核心用法
prospairrow-websites-mcp 是 Prospairrow 平台的官方 MCP(Model Context Protocol)集成层,通过 websites-mcp 服务端执行标准化任务。开发者通过 JSON-RPC 接口调用 websites.run_task,支持五类核心操作:
- extract_prospects: 只读模式,批量提取潜客数据
- add_prospects: 写入模式,新增潜客记录
- enrich_prospects: 写入模式,扩充现有潜客信息
- get_prospect_detail: 只读模式,获取单个潜客详情
- generate_content_marketing: 写入模式,生成营销内容
运行时通过 bootstrap 脚本从指定 GitLab 仓库拉取,支持 tag、commit 或完整 40 位 SHA 锁定版本,杜绝浮动引用带来的供应链风险。
显著优点
1. 安全加固设计: 强制要求 pinned runtime ref,拒绝 main 分支浮动更新,支持 commit-level 严格锁定
2. 团队级可复现性: 统一配置路径 (~/.openclaw/openclaw.json) 和 API key 解析层级,减少多成员环境差异
3. 灵活的鉴权链: 支持请求头、OpenClaw skill 配置、进程环境变量三级降级,适应 CI/CD 到本地开发多种场景
4. 轻量 bootstrap: 不内嵌完整运行时,按需拉取,降低初始包体积
潜在缺点与局限性
- 依赖外部 runtime: 若 GitLab 服务或网络受限,bootstrap 可能失败
- 本地服务前提: 要求
websites-mcp监听在127.0.0.1:8799,分布式部署需额外网络配置 - WRITE 任务限制: 写入操作需显式启用运行时写模式,误配置将导致调用失败
- 透明度声明: 明确为 "bootstrap/integration layer",功能完整度取决于远端 runtime 版本
适合人群
- 使用 OpenClaw 框架的 Prospairrow 企业用户
- 需要标准化 MCP 执行模式的研发团队
- 重视供应链安全、要求可审计部署的 DevOps 工程师
常规风险
- 供应链攻击: 虽支持 commit 锁定,但若
WEBSITES_MCP_REPO被恶意重定向,仍可能拉取篡改代码 - API key 泄露: 三级解析机制中,进程环境变量优先级最低,建议生产环境优先使用请求头或加密配置
- 本地端口冲突: 默认 8799 端口可能被占用,需手动调整配置