打开搜索MCP🔍
    ](./docs/DOCKER_SECURITY.md)
A. 综合模型上下文协议(MCP)服务器 提供 33个专业研究和搜索工具 克劳德桌面。专为需要跨学术、技术和一般领域强大搜索功能的研究人员、开发人员和知识工作者而设计。
✨ 新增功能
🎉 生产就绪:所有33个工具功能齐全,成功率为100% 🔧 无错误:消除了所有“函数未定义”错误和API问题 📊 标准化输出:所有搜索工具的统一响应格式 🚀 优化性能:增强了错误处理和响应时间 🔒 安全强化:全面的安全改进,安全评分为9/10 🛡️ 企业就绪:完整的安全文档和部署指南 🔄 集成CI/CD:自动安全扫描和维护 📋 合规就绪:OWASP安全标准和最佳实践
🛠️ 33专用工具
🎓 学术研究(7种工具)
- search_arxiv:搜索arXiv预印本,其中包含详细的论文信息
- 搜索已提交:使用NCBI电子实用程序API搜索医学文献
- search_ieee:IEEE Xplore工程和技术论文
- 搜索_浪漫学者:人工智能通过引文分析增强学术搜索
- search_iacr:密码学和信息安全研究
- search_biorxiv:生物学预印本和最新研究
- search_mdrxiv:医学预印本和临床研究
💻 开发人员工具(4个工具)
- search_github:GitHub存储库、代码和问题搜索
- search_stackoverflow:编程问答和技术解决方案
- search_gitlab:GitLab项目和存储库搜索
- search_bitbucket:Bitbucket存储库和代码搜索
🔍 以隐私为中心的搜索(4个工具)
- 搜索搜索:具有隐私保护的元搜索引擎
- search_startpage:以隐私为重点的网络搜索
- 搜索_狂欢:独立搜索引擎结果
- 搜索\_ cosia:支持植树造林的环保搜索
🧪 测试与开发(2个工具)
- test_json占位符:JSON API测试和验证
- test_httpbin:HTTP请求/响应测试
🕷️ 网络爬行(2个工具)
- crawl_url_content:单页内容提取
- 批处理URL:批量网站内容分析
📄 文档处理(1个工具)
- analyze_pdf:PDF文档分析和内容提取
🧠 智能研究(5个工具)
- 智能搜索:多源综合研究
- 深度搜索:使用多个数据源进行迭代式深入研究
- 可视化思考:研究过程可视化(思维导图、流程图)
- 分解思考:复杂问题分解和分析
- 检查搜索饱和度:研究完整性评估
💰 金融工具(8种工具)\*
阿尔法Vantage集成:
- alpha_vantage_symbol_search:搜索股票代码和公司信息
- alpha_vantage_stock_quote:获取实时股票报价和价格信息
- alpha_vatage_intraday_data:以指定的时间间隔获取日内股价数据
- α_联系方式_日期_数据:获取每日股价数据和历史趋势
- alpha_联系方式_公司概述:全面了解公司概况和基本情况
- alpha_vatage_forexrate:获取实时和历史外汇汇率
- alpha_vantage_crypto_price:获取加密货币价格和市场数据
- 阿尔法_联系方式_市场_新闻:获取金融市场新闻和情绪分析
*注:金融工具需要API密钥,并且可能有使用限制*
🔒 安全特性
Open Search MCP实施了企业级安全措施:
🛡️ 安全亮点
- 🔐 安全的API密钥管理:基于环境变量的密钥存储,带有验证功能
- 🔍 输入验证:使用Zod模式进行全面的输入净化和验证
- 🐳 集装箱安全:具有非root用户和只读文件系统的强化Docker容器
- 📊 安全监控:自动安全扫描和漏洞检测
- 🔄 CI/CD安全:在开发工作流程中集成安全检查
- 📋 合规:OWASP安全标准和最佳实践实施
🚨 安全评分:9/10
- ✅ 没有硬编码的秘密 -安全存储所有API密钥
- ✅ 输入验证 -防止注射攻击
- ✅ 容器硬化 -安全的Docker部署
- ✅ 依赖关系扫描 -自动漏洞检测
- ✅ 安全文档 -全面的安全指南
📚 安全文档
🚀 快速开始
先决条件
- Node.js 18+
- Claude桌面应用程序
- TypeScript(用于开发)
安装
- 克隆仓库
git clone https://github.com/flyanima/open-search-mcp.git
cd open-search-mcp- 安装依赖项
npm install- 运行安全检查 (推荐)
npm run security:check- 构建项目
npm run build- 配置环境变量 (安全方法)
# Copy the template and configure your API keys
cp .env.template .env
# Edit .env with your actual API keys (never commit this file)
nano .env- 配置Claude桌面
复制 claude_desktop_config.template.json 并更新您的路径:
{
"mcpServers": {
"open-search-mcp": {
"command": "node",
"args": ["path/to/open-search-mcp/dist/index.js"],
"env": {
"NODE_ENV": "production",
"FILTER_TO_README_33": "true",
"GITHUB_TOKEN": "your_github_token_optional",
"ALPHA_VANTAGE_API_KEY": "your_alpha_vantage_key_optional"
}
}
}
}- 重新启动克劳德桌面
这33个工具将在您的Claude Desktop界面中提供。
配置位置
- 视窗:
%APPDATA%\Claude\claude_desktop_config.json - macOS:
~/Library/Application Support/Claude/claude_desktop_config.json - Linux:
~/.config/Claude/claude_desktop_config.json
💡 使用示例
学术研究
"Search for recent machine learning papers on arXiv"
"Find PubMed articles about COVID-19 treatments"
"Look up cryptography research in IACR"开发人员工作流程
"Find React components on GitHub"
"Search Stack Overflow for Python debugging tips"
"Look for GitLab projects using Docker"综合研究
"Perform intelligent research on quantum computing"
"Analyze the current state of renewable energy technology"
"Visualize my thinking process for this complex problem"内容分析
"Crawl and analyze this website's content"
"Extract information from this PDF document"
"Batch analyze these URLs for common themes"🔧 API密钥和安全配置
🔒 安全的API密钥管理
重要:切勿在配置中对API密钥进行硬编码。使用环境变量确保安全。
金融工具必备
- 阿尔法Vantage:免费套餐可在 alphavantage.co
增强功能可选
- GitHub代币:适用于更高的费率限制
- 谷歌自定义搜索:用于备份搜索功能
🛡️ 安全配置方法
方法1:环境变量(推荐)
# Set environment variables
export ALPHA_VANTAGE_API_KEY="your_key_here"
export GITHUB_TOKEN="your_token_here"
# Then use in Claude Desktop config without exposing keys
{
"mcpServers": {
"open-search-mcp": {
"command": "node",
"args": ["path/to/dist/expanded-server.js"]
}
}
}方法2:.env文件(本地开发)
# Create .env file (automatically ignored by git)
echo "ALPHA_VANTAGE_API_KEY=your_key_here" >> .env
echo "GITHUB_TOKEN=your_token_here" >> .env方法3:Claude桌面环境(不太安全)
{
"mcpServers": {
"open-search-mcp": {
"command": "node",
"args": ["path/to/dist/expanded-server.js"],
"env": {
"ALPHA_VANTAGE_API_KEY": "your_key_here",
"GITHUB_TOKEN": "your_token_here"
}
}
}
}🔍 API密钥验证
# Validate your API key configuration
npm run security:scan🏗️ 发展
先决条件
- Node.js≥18.0.0
- npm≥9.0.0
- TypeScript
- Git(带有预提交钩子)
设置
# Clone the repository
git clone https://github.com/flyanima/open-search-mcp.git
cd open-search-mcp
# Install dependencies (includes security tools)
npm install
# Set up pre-commit hooks for security
npm run prepare
# Run security checks
npm run security:check
# Build the project
npm run build
# Run tests
npm test🔒 安全开发工作流程
# Before committing - automatic security checks
git add .
git commit -m "Your changes" # Pre-commit hooks run automatically
# Manual security checks
npm run security:lint # Security-focused linting
npm run security:scan # Comprehensive security scan
npm run security:maintenance # Dependency updates and maintenance项目结构
src/
├── index.ts # Main MCP server entry point
├── tools/ # Individual tool implementations
├── utils/ # Utility functions and helpers
├── config/ # Configuration management
├── engines/ # Search engine adapters
├── research/ # Research and analysis tools
└── types/ # TypeScript type definitions
dist/
├── expanded-server.js # Compiled 33-tool server
└── index.js # Main compiled server🧪 测试和安全验证
综合测试
# Run all tests including security
npm test
# Test individual tools
npm run test:tools
# Test specific tool category
npm run test:academic
npm run test:developer
npm run test:research🔒 安全性测试
# Comprehensive security scan
npm run security:scan
# Security-focused linting
npm run security:lint
# Dependency vulnerability check
npm run security:audit
# Complete security validation
npm run security:check手动测试
# Start the server in debug mode
node dist/expanded-server.js
# Test with MCP client
npx @modelcontextprotocol/inspector dist/expanded-server.js
# Security validation in development
NODE_ENV=development npm run security:scan🤝 贡献
我们欢迎捐款!以下是您可以提供帮助的方式:
开发流程
- 复刻仓库
- 创建要素分支(
git checkout -b feature/amazing-feature) - 进行更改
- 添加新功能的测试
- 运行安全检查 (
npm run security:check) - 确保所有测试通过(
npm test) - 确认没有安全问题 (预提交钩子将自动运行)
- 提交您的更改(
git commit -m 'Add amazing feature') - 推到分支(
git push origin feature/amazing-feature) - 打开拉取请求
🔒 贡献者的安全要求
- ✅ 所有安全检查必须通过
- ✅ 无硬编码API密钥或机密
- ✅ 新功能的输入验证
- ✅ 新工具的安全文档
- ✅ 遵循安全编码实践
贡献领域
- 🔍 新搜索工具:添加对其他学术数据库或搜索引擎的支持
- 🧠 研究特点:增强智能研究能力
- 🐛 错误修复:帮助识别和解决问题
- 📚 文档:改进文件和示例
- 🧪 测试:添加更全面的测试
- 🔒 安全:增强安全功能和文档
📊 工具状态和安全
所有33个工具都已准备就绪,成功率为100%,并具有企业级安全性:
🛠️ 工具功能
- ✅ 学术搜索:7/7工具工作
- ✅ 开发者工具:4/4工具工作
- ✅ 搜索引擎:4/4工具工作
- ✅ 测试工具:2/2个工具工作
- ✅ 网络爬虫:2/2个工具工作
- ✅ 文档处理:1/1工具工作
- ✅ 研究分析:5/5个工具工作
- ⚠️ 金融工具:8/8工具(需要API密钥)
🔒 安全状态
- ✅ 输入验证:所有工具都使用严格的输入验证
- ✅ API密钥安全:安全的环境变量管理
- ✅ 集装箱安全:强化Docker部署
- ✅ 依赖安全:定期漏洞扫描
- ✅ 代码安全性:以安全为重点的窃听和分析
- ✅ 文档:全面的安全指南
- ✅ CI/CD安全:自动安全检查
📈 信息系统安全度量
- 总体安全评分: 9/10
- 漏洞计数:0严重,0高
- 安全保障:100%的工具经过验证
- 合规:实施了OWASP标准
📄 许可证
此项目根据MIT许可证获得许可-请参阅 许可证 文件以获取详细信息。
🙏 致谢
- 免费API:感谢arXiv、PubMed、GitHub和其他提供免费访问的服务
- MCP协议:基于Anthropic的模型上下文协议
- 开源社区:受到开源协作精神的启发
📞 支持
一般支持
- 🐛 问题:
- 💬 讨论:
- 📖 文档:参见
docs/详细指南目录
🔒 安全支持
- 🚨 安全问题:使用 对于漏洞
- 📋 安全策略:参见 安全.md 报告指南
- 🛡️ 安全文档:
📚 额外资源
- 🔧 安全工具:运行
npm run security:scan用于健康检查 - 📊 安全报告:CI/CD中的自动安全扫描
- 🔄 维护:使用
npm run security:maintenance获取更新
🔗 相关项目
______________________________________________________________________
🔍 开放搜索MCP-通过全面的搜索功能增强研究能力
*由...制作❤️ 面向研究和开发人员社区*
