Searxng Search

✨ Searxng Search

Searxng Search

收藏
5.6k
安装
2.5k
版本
0.1.2
CLS 安全性认证2026-08-09
点击查看完整报告 >

使用说明

安全解读

核心用法

SearXNG Search 是一款通过 MCP 协议集成 SearXNG 元搜索引擎的技能,为 Agent 提供标准化的网络检索能力。用户需自行部署或配置 SearXNG 实例地址,通过环境变量 SEARXNG_URL 完成连接配置。技能支持三种调用方式:通过 mcporter CLI 工具执行 mcporter call searxng.web_search、直接运行 Bash 脚本 searxng_search.sh,或使用 Python MCP 服务器实现原生集成。输出格式灵活可选,包括人类可读的 text 格式、便于程序处理的 JSON 格式,以及适合文档展示的 Markdown 格式。

显著优点

隐私保护极致化:SearXNG 本身作为去中心化搜索引擎,不记录用户 IP、不建立个人画像、不向第三方出售数据,从根本上规避了主流商业搜索引擎的数据追踪问题。该技能延续了这一基因,所有查询仅流向用户指定的私有或可信实例。

架构简洁可信:代码仅依赖 Python 标准库(urllib、json、os、sys)和系统工具(curl、jq),零第三方包引入,攻击面极小。473行代码经过完整审计,无危险函数、无动态加载、无硬编码凭证,安全评分达90分。

用户主权完全:数据流向完全透明可控——用户自行决定 SearXNG 实例部署位置(本地、私有云或可信公共实例),通信协议自主选择(HTTP/HTTPS),彻底告别黑箱式 API 调用。

多格式输出适配:text 格式适合快速浏览,JSON 便于 Agent 程序解析处理,Markdown 则可直接嵌入文档或知识库,满足不同场景需求。

潜在缺点与局限性

部署门槛存在:与直接调用商业搜索 API 不同,该技能要求用户预先部署或获取 SearXNG 实例地址,对技术小白不够友好。公共 SearXNG 实例虽可用,但稳定性和响应速度参差不齐。

功能相对基础:当前版本仅支持标准网页搜索,缺乏图片搜索、新闻过滤、时间范围限定、站点限定等高级检索语法支持,复杂场景下需要多次调用配合人工筛选。

无内置结果重排序:SearXNG 本身聚合多引擎结果,但该技能未实现基于相关性的智能重排或去重优化,大量结果返回时用户体验一般。

网络依赖刚性:搜索功能完全依赖外部 SearXNG 实例可达性,无本地缓存或离线模式,实例故障时技能失效。

适合的目标群体

隐私敏感型用户:对数据主权有严格要求的企业安全团队、个人隐私保护倡导者、科研机构的敏感课题研究人员。

自托管技术爱好者:已部署或计划部署 Homelab、NAS、私有云服务的极客用户,追求技术栈的完全可控。

合规驱动型组织:受 GDPR、CCPA 等隐私法规约束的企业,需要替代方案以满足"数据最小化"和"用户知情权"要求。

Agent 开发者:需要为 AI Agent 集成搜索能力,同时避免将用户查询暴露给第三方商业 API 的场景。

使用风险与注意事项

传输安全依赖配置:技能本身不强制 HTTPS,若用户配置 HTTP 端点,搜索内容以明文传输,存在中间人窃听风险。务必配置 HTTPS 实例。

查询内容泄露风险:搜索词会完整发送至 SearXNG 实例,即使实例可信,也应避免在查询中嵌入 API 密钥、内部代码、个人身份信息等敏感内容。

实例可用性风险:公共 SearXNG 实例可能因流量过大限流或下线,私有实例需自行维护高可用,生产环境建议配置健康检查和熔断机制。

来源可信度提示:该技能为 T3 级别个人开发者作品,虽经安全审计无恶意代码,但长期维护承诺、漏洞响应速度存在不确定性,关键业务建议 fork 后自行维护或购买商业支持。

Searxng Search 内容

手动下载zip · 5.3 kB
config.jsonapplication/json
请选择文件