Search1api MCP
已认证Official Search1API MCP server: web search, news, page crawling, sitemap discovery, and trending topics. Connect to the hosted endpoint at mcp.search1api.com with OAuth 2.1 or an API key, or run it locally via npx.
01 / 选择客户端
03 / 添加配置
claude mcp add --transport stdio 'search1api-mcp' -- 'npx' '-y' 'search1api-mcp'04 / 在客户端中确认
打开客户端的 MCP 设置,确认服务器已连接并列出工具。复制配置不代表连接成功。
更多Search & Web服务器
浏览完整目录安全概况
暴露面: 较广
会触及环境变量、凭据文件或其他代理的配置。
通过静态阅读发布代码得出的、此服务器能触及的范围。没有执行任何代码,这里的内容也不是判决:浏览器工具必须运行命令,API 封装必须调用它的 API。请自行判断是否适合你的环境。
检测到
- 与外部服务通信
发起对外请求。主机会被列出,便于你了解数据去向。
api.example.com
- 运行 shell 命令
在你的机器上启动进程。对命令、浏览器和构建类工具来说属于预期行为。
- 读取本地配置文件
加载 .env、.npmrc 或配置文件。对需要 API 密钥的服务器来说很正常。
- 使用提升的权限
发布代码中出现 sudo、Docker socket 或特权容器。
- 包含面向 AI 代理的指令
代码或面向代理的文件中有引导模型行为的文本。信任之前值得一读。
- 运行时执行未固定版本的包
不带版本号执行 npx 或 uvx,上游若被入侵,恶意版本会被运行。
带有已知公告的依赖
- @hono/node-server 1.19.14 低, GHSA-FRVP-7C67-39W9
- hono 4.12.31 低, CVE-2026-71848, CVE-2026-71849, CVE-2026-69207
- qs 6.15.3 低, CVE-2026-82417, CVE-2026-82562
未纳入概况
文档、配置或 CI 文件中的 25 处模式匹配已记录,但不属于概况,因为服务器运行时它们不会执行。 拥有者仪表板会列出它们。
实际观测到的工具名称 (5)
来自当前已保存配置的完整握手。仅获取了工具列表,未调用工具。
· 1.3.0
crawlnewssearchsitemaptrending文档中列出的工具 (5)
内容来自项目文档。服务器握手不会验证每个工具的说明或行为。
工具变更历史
2026年9月27日 02:22 UTC
2026年9月19日 02:22 UTC