Open WebSearch logo

Open WebSearch

已认领

作者:Aas-ee

Multi-engine MCP server, CLI, and local daemon for agent web search and content retrieval — skill-guided workflows, no API keys.

01 / 选择客户端

02 / 连接前的准备

认证方式尚未指定。连接前请查看项目说明。

安装项目所需的运行环境,并确保客户端能够使用它。

项目说明

输入项目说明中的变量名,用逗号分隔。只输入名称,不要输入密钥值。

03 / 添加配置

来源:根据公开安装说明生成

claude mcp add --transport stdio 'open-websearch' -- 'npx' '-y' 'open-websearch@latest'

替换占位符后在终端中运行。

04 / 在客户端中确认

打开客户端的 MCP 设置,确认服务器已连接并列出工具。复制配置不代表连接成功。

更多Search & Web服务器

浏览完整目录

徽章

在 README 和网站展示此列表

徽章会随列表状态自动更新。认证后,列表会通过 do-follow 链接回链到你的网站,徽章与列表相互增强权威。展示徽章也是免费认证的前提。

安全概况

暴露面: 有限

在你的机器上运行命令或加载代码,但不会触及机密或其他代理。

通过静态阅读发布代码得出的、此服务器能触及的范围。没有执行任何代码,这里的内容也不是判决:浏览器工具必须运行命令,API 封装必须调用它的 API。请自行判断是否适合你的环境。

NVIDIA SkillSpector v2.11.0,MCPVault MCP 服务器策略。扫描于今天 @ a61bc65。

检测到

  • 与外部服务通信1 处

    发起对外请求。主机会被列出,便于你了解数据去向。

    api.juejin.cn

  • 安装自身以便稍后运行2 处

    写入启动项、cron 任务或会话结束后仍存在的状态文件。

  • 包含面向 AI 代理的指令2 处

    代码或面向代理的文件中有引导模型行为的文本。信任之前值得一读。

  • 运行时执行未固定版本的包2 处

    不带版本号执行 npx 或 uvx,上游若被入侵,恶意版本会被运行。

未检测到: 批量读取环境变量, 向外发送对话内容, 运行 shell 命令, 读写其他代理的配置, 访问凭据文件, 使用提升的权限, 匹配已知恶意模式.

带有已知公告的依赖

  • hono 4.12.7 高, CVE-2026-56762, CVE-2026-47676, CVE-2026-47675
  • ip-address 10.1.0 高, CVE-2026-101911, CVE-2026-101912, CVE-2026-69192
  • path-to-regexp 8.3.0 高, CVE-2026-4923, CVE-2026-4926
  • undici 6.24.0 高, CVE-2026-6733, CVE-2026-16728, CVE-2026-11525
  • ws 8.18.2 高, CVE-2026-45736, CVE-2026-48779
  • request-filtering-agent 3.2.0 高, CVE-2026-62985
  • request-filtering-agent 3.2.0 高, CVE-2026-62985
  • @hono/node-server 1.19.11 低, CVE-2026-39406, GHSA-FRVP-7C67-39W9

另有 1 项显示在拥有者仪表板中。

未纳入概况

文档、配置或 CI 文件中的 75 处模式匹配已记录,但不属于概况,因为服务器运行时它们不会执行。 拥有者仪表板会列出它们。

概况的工作原理 维护者可以在仪表板中看到每一项的文件、行号和修复建议。

工具变更历史

比较相同配置的完整检查。只列出工具,未调用工具。此处不测量输入结构的变化。

尚无完整工具检查。