Prospairrow Websites MCP

🔌 Prospairrow 官方 MCP 安全执行层

Prospairrow 官方 MCP 集成层,通过标准化接口执行提取、添加、丰富和内容生成任务,确保团队级安全部署与可复现工作流。

收藏
4.8k
安装
989
版本
1.1.3
CLS 安全扫描中
预计需要 3 分钟...

使用说明

核心用法

prospairrow-websites-mcp 是 Prospairrow 平台的官方 MCP(Model Context Protocol)集成层,通过 websites-mcp 服务端执行标准化任务。开发者通过 JSON-RPC 接口调用 websites.run_task,支持五类核心操作:

  • extract_prospects: 只读模式,批量提取潜客数据
  • add_prospects: 写入模式,新增潜客记录
  • enrich_prospects: 写入模式,扩充现有潜客信息
  • get_prospect_detail: 只读模式,获取单个潜客详情
  • generate_content_marketing: 写入模式,生成营销内容

运行时通过 bootstrap 脚本从指定 GitLab 仓库拉取,支持 tag、commit 或完整 40 位 SHA 锁定版本,杜绝浮动引用带来的供应链风险。

显著优点

1. 安全加固设计: 强制要求 pinned runtime ref,拒绝 main 分支浮动更新,支持 commit-level 严格锁定
2. 团队级可复现性: 统一配置路径 (~/.openclaw/openclaw.json) 和 API key 解析层级,减少多成员环境差异

3. 灵活的鉴权链: 支持请求头、OpenClaw skill 配置、进程环境变量三级降级,适应 CI/CD 到本地开发多种场景

4. 轻量 bootstrap: 不内嵌完整运行时,按需拉取,降低初始包体积

潜在缺点与局限性

  • 依赖外部 runtime: 若 GitLab 服务或网络受限,bootstrap 可能失败
  • 本地服务前提: 要求 websites-mcp 监听在 127.0.0.1:8799,分布式部署需额外网络配置
  • WRITE 任务限制: 写入操作需显式启用运行时写模式,误配置将导致调用失败
  • 透明度声明: 明确为 "bootstrap/integration layer",功能完整度取决于远端 runtime 版本

适合人群

  • 使用 OpenClaw 框架的 Prospairrow 企业用户
  • 需要标准化 MCP 执行模式的研发团队
  • 重视供应链安全、要求可审计部署的 DevOps 工程师

常规风险

  • 供应链攻击: 虽支持 commit 锁定,但若 WEBSITES_MCP_REPO 被恶意重定向,仍可能拉取篡改代码
  • API key 泄露: 三级解析机制中,进程环境变量优先级最低,建议生产环境优先使用请求头或加密配置
  • 本地端口冲突: 默认 8799 端口可能被占用,需手动调整配置

Prospairrow Websites MCP 内容

docs文件夹
scripts文件夹
手动下载zip · 5.8 kB
CLAWHUB_COMMENT.mdtext/markdown
请选择文件