Reddit MCP Buddy
已认证Clean, LLM-optimized Reddit MCP server. Browse posts, search content, analyze users. No fluff, just Reddit data.
ai-assistantclaudemcpmcp-servermodel-context-protocolredditreddit-apitypescript
01 / 选择客户端
03 / 添加配置
claude mcp add --transport stdio 'reddit-mcp-buddy' -- 'npx' '-y' 'reddit-mcp-buddy'04 / 在客户端中确认
打开客户端的 MCP 设置,确认服务器已连接并列出工具。复制配置不代表连接成功。
更多Search & Web服务器
浏览完整目录安全概况
暴露面: 较广
会触及环境变量、凭据文件或其他代理的配置。
通过静态阅读发布代码得出的、此服务器能触及的范围。没有执行任何代码,这里的内容也不是判决:浏览器工具必须运行命令,API 封装必须调用它的 API。请自行判断是否适合你的环境。
检测到
- 与外部服务通信
发起对外请求。主机会被列出,便于你了解数据去向。
www.reddit.com
- 运行 shell 命令
在你的机器上启动进程。对命令、浏览器和构建类工具来说属于预期行为。
- 访问凭据文件
引用 SSH 密钥、云凭据文件或令牌存储。
- 读取本地配置文件
加载 .env、.npmrc 或配置文件。对需要 API 密钥的服务器来说很正常。
- 包含面向 AI 代理的指令
代码或面向代理的文件中有引导模型行为的文本。信任之前值得一读。
- 获取用户提供的 URL
根据输入请求任意 URL,包括内部地址。
- 运行时执行未固定版本的包
不带版本号执行 npx 或 uvx,上游若被入侵,恶意版本会被运行。
带有已知公告的依赖
- brace-expansion 1.1.12 高, CVE-2026-13149, CVE-2026-102276, CVE-2026-33750
- minimatch 3.1.2 高, CVE-2026-27904, CVE-2026-26996, CVE-2026-27903
- brace-expansion 2.0.2 高, CVE-2026-13149, CVE-2026-102276, CVE-2026-33750
- braces 3.0.3 高, CVE-2026-93687
- fast-uri 3.1.4 高, CVE-2026-75931, CVE-2026-18446, CVE-2026-75975
- flatted 3.3.3 高, CVE-2026-32141, CVE-2026-33228
- ip-address 10.2.0 高, CVE-2026-54272, CVE-2026-101910, CVE-2026-69198
- js-yaml 4.1.0 高, CVE-2026-84375, CVE-2026-59869, GHSA-5P4M-2WFM-XMQJ
未纳入概况
文档、配置或 CI 文件中的 27 处模式匹配已记录,但不属于概况,因为服务器运行时它们不会执行。 拥有者仪表板会列出它们。
5最近一次成功握手报告的工具数量
实际观测到的工具名称 (5)
来自当前已保存配置的完整握手。仅获取了工具列表,未调用工具。
· 1.3.0
browse_subredditget_post_detailsreddit_explainsearch_reddituser_analysis文档中列出的工具 (5)
内容来自项目文档。服务器握手不会验证每个工具的说明或行为。
工具变更历史
2026年9月29日 02:23 UTC
2026年9月21日 02:23 UTC