readwise-mcp

📚 Readwise 阅读库智能管家

🥥10总安装量 4评分人数 6
100% 的用户推荐

基于 mcporter CLI 连接 Readwise MCP 服务器的文档型技能,支持 OAuth 认证、阅读内容搜索管理及自动化工作流,安全边界清晰。

B

存在边界风险,建议在隔离环境中验证

  • 来自可信组织或认证账号,需要结合权限范围判断
  • ✅ 纯文档型 Skill,无可执行代码或脚本,零本地代码执行风险
  • ✅ 所有命令硬编码,不接受任意用户输入作为 shell 命令,无命令注入风险
  • ✅ 敏感 OAuth 令牌由外部工具 mcporter 安全存储,Skill 不直接接触凭证
  • ⚠️ 核心安全责任转移至 mcporter 工具,需用户自行确保 mcporter 版本最新并正确配置
  • ⚠️ 写入操作(移动文档、修改标签)虽建议显式批准,但最终执行仍依赖用户判断

使用说明

核心用法

readwise-mcp 是一个纯文档型 MCP Skill,通过 mcporter CLI 工具桥接 Claude 与 Readwise 官方 MCP 服务器(mcp2.readwise.io)。用户首次使用需执行 mcporter config add 添加服务器配置,随后通过 mcporter auth readwise --reset 完成 OAuth 浏览器授权。所有操作遵循固定命令模式::mcporter call readwise.<tool_name> --args '{...}',支持搜索高亮(语义向量搜索)、搜索文档(混合搜索)、文档位置管理(inbox/later/shortlist/archive)、标签操作、笔记编辑及批量导出等 14 项核心功能。

显著优点

1. 零代码风险:Skill 本身仅含 Markdown 文档,无可执行脚本,所有网络通信和认证逻辑完全外包给 mcporter 工具,攻击面极小。
2. 官方生态整合:直接对接 Readwise 官方 MCP 端点,非第三方逆向接口,数据合规性和服务稳定性有保障。

3. 语义搜索能力:支持向量搜索高亮内容(readwise_search_highlights),适合知识管理和灵感检索场景。

4. 安全设计内建:文档强制要求写入操作前展示只读计划并获取用户显式批准,避免误操作。

5. 工作流丰富:配套 RECIPES.md 提供收件箱分类、Feed 摘要、阅读推荐等高级自动化配方。

潜在缺点与局限性

1. 外部依赖单点:核心功能完全依赖 mcporter 工具,若 mcporter 存在漏洞或停止维护,Skill 将失效;用户需自行确保 mcporter 版本最新。
2. OAuth 故障排查复杂:常见失败模式(无效 state、旧端口重定向、浏览器会话复用)需要用户理解本地回调机制,对非技术用户门槛较高。

3. 无离线能力:所有操作需实时连接 Readwise 云服务,网络中断时完全不可用。

4. shortlist 语义模糊:Readwise 的 shortlist 存在「标签+位置」两种用法,Skill 要求用户预先确认工作模式,否则可能产生不一致行为。

5. 功能受限于 mcporter:无法自定义 API 调用或扩展 Readwise 未暴露的功能。

适合的目标群体

  • Readwise 重度用户:已订阅 Readwise Reader 服务,希望通过自然语言交互管理阅读库的知识工作者、研究人员、内容创作者。
  • MCP 生态早期采用者:熟悉 CLI 工具和 OAuth 流程,愿意配置 mcporter 的技术用户。
  • 自动化阅读工作流需求者:需要批量整理标签、生成阅读摘要、构建个人知识推荐系统的效率工具爱好者。

使用风险

  • mcporter 工具风险:该 Skill 不处理任何敏感数据,但 OAuth 令牌由 mcporter 存储于 ~/.mcporter/credentials.json,需确保文件权限为 600 防止本地泄露。
  • 误操作风险:虽然文档建议显式批准,但批量移动文档或修改标签仍可能在用户疏忽时造成数据混乱,建议先在测试文档验证工作流。
  • 网络中间人风险:虽使用 HTTPS,但用户需确认 mcporter 正确验证服务器证书,避免降级攻击。
  • 性能依赖:大规模导出(reader_export_documents)或深度分页查询受 Readwise API 速率限制和网络延迟影响,可能响应缓慢。

readwise-mcp 内容

手动下载zip · 5.3 kB
RECIPES.mdtext/markdown
请选择文件