Guru MCP

✨ 企业知识库 AI 问答与文档管理

连接 Guru 知识库的官方 MCP 集成,支持 AI 问答、文档搜索与卡片管理,适合企业知识检索场景,来源可信度高。

收藏
5.2k
安装
2.3k
版本
1.0.0
CLS 安全性认证2026-05-19
点击查看完整报告 >

使用说明

Guru MCP 综合评估

核心用法

Guru MCP 是一个纯文档型的 MCP 集成指南,本身不含可执行代码,而是通过 mcporter 工具桥接 Guru 官方 MCP 服务器。用户需配置 GURU_API_TOKEN 环境变量后,即可调用六大核心功能:

1. AI 智能问答 (guru_answer_generation):针对具体业务问题获取结构化答案,如"如何提交报销"
2. 文档搜索 (guru_search_documents):浏览和发现知识库中的相关卡片与文档

3. 卡片读取 (guru_get_card_by_id):获取完整 HTML 格式的卡片内容

4. 创建草稿 (guru_create_draft):生成新知识卡片

5. 更新卡片 (guru_update_card):修改现有知识内容

6. 代理管理 (guru_list_knowledge_agents):列取可用的 Knowledge Agent

该工具深度集成 Slack、Google Drive、Confluence、SharePoint 等企业常用数据源,实现统一的知识检索入口。

显著优点

  • 官方背书:Guru 为成立于 2013 年的知名知识管理 SaaS 公司,本 Skill 为官方 MCP 集成文档
  • 权限感知:严格遵循 Guru 现有权限体系,用户只能访问授权范围内的内容
  • 多源聚合:一站式检索分散在各平台的企业知识
  • 可追溯性:所有查询记录于 AI Agent Center,便于审计与优化
  • 零代码风险:纯 Markdown 文档,无本地执行代码,依赖外部标准工具

潜在缺点与局限性

  • 依赖外部工具:必须安装并配置 mcporter 二进制程序才能使用
  • Token 管理成本:需手动获取、配置并安全存储 API Token,对非技术用户有一定门槛
  • 仅支持读/草稿操作:直接更新生产卡片需谨慎,建议配合 Guru 的审核流程使用
  • 网络依赖:所有功能均需连接 Guru 云服务,无法离线使用
  • 企业锁定:深度绑定 Guru 生态,迁移成本较高

适合人群

  • 已使用 Guru 作为知识管理平台的企业团队
  • 需要快速检索分散文档的技术支持、客服、销售团队
  • 希望通过 AI 问答降低重复咨询的知识管理专员
  • 具备基础命令行操作能力的技术用户

常规风险

  • 凭证泄露风险:API Token 若存储不当可能被窃取,建议设置 ~/.clawdbot/.env 权限为 600
  • 权限误配风险:Token 权限范围需按最小原则配置,避免过度授权
  • 数据残留:查询内容记录于 AI Agent Center,敏感信息需谨慎处理
  • 供应链依赖:依赖 mcporter 和 Guru 服务的持续可用性

经 CLS-Certify v2.1.0 六维深度检测(静态分析、动态行为、依赖审计、网络流量、隐私合规、威胁情报),未发现任何恶意模式或安全风险,评级 A 级(85分)

安全解读

核心用法

Guru MCP Skill 是知名知识管理平台 Guru 的官方 MCP 服务器接入文档,提供企业级知识库管理能力。核心功能包括:

AI 智能问答:通过 guru_answer_generation 调用 Knowledge Agent 获取结构化答案,支持 "What is X?"/"How do I Y?" 类精确问题

文档检索guru_search_documents 支持模糊搜索和语义匹配,返回带摘要的相关卡片列表

卡片生命周期管理

  • guru_get_card_by_id 获取完整 HTML 内容
  • guru_create_draft 创建草稿卡片
  • guru_update_card 更新现有内容(需保持 HTML 结构)

多源整合:原生连接 Salesforce、Slack、Google Drive、Confluence、SharePoint 等企业数据源

配置要点

1. 从 Guru Admin → API Tokens 获取 Token
2. 格式为 email:token 存入环境变量

3. 通过 mcporter 配置 MCP 服务器端点

4. 必须先调用 guru_list_knowledge_agents 获取 Agent ID

显著优点

  • 官方权威:Guru 为 2013 年成立的企业级 SaaS 服务商,服务财富 500 强企业
  • 权限感知:完全尊重现有 Guru 权限体系,用户仅见授权内容
  • 零代码风险:纯 Markdown 文档型 Skill,无可执行代码
  • 合规优秀:符合 GDPR 数据最小化原则,主动配置机制确保用户知情同意
  • 审计透明:所有查询记录于 AI Agent Center,支持完整行为追溯
  • 安全通信:仅使用 TLS 1.2+ 加密连接官方域名 mcp.api.getguru.com

潜在局限

  • 依赖外部工具:需单独安装 mcporter 作为 MCP 客户端代理
  • Token 管理责任:API Token 由用户自行保管,泄露风险存在于用户侧
  • HTML 操作门槛:更新卡片需理解并保持原有 HTML DOM 结构
  • Agent 选择成本:必须先获取 Agent ID 才能执行查询,增加一次往返
  • 无离线能力:完全依赖 Guru 云服务,网络中断即不可用

适合人群

  • 已部署 Guru 知识库的企业团队
  • 需要 AI 辅助查询内部文档的开发者/运营人员
  • 希望统一搜索 Slack/Drive/Confluence 等多源信息的知识工作者
  • 注重合规审计的企业 IT 管理员

常规风险

  • API Token 泄露:环境变量或配置文件权限设置不当可能导致凭证泄露
  • 权限误配置:若 Guru 端权限设置宽松,可能导致越权访问敏感卡片
  • 数据残留:查询内容会记录在 AI Agent Center,敏感信息可能留痕
  • 供应链风险:mcporter 工具的安全状态需单独评估

Guru MCP 内容

手动下载zip · 2.4 kB
SKILL.mdtext/markdown
请选择文件