nemo

🔍 MCP 工具与技能智能搜索引擎

个人开发者维护的 MCP 工具搜索引擎,可发现 800+ 工具与技能并直接调用远程服务,降低 AI Agent 工具集成门槛。

收藏
7k
安装
1.5k
版本
v1.0.2
CLS 安全性认证2026-06-04
点击查看完整报告 >

使用说明

Nemo 是一款专注于 MCP(Model Context Protocol)生态的工具搜索引擎 Skill,旨在帮助 AI Agent 和用户快速发现、调用分布式网络中的工具能力。该 Skill 本身为纯文档型资产,通过封装 HTTP API 提供了三大核心功能:search_tools 用于搜索 790+ MCP 工具与 760+ Agent Skills,支持按关键词过滤和详情展开;call_tool 允许直接调用远程 MCP 服务器上的具体工具;get_skill 则可获取指定技能的完整使用说明(SKILL.md)。此外,它还提供了直接的 REST API 端点,支持 curl 命令行访问,满足程序化集成需求。

该 Skill 的显著优势在于其聚合能力与便捷性。它将分散在各处的 MCP 工具与 Agent Skills 统一索引,用户无需单独维护多个服务端点配置,通过单一入口即可实现跨服务器的工具发现与调用。工作流程设计清晰:先搜索识别资源类型(mcp_tool 或 skill),再根据类型选择获取说明或直接调用,降低了 AI Agent 动态扩展能力的门槛。同时,作为纯文档型 Skill,本地无代码执行风险,所有操作均通过 HTTPS 与远程服务通信,基础安全性良好。

然而,Nemo 也存在明显的局限性与风险点。首先,它高度依赖第三方远程服务(nemo.25chenghua.workers.dev),该服务由个人开发者维护,可用性、稳定性及持续性缺乏企业级保障,存在服务中断或数据丢失风险。其次,搜索和调用过程需将用户查询内容发送至远程服务器,虽使用 HTTPS 加密,但仍存在数据隐私暴露风险,不适合处理敏感或机密信息。此外,作为 T3 来源的个人项目,缺乏权威机构的代码审计与背书,长期维护承诺存疑。

该 Skill 最适合需要快速探索 MCP 生态、动态发现工具的 AI Agent 开发者,以及希望简化工具集成流程的技术用户。对于构建原型、非敏感场景下的自动化工作流、或教育研究用途尤为适用。但对于企业级生产环境、处理敏感数据的合规场景,或对服务可用性有严格要求的任务,则不建议依赖此 Skill。

使用过程中需特别注意:远程服务的单点故障风险、用户输入数据的隐私边界、以及返回结果的来源可信度验证。建议在非生产环境或隔离网络中先行评估服务稳定性,避免在搜索查询中输入机密信息,并对调用的远程服务端点进行额外的安全审查。

安全解读

核心用法

Nemo 是一个MCP 工具搜索引擎,提供三种核心能力:

1. search_tools:按关键词搜索 MCP 工具和代理技能。默认返回简洁结果(工具名、服务器、标题),设置 detail='full' 可获取完整描述和输入 schema。可通过 source 参数筛选类型(all/mcp/skills)。

2. call_tool:在远程 MCP 服务器上调用指定工具,需指定 endpoint、工具名和参数。响应默认截断至 10000 字符,会跟踪延迟并记录使用。

3. get_skill:获取代理技能的完整指令,返回完整的 SKILL.md 内容、安装命令和元数据。通常在 search_tools 后使用以获取详细技能说明。

此外提供 REST API 直接访问:/api/search 搜索、/api/skill/{name} 获取技能、/api/call 调用远程工具。

典型工作流

1. 搜索:/api/search?q=file+conversion
2. 若结果 type: "skill" → 获取指令 → 按说明使用

3. 若结果 type: "mcp_tool" → POST /api/call 直接调用

显著优点

  • 聚合规模:覆盖 790+ MCP 服务器和 760+ 代理技能,是目前较全面的 MCP 工具索引
  • 动态发现:AI 代理可实时发现并调用跨网络的 MCP 能力,无需预配置
  • 协议标准:完全基于 MCP 协议,与主流 AI 框架兼容
  • 透明设计:纯配置型技能,无本地可执行代码,行为可预测

潜在缺点与局限性

  • 外部依赖:功能完全依赖 Cloudflare Workers 托管的第三方端点,服务可用性不受用户控制
  • 隐私顾虑:搜索查询和工具调用参数需传输至第三方服务,尽管使用 HTTPS,但数据仍离开本地环境
  • 域名风险25chenghua.workers.dev 为个人开发者域名,无 SLA 保障,存在过期或变更风险
  • 调用审计缺失call_tool 可调用任意远程 MCP 工具,用户难以预先验证目标服务可信度

适合人群

  • AI 代理开发者:需要动态发现外部能力的自主代理系统
  • MCP 生态探索者:希望快速浏览可用工具库而非逐一部署服务器的用户
  • 原型验证场景:快速测试多种 MCP 工具组合而无需本地部署

常规风险

  • 服务中断:外部服务不可用时 skill 完全失效
  • 数据泄露:搜索关键词和工具参数暴露给第三方
  • 供应链攻击:若服务端被篡改,可能返回恶意工具端点
  • 责任边界模糊:远程 MCP 工具的实际行为不在本 skill 认证范围内

nemo 内容

手动下载zip · 2.9 kB
README.mdtext/markdown
请选择文件