Brave Search MCP Server
1,478 starsBrave 官方 MCP server:把 Brave Search API 的完整搜尋面暴露給 agent——網頁搜尋、本地商家、地點、圖片、影片、新聞、LLM context 與 AI 摘要。預設 stdio 傳輸,可用 BRAVE_MCP_TRANSPORT=http 切換成 HTTP(預設綁 127.0.0.1:8080),並提供工具白名單/黑名單環境變數。
- 首次公開:2025-06-12
- 數據截至:
- 2026-09-30
- 授權:
- MIT
- Transport:
- stdio / http
- 提供的原語:
- tools
它能動到什麼
出網到 Brave Search API(查詢詞外送),消耗你的 API key 配額;不讀本地檔案。HTTP 模式在本機開一個無認證的端點(官方明言 unauthenticated),預設只綁 loopback。
風險
官方 README 自己警告:若把 BRAVE_MCP_HOST 改成 0.0.0.0 把 HTTP 端點暴露到所有介面,同網路任何人都能用你的 key 搜尋——只在可信網路做。搜尋結果是第三方內容,帶注入風險;查詢詞洩露研究意圖。它內建 DNS rebinding 防護(Origin 檢查)但預設 Host 標頭不驗證。
安裝提示詞
先到 Brave Search API 控制台取得 API key,再從官方倉庫 README 取得設定片段(以 npx 啟動 @brave/brave-search-mcp-server,用 BRAVE_API_KEY 環境變數傳入金鑰),加進客戶端設定後重啟。把這段貼給你的 agent。它刻意不含任何工具子命令 —— 指令請以該工具的官方文件為準。