Venn - Secure Universal MCP (Google Workspace, Jira, GitHub, and more)

🦉 企业 SaaS 一站式 MCP 网关

Venn 通过单一 MCP 端点安全连接 Gmail、Jira、Notion 等数十种企业工具,实现跨平台数据统一调用。

收藏
2.3k
安装
1.1k
版本
1.0.5
CLS 安全扫描中
预计需要 3 分钟...

使用说明

核心功能

Venn 是一个企业级 MCP(Model Context Protocol)统一网关,允许 AI 助手通过单一接口访问用户已授权的各类 SaaS 服务,包括 Google Workspace(Gmail、Calendar、Drive)、Atlassian 套件(Jira、Confluence)、Notion、GitHub、Salesforce、Box、Figma 等。

显著优势

1. 统一接入架构:无需为每个工具单独配置 MCP 服务器,Venn 作为"服务器的服务器"(Server of Servers)动态发现可用工具,大幅降低集成复杂度。

2. OAuth 2.0 安全认证:采用设备码授权流(Device Code Grant),支持无头环境(headless-safe)认证,避免在终端中暴露凭证。

3. 动态工具发现:通过 venn.search_toolsvenn.describe_tools 实时查询可用服务,无需硬编码工具清单,适配用户权限变化。

4. 工作流优化:内置 execute_workflow 支持多步骤任务批处理,减少 API 调用延迟;自动上下文过滤,仅返回关键字段(如 idsubjectsummary),避免原始 API 负载泄露敏感数据。

5. 治理与审计:检测到 write_operation: "audit" 标记时强制暂停确认,防止误操作。

潜在局限与风险

  • 第三方依赖:核心功能依赖 Venn.ai 云服务,若其服务中断或政策变更,本地无法降级使用。
  • 权限放大风险:单一 MCP 端点聚合多服务权限,一旦 VENN_UNIVERSAL_URL 或 OAuth token 泄露,攻击者可横向移动至所有连接服务。
  • 企业合规限制:部分组织禁止第三方代理访问内部 Jira/Confluence 实例,需预先确认 IT 政策。
  • 延迟与超时:企业 SaaS API 响应不稳定,需配置 30 秒超时阈值,复杂查询可能失败。
  • 供应商锁定:工具描述 schema 和认证流程由 Venn 定制,迁移至其他 MCP 聚合方案需重构。

适合人群

  • 需要跨多个 SaaS 平台统一数据视图的知识工作者
  • 希望减少 MCP 服务器维护成本的技术团队
  • 在无头/云端环境运行的自动化工作流

常规使用建议

  • 定期轮换 OAuth token,监控 Venn 账户授权应用列表
  • 对写入操作启用二次确认,避免批量误删
  • 生产环境建议配合 SIEM 日志审计

Venn - Secure Universal MCP (Google Workspace, Jira, GitHub, and more) 内容

scripts文件夹
手动下载zip · 3.7 kB
install-vennporter.shtext/x-shellscript
请选择文件