
3Playwright MCPAutomatyzacja przeglądarki przez drzewo dostępnościOficjalny (Microsoft)LokalnieBrak; kieruj go na adresy lokalne lub stagingowe★37.6k · Reg · 320k inst.
4Chrome DevTools MCPŚlady wydajności, Lighthouse, sieć, konsolaOficjalny (zespół Chrome DevTools)LokalnieBrak; --slim zostawia tylko podstawowe narzędzia★52.6k · Reg · 103k inst.
5Figma MCPKontekst projektu, generowanie kodu, Code ConnectOficjalny (Figma)ZdalnieZakres tokena; zapis na canvasie to zdalna betaReg · 168k inst.
6Sentry MCPZgłoszenia, zdarzenia, ślady (traces), SeerOficjalny (Sentry)Zdalnie + lokalnieZakres tokena★862 · Reg
7Linear MCPPraca z ticketu i raport z powrotem do niegoOficjalny (Linear)ZdalnieZakres tokenaReg · 48k inst.
8Atlassian Rovo MCPJira, Confluence, JSM, Bitbucket, CompassOficjalny (Atlassian)ZdalnieZakres tokena★1.1k · Reg · 92k inst.
9Supabase MCPTabele, konfiguracja, SQL dla jednego projektuOficjalny (Supabase)Zdalnie + lokalnieParametr URL read_only=true★2.9k · Reg · 119k inst.
10SerenaWyszukiwanie i edycja na poziomie symboli przez serwery językoweSpołecznościowy (Oraios)LokalnieNie dotyczy: zmiany trafiają do twojego drzewa roboczego★29.8k · Reg · 89k inst.
11Notion MCPSpecyfikacje, runbooki, rejestry decyzjiOficjalny (Notion)ZdalnieZakres tokena (zgoda OAuth)Reg
12Cloudflare MCPCałe API Cloudflare przez 3 narzędzia (Code Mode)Oficjalny (Cloudflare)ZdalnieZakres tokena (uprawnienia tokena API)★883 + ★4.3k · Reg
13Vercel MCPDokumentacja, projekty, wdrożenia, logiOficjalny (Vercel)ZdalnieTylko do odczytu według manifestu wtyczki Vercel (2026-09-26)Reg · 228k inst.
14Stripe MCPOperacje API Stripe: może przesuwać pieniądzeOficjalny (Stripe)Zdalnie + lokalnieTryb testowy plus ograniczony klucz API★1.8k · Reg · 61k inst.
15Browser UseDaje istniejącemu agentowi kontrolę nad ChromeOficjalny (Browser Use)LokalnieBrak; browser_exec uruchamia Pythona, więc traktuj go jak dostęp do powłoki★116.3k · Reg
16codebase-memory-mcpTrwały graf wiedzy o kodzie, śledzenie ścieżek wywołańSpołecznościowy (DeusData)LokalnieNie dotyczy: lokalny indeks★44.9k · Reg
17context-modeUruchamia polecenia poza oknem kontekstu i zwraca podsumowaniaSpołecznościowy (mksglu)LokalnieBrak; wykonuje polecenia★24.1k
18RepomixPakuje lokalne lub zdalne repozytorium do jednego plikuSpołecznościowy (yamadashy)Lokalnie--sandbox ogranicza narzędzia plikowe do jednego katalogu★28.5k · Reg
19Postgres MCP ProStrojenie indeksów, plany zapytań, kontrola kondycjiSpołecznościowy (Crystal DBA)Lokalnie--access-mode=restricted★3.3k; brak wydań od 2025-05-16
20DBHubPostgres, MySQL, SQL Server, Oracle, MariaDB, SQLiteSpołecznościowy (Bytebase)LokalnieWbudowany tryb tylko do odczytu (zob. README)★3.6k · Reg
21MCP Toolbox for DatabasesGotowe lub zdefiniowane w tools.yaml narzędzia bazodanoweOficjalny (Google)LokalnieDeklaruj w tools.yaml tylko narzędzia odczytu★16.5k · Reg
22AWS MCP Server + Agent Toolkit for AWSAPI i dokumentacja AWS za proxy SigV4Oficjalny (AWS)Zdalnie przez lokalne proxyZakres IAM; w serwerze AWS API READ_OPERATIONS_ONLY=true★2.7k + ★9.7k
23Azure MCP ServerZasoby Azure przez tożsamość z az loginOficjalny (Microsoft)LokalnieZakres tokena (role Azure RBAC tej tożsamości)★3.7k · Reg
24Microsoft Learn MCPWyszukiwanie w dokumentacji Microsoft, próbki koduOficjalny (Microsoft)Zdalnie, bez uwierzytelnianiaNiepotrzebny: tylko dokumentacja★1.9k · Reg
25Docker MCP Toolkit / GatewayUruchamia serwery z katalogu w izolowanych kontenerachOficjalny (Docker)Lokalna bramkaOsobno dla każdego serwera za bramką★1.6k
26Kubernetes MCP ServerNatywny dostęp (Go) do Kubernetes i OpenShiftSpołecznościowy (organizacja containers)Lokalnieread_only = true w konfiguracji TOML★2.1k · Reg
27Terraform MCP ServerWyszukiwanie w rejestrze, workspace’y HCP TerraformOficjalny (HashiCorp)Lokalnie (Docker)Operacje są wyłączone, dopóki nie ustawisz ENABLE_TF_OPERATIONS=true★1.5k · Reg
28Grafana MCPDashboardy, Prometheus, Loki, incydentyOficjalny (Grafana Labs)Lokalnie + zdalnie w Grafana Cloud--disable-write★3.5k · Reg
29PostHog MCPAnalityka produktowa, flagi, dashboardyOficjalny (PostHog)ZdalnieZawężanie przez ?features= lub ?tools=★39.9k (monorepo) · Reg
30Firecrawl MCPScrapowanie, wyszukiwanie, crawling stronOficjalny (Firecrawl)Zdalnie + lokalnieNie dotyczy: czyta sieć, zużywa kredyty★7.5k · Reg

Oficjalny czy społecznościowy, zdalny czy lokalny: co to zmienia?

Dział zatytułowany „Oficjalny czy społecznościowy, zdalny czy lokalny: co to zmienia?”

Oficjalne serwery zdalne z OAuth to dziś standard dla SaaS: narzędzia utrzymywane przez dostawcę, żadnego lokalnego procesu i logowanie, które odwołasz centralnie. Wersji nie przypniesz, więc lista narzędzi zmienia się, gdy dostawca wypuszcza nową wersję.

Lokalne serwery stdio działają z poświadczeniami programisty. Wybierz je, gdy cel też jest lokalny (przeglądarka, deweloperska baza danych, klaster z kubeconfig) albo dane nie mogą opuścić sieci, i przypinaj wersję: 2026-09-26 @azure/mcp@latest wskazywał 3.0.0-beta.47, a najnowszą stabilną wersją było 2.0.5.

Serwery społecznościowe wypełniają luki w analizie kodu i bazach danych. Sprawdź datę ostatniego wydania (Postgres MCP Pro: 2025-05-16 w PyPI) i to, co zapisuje instalator: codebase-memory-mcp edytuje konfigurację każdego wykrytego agenta, chyba że dodasz --skip-config.

Protokół przeszedł na bezstanową rewizję 2026-07-28. Claude Code negocjuje ją domyślnie z bezpośrednimi serwerami HTTP (wszystkie instalacje od v2.1.274); w Codex 0.157.1 flaga mcp_2026_07_28 jest wciąż wyłączona. Szczegóły: przewodnik migracji do MCP 2026-07-28.

Te polecenia Claude Code sprawdzono 2026-09-26 z --help Claude Code 2.1.283. Poświadczenia występują wyłącznie jako odwołania ${VAR} w pojedynczych cudzysłowach, które Claude Code rozwija ze środowiska przy odczycie .mcp.json. Dlatego każda linia z takim odwołaniem ma też -s project, które zapisuje ją w .mcp.json. Zmienną wyeksportuj z menedżera sekretów i nigdy nie wklejaj samej wartości. Pozostałe wartości w UPPER_SNAKE_CASE zastąp własnymi.

Okno terminala
# 1 GitHub (zdalnie, tylko odczyt)
claude mcp add -s project --transport http github https://api.githubcopilot.com/mcp/readonly -H 'Authorization: Bearer ${GITHUB_PAT}'
# 2 Context7 (zdalnie, w .mcp.json bez klucza: klucz jest opcjonalny, a członek zespołu bez CONTEXT7_API_KEY
# wysłałby dosłowne „Bearer ${CONTEXT7_API_KEY}” i dostał ostrzeżenie w `claude mcp list`.
# Programista z kluczem nadpisuje wpis we własnym zakresie lokalnym:
# claude mcp add -s local --transport http context7 https://mcp.context7.com/mcp -H 'Authorization: Bearer ${CONTEXT7_API_KEY}'
claude mcp add -s project --transport http context7 https://mcp.context7.com/mcp
# 3 Playwright (--isolated, żeby równolegli agenci nie dzielili profilu)
claude mcp add playwright -- npx @playwright/mcp@latest --isolated
# 4 Chrome DevTools (statystyki użycia trafiają do Google, chyba że je wyłączysz)
claude mcp add chrome-devtools -- npx chrome-devtools-mcp@latest --no-usage-statistics
# 5 Figma (wtyczka = serwer MCP + skille), potem zaloguj się przez /mcp
claude plugin install figma@claude-plugins-official
# 6 Sentry (OAuth przez /mcp; nagłówek z tokenem używa "Sentry-Bearer", nie "Bearer")
claude mcp add --transport http sentry https://mcp.sentry.dev/mcp
# 7 Linear (wtyczka opakowuje zdalny serwer https://mcp.linear.app/mcp), potem zaloguj się przez /mcp
claude plugin install linear@claude-plugins-official
# 8 Atlassian (endpoint v2; /v1/sse przestał działać po 2026-06-30)
claude mcp add --transport http atlassian https://mcp.atlassian.com/v2/mcp
# 9 Supabase (jeden projekt, tylko odczyt)
claude mcp add --transport http supabase "https://mcp.supabase.com/mcp?project_ref=YOUR_PROJECT_REF&read_only=true"
# 10 Serena (najpierw zainstaluj narzędzie i utwórz jego konfigurację; autorzy odradzają instalację z marketplace)
uv tool install -p 3.13 serena-agent
serena init
claude mcp add --scope user serena -- serena start-mcp-server --context claude-code --project-from-cwd
# 11 Notion (wtyczka opakowuje zdalny serwer https://mcp.notion.com/mcp; lokalny serwer z npm nie jest utrzymywany)
claude plugin install notion@claude-plugins-official
# 12 Cloudflare (Code Mode)
claude mcp add --transport http cloudflare https://mcp.cloudflare.com/mcp
# 13 Vercel (wtyczka instaluje zdalny serwer i jego skille)
claude plugin install vercel@claude-plugins-official
# 14 Stripe (używaj trybu testowego)
claude plugin install stripe@claude-plugins-official
# 15 Browser Use
claude mcp add browser-use -- uvx --python 3.12 browser-use@latest --cli-mcp
# 16 codebase-memory-mcp (plik binarny w PATH po `npm install -g codebase-memory-mcp`)
claude mcp add codebase-memory -- CODEBASE_MEMORY_BINARY_PATH
# 17 context-mode (tylko MCP; wtyczka dodaje też hooki)
claude mcp add context-mode -- npx -y context-mode
# 18 Repomix (ograniczony do bieżącego katalogu)
claude mcp add repomix -- npx -y repomix --mcp --sandbox
# 19 Postgres MCP Pro (PyPI, więc uvx; pakiet npm o tej samej nazwie jest niepowiązany)
claude mcp add -s project postgres -e 'DATABASE_URI=${DATABASE_URI}' -- uvx postgres-mcp --access-mode=restricted
# 20 DBHub
claude mcp add -s project dbhub -- npx @bytebase/dbhub@latest --transport stdio --dsn '${DBHUB_DSN}'
# 21 MCP Toolbox for Databases
claude mcp add toolbox-postgres -- npx -y @toolbox-sdk/server --prebuilt=postgres --stdio
# 22 AWS (wtyczka) albo serwer dokumentacji bez uwierzytelniania
claude plugin install aws-core@claude-plugins-official
claude mcp add --transport http aws-knowledge https://knowledge-mcp.global.api.aws
# 23 Azure (przypnij wydanie stabilne)
claude mcp add azure -- npx -y @azure/mcp@2.0.5 server start
# 24 Microsoft Learn
claude mcp add --transport http microsoft-learn https://learn.microsoft.com/api/mcp
# 25 Docker MCP Gateway (najpierw utwórz profil dev-tools przez `docker mcp profile create ...`)
claude mcp add docker-gateway -- docker mcp gateway run --profile dev-tools
# 26 Kubernetes (wpisz read_only = true w pliku TOML)
claude mcp add kubernetes -- npx -y kubernetes-mcp-server@latest --config ~/.config/k8s-mcp.toml
# 27 Terraform
claude mcp add terraform -s user -t stdio -- docker run -i --rm hashicorp/terraform-mcp-server
# 28 Grafana (tylko odczyt)
claude mcp add -s project grafana -e 'GRAFANA_URL=${GRAFANA_URL}' -e 'GRAFANA_SERVICE_ACCOUNT_TOKEN=${GRAFANA_SERVICE_ACCOUNT_TOKEN}' -- uvx mcp-grafana --disable-write
# 29 PostHog
claude mcp add --transport http posthog https://mcp.posthog.com/mcp
# 30 Firecrawl (klucz w zmiennej środowiskowej, nigdy w URL)
claude mcp add -s project firecrawl -e 'FIRECRAWL_API_KEY=${FIRECRAWL_API_KEY}' -- npx -y firecrawl-mcp

CODEBASE_MEMORY_BINARY_PATH to ścieżka do pliku binarnego codebase-memory-mcp, a YOUR_PROJECT_REF to identyfikator projektu Supabase. Każde ${VAR} to nazwa zmiennej środowiskowej z poświadczeniem albo connection stringiem z konsoli dostawcy.

Ten sam serwer działa w Codex i Cursor; zmienia się tylko opakowanie:

Claude CodeCodex 0.157.1Cursor (.cursor/mcp.json)
claude mcp add --transport http NAME URLcodex mcp add NAME --url URL{ "url": "URL" }
-H "Authorization: Bearer ..."--bearer-token-env-var ENV_NAME albo http_headers w config.toml"headers": { "Authorization": "Bearer ..." }
claude mcp add NAME -e 'K=${K}' -- CMD ARGScodex mcp add NAME -- CMD ARGS, potem env_vars = ["K"] w config.toml (--env K=V zapisuje wartość otwartym tekstem){ "command": "CMD", "args": [...], "env": {...} }
OAuth: /mcp w sesji albo claude mcp login NAMEcodex mcp login NAMEZaloguj się, gdy Cursor poprosi o to przy pierwszym połączeniu
Plik projektu: .mcp.json w katalogu głównym repozytoriumcodex mcp add zapisuje ~/.codex/config.toml.cursor/mcp.json (projekt) albo ~/.cursor/mcp.json (globalnie)

Kolumna Cursor odpowiada temu, co README każdego dostawcy podaje dla Cursora.

Skonfiguruj GitHub, Supabase i Grafanę w trybie tylko do odczytu

Dział zatytułowany „Skonfiguruj GitHub, Supabase i Grafanę w trybie tylko do odczytu”

Ta konfiguracja daje agentowi historię kodu i CI, bazę danych oraz metryki i logi do zbadania problemu na produkcji, bez możliwości zmiany czegokolwiek. Traktuj ją jako domyślny kształt: najpierw tylko odczyt, zapis później i świadomie.

Uruchom w katalogu głównym repozytorium. Zakres projektu zapisuje .mcp.json, który commitujesz; Claude Code rozwija ${VAR} ze środowiska każdego programisty, więc żaden sekret nie trafia do gita.

Okno terminala
claude mcp add -s project --transport http github \
https://api.githubcopilot.com/mcp/readonly \
-H 'Authorization: Bearer ${GITHUB_PAT}'
claude mcp add -s project --transport http supabase \
"https://mcp.supabase.com/mcp?project_ref=YOUR_PROJECT_REF&read_only=true"
claude mcp add -s project grafana \
-e 'GRAFANA_URL=${GRAFANA_URL}' \
-e 'GRAFANA_SERVICE_ACCOUNT_TOKEN=${GRAFANA_SERVICE_ACCOUNT_TOKEN}' \
-- uvx mcp-grafana --disable-write

Pojedyncze cudzysłowy powstrzymują powłokę przed rozwinięciem ${...}, zanim Claude Code zapisze plik. Uruchom sesję i wpisz /mcp, aby zalogować się do Supabase przez OAuth.

YOUR_PROJECT_REF to identyfikator projektu Supabase z adresu panelu, a YOUR_STACK to nazwa twojego stacka Grafana Cloud. Token GitHub i konto serwisowe Grafany też ogranicz do odczytu, jako drugą linię obrony, gdyby przełącznik kiedyś zniknął z konfiguracji.

Serwer zasługuje na miejsce, jeśli bez niego agent co tydzień prosiłby cię o wklejenie czegoś z danego systemu.

ZespółZestaw podstawowy (najpierw tylko odczyt)Dodaj, gdy będzie potrzebnyPomiń
Zespół produktu webowegoGitHub (/readonly), Context7, Playwright (--isolated), Sentry, Linear albo AtlassianFigma; Chrome DevTools do wydajności; Vercel, Supabase albo Stripe (tryb testowy), jeśli tam wdrażaszDrugi serwer przeglądarki obok Playwright
Zespół platformowy / infrastrukturyGitHub (/readonly), Terraform, Kubernetes (read_only = true), Grafana (--disable-write), twoja chmura: AWS, Azure albo CloudflareDocker MCP Gateway dla jednego wspólnego profilu; SentryKażdy serwer bazodanowy z prawem zapisu na produkcji
Zespół danychGitHub (/readonly), jeden serwer bazodanowy (Postgres MCP Pro z --access-mode=restricted, DBHub albo MCP Toolbox), Context7Supabase (read_only=true); PostHog; Grafana do metryk potokówFirecrawl i serwery przeglądarek, chyba że pobierasz dane z sieci
  1. Spisz systemy, których zespół dotykał w ostatnim tygodniu. Każdy, którego agent nie widział, to kandydat.

  2. Ogranicz zestaw podstawowy do pięciu serwerów. Wyszukiwanie narzędzi (tool search) w Claude Code i Codex odracza ładowanie większości schematów, ale wyniki nadal kosztują tokeny, a każdy serwer poszerza to, do czego może sięgnąć prompt injection.

  3. Skonfiguruj każdy serwer w wersji tylko do odczytu według kolumny z przełącznikami. Tam, gdzie odpowiedzią jest „zakres tokena”, utwórz poświadczenie wyłącznie z uprawnieniami odczytu.

  4. Commituj wspólne serwery w zakresie projektu. Claude Code czyta .mcp.json, a Cursor .cursor/mcp.json. Codex zapisuje ~/.codex/config.toml każdego programisty, więc opublikuj polecenia codex mcp add w AGENTS.md.

  5. Zmierz koszt kontekstu. Uruchom /context w świeżej sesji Claude Code przed i po; claude plugin details PLUGIN_NAME wypisuje składniki wtyczki i prognozowany koszt w tokenach.

  6. Przyznawaj zapis na zadanie, nie na zespół. Dodaj serwer z prawem zapisu w zakresie lokalnym na czas zadania, a potem usuń go poleceniem claude mcp remove NAME (albo codex mcp remove NAME).

Jak udowodnić, że serwery naprawdę są tylko do odczytu?

Dział zatytułowany „Jak udowodnić, że serwery naprawdę są tylko do odczytu?”

Konfiguracja, która deklaruje tryb tylko do odczytu, to wciąż tylko deklaracja. Trzy kontrole zamieniają ją w dowód bez czytania kodu serwera.

Sprawdź listę narzędzi. Zapytaj agenta, jakie narzędzia wystawia każdy serwer, i szukaj czasowników zapisu. Endpoint GitHub /readonly nie powinien pokazywać niczego, co tworzy, aktualizuje, scala lub zamyka; Grafana z --disable-write nie powinna mieć update_dashboard ani create_incident.

Sprawdź zapisaną konfigurację. claude mcp get NAME i codex mcp get NAME --json pokazują, co agent załaduje, co wyłapuje URL zapisany jako polecenie stdio i zgubiony nagłówek w Codex (zob. niżej).

Pilnuj wspólnego pliku w CI. Ten skrypt przerywa build, gdy .mcp.json zawiera serwer spoza listy dozwolonych albo traci przełącznik tylko do odczytu. Na .mcp.json z zakładki Claude Code przechodzi; po usunięciu /readonly kończy się błędem.

#!/usr/bin/env bash
# scripts/check-mcp-policy.sh: uruchamiaj w CI przy każdej zmianie .mcp.json
set -euo pipefail
jq -e '
.mcpServers as $s
| ($s | keys - ["github", "supabase", "grafana"] | length == 0)
and (($s.github.url // "") | test("/readonly$"))
and (($s.supabase.url // "") | test("read_only=true"))
and ((($s.grafana.args // []) | index("--disable-write")) != null)
' .mcp.json > /dev/null || { echo "MCP policy check failed: see .mcp.json"; exit 1; }
echo "MCP policy check passed"

Kto zatwierdza. Tech lead jest właścicielem .mcp.json przez CODEOWNERS; dodanie serwera z prawem zapisu albo usunięcie przełącznika wymaga drugiej osoby zatwierdzającej. Listy dozwolonych serwerów dla całej organizacji opisuje strona o rejestrach i bramkach MCP.

Które nazwy pakietów MCP są fałszywe lub błędne?

Dział zatytułowany „Które nazwy pakietów MCP są fałszywe lub błędne?”

Wiarygodnie brzmiące nazwy produkują zarówno agenci, jak i stare wpisy na blogach. Każdy wiersz sprawdzono w npm lub PyPI 2026-09-26.

Wygląda poprawnieJak jest naprawdęUżyj zamiast tego
@modelcontextprotocol/server-githubWycofany; GitHub pisze, że już nie działahttps://api.githubcopilot.com/mcp/ albo ghcr.io/github/github-mcp-server
@modelcontextprotocol/server-postgres, -puppeteer, -slack, -gitlab, -brave-searchWycofane i zarchiwizowanePostgres MCP Pro albo DBHub; Playwright MCP; serwery dostawców
@modelcontextprotocol/server-git, -fetch, -timeNie ma ich w npm (404); to pakiety Pythonauvx mcp-server-git, uvx mcp-server-fetch
@anthropic-ai/mcp, @anthropic/mcp-server-github404 w npm (sprawdzono 2026-09-26)Serwer samego dostawcy
@context7/mcp, @upstash/context7, context7-mcp404@upstash/context7-mcp
@figma/mcp, @linear/mcp, @vercel/mcp, @supabase/mcp404Adresy zdalne; lokalnie dla Supabase @supabase/mcp-server-supabase
@microsoft/playwright-mcp, playwright-mcp bez zakresu404 oraz niepowiązany pakiet społecznościowy@playwright/mcp
@chrome-devtools/mcp, @google/chrome-devtools-mcp404chrome-devtools-mcp (bez zakresu)
npx postgres-mcpPakiet npm jest niepowiązanyuvx postgres-mcp (PyPI)
@leval/mcp-grafanaPort społecznościowy, nie Grafanyuvx mcp-grafana albo obraz Docker grafana/mcp-grafana
serena w npm lub PyPIOba niepowiązanePyPI serena-agent
docker-mcp w npmPakiet społecznościowy, nie DockeraWtyczka CLI docker mcp
browser-use w npmNiepowiązana biblioteka TypeScriptPyPI browser-use przez uvx
@neondatabase/mcp-server-neonWycofanyhttps://mcp.neon.tech/mcp
@azure/mcp@latestWskazuje wersję beta (3.0.0-beta.47)@azure/mcp@2.0.5

Te serwery przeszły te same kontrole, ale służą węższemu zadaniu niż pierwsza trzydziestka.

SerweryStrona
Slack MCP (przez wtyczkę slack), GitLab MCP (beta)zgłoszenia i dokumentacja przez MCP, przewodnik po GitHub MCP
Datadog MCPSerwery MCP do obserwowalności
Exa, Tavily, Brave Search, MarkItDown MCP (alfa)Serwery MCP do researchu w sieci
Neon (readonly=true), MongoDB (--readOnly)Serwery MCP dla baz danych
Zarządzane serwery Google Cloud, gcloud MCPSerwery MCP platform chmurowych
Stagehand z Browserbase, dev-browser (wydanie next)Serwery MCP do przeglądarki
Claude Context (Zilliz)Serwery MCP do analizy kodu
n8n-mcp, Composio ConnectHuby integracyjne MCP
Next.js DevTools MCP, MobileBuildMCP, Hugging Face MCP; shadcn MCPSerwery MCP narzędzi frameworków, shadcn/ui MCP
Filesystem, Git, Fetch, Memory, Sequential Thinking, Desktop CommanderReferencyjne serwery MCP

claude mcp add NAME URL nie łączy się z niczym. Bez --transport http Claude Code 2.1.283 zapisuje serwer stdio, którego poleceniem jest URL, a błąd wychodzi dopiero przy połączeniu. Usuń wpis, dodaj go ponownie z --transport http i sprawdź przez claude mcp get NAME. --url to flaga Codex; Claude Code ją odrzuca.

Codex gubi nagłówek uwierzytelniania bez żadnego błędu. Tabela headers = { ... } w config.toml parsuje się i jest ignorowana (codex-cli 0.157.1). Użyj --bearer-token-env-var albo kluczy http_headers / env_http_headers i sprawdź codex mcp get NAME --json.

Wtyczka dostawcy po cichu przywraca prawo zapisu. github@claude-plugins-official wskazuje pełny adres https://api.githubcopilot.com/mcp/, a nie /readonly, więc po instalacji obok twojego wpisu tylko do odczytu agent ma oba. Po każdej instalacji wtyczki uruchom prompt audytowy.

Równolegli agenci walczą o jedną przeglądarkę. Trwały profil Playwright może otworzyć tylko jeden klient naraz. Uruchamiaj Playwright z --isolated albo z osobnym --user-data-dir dla każdego worktree.

Skopiowany endpoint już nie działa. Endpoint Atlassian /v1/sse przestał działać po 2026-06-30; używaj /v2/mcp. Firecrawl zaleca, by nigdy nie umieszczać klucza API w adresie serwera. Uwierzytelnianie tokenem w Sentry wymaga Sentry-Bearer, a nie Bearer.

Tryb lockdown bywa mylony z uprawnieniem. --lockdown-mode w GitHub filtruje treści z publicznych repozytoriów od autorów bez prawa push, aby ograniczyć prompt injection, ale GitHub zaznacza, że „is not an authorization boundary”. Łącz go z /readonly i wąskim tokenem.

Okno kontekstu zapełnia się, zanim zadanie się zacznie. Jeśli /context pokazuje, że narzędzia MCP zajmują dużą część świeżej sesji, usuń serwery, których zadanie nie potrzebuje, i wybieraj zwarte konstrukcje: Cloudflare podaje ok. 1k tokenów dla swojego serwera Code Mode z 3 narzędziami wobec ok. 244k dla natywnych schematów API (Cloudflare, odczyt 2026-09-26). Sam Playwright pisze, że agenci programistyczni „might benefit from using the CLI+SKILLS instead”. Zobacz przewodnik po koszcie tokenów MCP.