三种部署形态
本地 stdio:server 作为子进程跑在你机器上,通过标准输入输出通信。数据不出本机,信任模型最简单——你只需要信代码本身。
self-host HTTP:server 部署在你自己的服务器上,团队共享。数据不出你的基础设施边界,但要自己处理认证与高可用。
托管远程:官方或第三方托管,即开即用。最省事,但数据流经第三方,信任模型最复杂——你同时信任代码、运营者和他们的基础设施。
决策矩阵
处理敏感数据(生产数据库、内部文档)→ 只考虑本地 stdio 或 self-host。
团队多人共用、需要集中审计日志 → self-host HTTP。
个人效率工具、数据本身公开(网页抓取、搜索)→ 托管远程的便利性通常值得。
延迟敏感场景(IDE 内实时代码分析)→ 本地 stdio,省去网络往返的 50-200ms。
混合策略(推荐)
实践中大多数团队采用混合策略:数据类 server(数据库、文件系统)本地跑,能力类 server(搜索、抓取)用托管。按数据敏感度画边界,而不是一刀切。