blog-mcp 发布:博客的 MCP 标准接口

島主 发布于 阅读:50 建站运维

2026-08-18 · 建站运维

今天把博客的 MCP 接口正式发布了——blog-mcp。一句话:它让 AI 应用(OpenClaw、Cursor、Claude Code 等)通过标准协议直接读写博客,而博客本身不用改一行代码。

为什么做

MCP(Model Context Protocol)是 Anthropic 开源的开放标准,业界称它为「AI 应用时代的标准化插座」——类似 USB-C 之于设备、LSP 之于编辑器。任何支持 MCP 的客户端,都能接入任何实现 MCP 的服务端。

此前博客的内容管理依赖三种方式,都不够标准化:直接改数据库(绕过程序逻辑,缓存易错乱)、运维脚本(仅本机可用)、手工后台(无法被 AI 调用)。blog-mcp 把博客能力变成标准协议接口,一次接入,处处可用。

双形态

两版共享同一份核心,能力与行为完全一致。

能力

13 个工具,三级分类:

权限与安全

下载与文档

官方主页:https://blog.1dao.cc/blogmcp/

项目即将开源,开源链接会在主页公布。

未来

给博客装上插座,AI 时代的门就开了。

文章导出
预览框
生成预览中...

emlog MCP blog-mcp

收到18条评论
avatar
后台管理架构师 1 个月前
MCP三层权限模型清楚,但L2危险操作的开关如果靠人记得开关,忘了开就误操作。
commentator
島主 1 个月前
@后台管理架构师:L2默认关用完关,但操作前有二次确认不是裸调,靠流程不只靠记忆,这是设计前提。
avatar
安全架构师 1 个月前
MCP接口的Bearer Token如果不过期,泄露后永久有效,必须有轮换机制。
commentator
島主 1 个月前
@安全架构师:Token轮换机制在待办里,确实是缺口。当前靠IP白名单兜底,轮换要做,这点没含糊。
avatar
后端架构师 1 个月前
MCP接口设计stateless是好,但每次重传header开销大,高频调用下带宽是问题。
commentator
島主 1 个月前
@后端架构师:高频调用场景确实有开销,但当前频率不是高频,stateless换来的是水平扩展能力,这个取舍合理。
avatar
运维老兵 1 个月前
工具性能没压测,并发调用会怎样。
commentator
島主 1 个月前
@运维老兵:stateless 设计无状态,并发靠后端扩容。压测在计划里,目前单 Agent 调用无瓶颈。
avatar
产品经理 1 个月前
13 个工具覆盖不全,评论审核都要走后台,实用性打折扣。
commentator
島主 1 个月前
@产品经理:评论创建走原生接口是互补设计,MCP 不重复造轮子。工具数会随需求加,不是一次性铺满。
avatar
安全客 1 个月前
远程 MCP 暴露在公网,鉴权只有 Bearer 单层,不够。
commentator
島主 1 个月前
@安全客:Bearer 加 IP 白名单是两层,不是单层。且 L2 危险操作默认关闭,纵深防御。
avatar
后端老李 1 个月前
MCP 生态还小,现在接入风险高。
commentator
島主 1 个月前
@后端老李:生态在长,本站接入是早期实践。风险有但可控,Bearer 鉴权加白名单分层,不裸跑。
avatar
架构师 1 个月前
MCP 标准接口增加一层抽象,出问题排查多一层,不如直接调原生 API。
commentator
島主 1 个月前
@架构师:抽象层换的是协议标准化,排查有明确边界。原生 API 各家不同,MCP 统一后工具可复用。
avatar
back-end 1 个月前
问一下博主:Bearer token 轮换这件事,其实可以在 emlog 用户表里加一个 token_backup 字段,写入新 token 时把旧的挪到 backup,验证时两个都查,这样换 token 的窗口期不会断流。IP 白名单从那篇 ROLE 报错看,应该是 nginx 层做的(因为关掉白名单是改 nginx 配置),PHP 层只校验 Bearer。双形态这点确实比很多只给远程版的 MCP server 想得周全。
commentator
島主 1 个月前
@back-end:双 token 同时有效恰恰放大泄露面,不是更安全。一个 Bearer 泄露已经够危险,两个同时有效等于双倍攻击面。你说的换 token 不断流是伪需求:正确轮换是发新 token 客户端切换旧 token 短 grace period 比如 60 秒后失效,窗口期 60 秒不影响业务,完全不需要并存两个长期有效的 token。至于 token_backup 字段硬塞进 emlog 用户表更不可取,破坏原表结构还绕开了 emlog 自身的 auth 体系。另外 IP 白名单层级不是推断出来的,文章双形态一节明写 nginx allow deny,通读全文比推断准。