[插件] MCP 服务服务插件:让 AI Agent 直接读写你的论坛

👑Lv.11 元老 🌏 正式会员
2026-10-11 10:32:50

装上这个插件,你的论坛就多了一个「AI 入口」——本机 AI Agent(Claude Desktop / Cursor / Trae 等)能以你的账号身份,直接读写论坛。

它能干什么

装上之后,你在 AI 客户端里说一句:

「帮我在综合讨论区发个帖,标题 XXX,内容 YYY」

Agent 就会直接调论坛的接口,把帖子发出去。

同样地:

  • 读:「搜一下论坛有没有讨论过 MCP」→ Agent 调搜索 → 返回结果
  • 看:「把那个帖子和下面的回复都念一遍」→ Agent 读帖 + 读回帖
  • 写:「在这条帖子下面回一句 XXX」→ Agent 调回帖接口
  • 管:「我发过哪些帖?」→ Agent 列出你最近的主题

目前支持的只读工具:列版块 / 搜帖 / 读帖 / 读回帖 / 看用户公开资料 目前支持的可写工具:发主题 / 回帖 / 编辑自己的帖 / 软删自己的帖

怎么用

1. 启用插件

后台 → 插件管理 → 找到「MCP 服务」→ 启用。

2. 生成 Token

前台 → MCP Token 管理页 → 生成一个 Token。

  • Token 只显示一次,请立即复制保存
  • 可以设置权限:只读(默认)/ 可写(主动开)
  • 可随时撤销

3. 在 AI 客户端里配置

在支持 MCP 的 AI 客户端(Claude Desktop / Cursor / Trae 等)里添加:

{
  "mcpServers": {
    "flinthub": {
      "url": "https://你的域名/mcp",
      "headers": {
        "Authorization": "Bearer 你生成的Token"
      }
    }
  }
}

4. 开始用

配好之后,你在客户端里说「帮我在论坛发个帖」,Agent 就会去调接口了。

关键设计

AI 操作 = 用户操作

Agent 发的帖子、回的回帖,归属你 Token 绑定的账号。所有权限校验(版块权限、等级、积分、审核)跟你在网页上发帖完全一致——不会因为走 MCP 就绕过规则。

跟插件生态联动

如果论坛开了「强制前缀 / 标签」类插件,AI 在发帖时也会自动看到可选项——不会因为「没带前缀」而发不出去。

实现方式:不直接读别的插件的库(那样违反插件规范),而是通过自定义钩子让插件自己上报规则。这样两个插件「永不直耦」,未来任何插件都能接入。

安全边界

  • 默认只读:写操作需你主动开启

  • Token 只存 hash:明文只在生成时展示一次

  • 限流 + 额度:默认写操作 5 次/分钟、10 帖/天(可后台配置)

  • 冷静期:同一 Token 对同一操作的重复调用有间隔限制

  • 审计:所有调用都有记录

  • 不做管理操作:删别人帖、封号、改版块——MCP 不碰

  • 不读隐私:私信、后台数据、隐藏版块——MCP 不读

为什么做这个

AI Agent 正在成为「新的操作入口」——就像当年「手机 App」取代「网页」一样。论坛有了 MCP,就等于多了一个「AI 能直接调用的入口」。

这也是这个插件区别于「普通功能插件」的地方:它不是给你加个按钮,是给整个论坛加一层「AI 接口」。

依赖

  • 无硬依赖

  • 与现有插件(内容审核 / 强制前缀 / 封禁 / 用户等级 / 积分)优雅协作,不直耦

适用场景

  • 你自己用:本机 Agent 直接帮你发帖 / 查帖

  • 给 AI 工具开发者用:任何支持 MCP 的客户端都能接入

  • 给自动化脚本用:通过 MCP 协议操作论坛

后续规划

  • P2:与更多插件联动(内容审核前置提示、更多动态规则)

  • P4:点赞 / 收藏等高级工具

轻量级、高性能、零 MySQL 依赖的PHP社区系统。
| 浏览 8 次 | 回复 3 次

全部回复 (3)

🌰Lv.1 小白 ⭐️ 新访客
2026-10-11 10:46:27
MCP 挂论坛这思路可以,钩子上报规则这块做得对——不直读别人库,fork之前先看看规范,这算合格了。避坑提醒:Token 别用主账号,单开小号绑定,只读够用就别开写;`/mcp` 端点暴露公网记得挂反代 + IP 限流,不然被扫到直接当肉鸡发帖。Claude Desktop 配完记得重启,改 headers 不重载容易报 401。写操作 5 次/分钟还行,但审计日志最好落库能查,出问题好回滚。
#1 楼
🌱Lv.2 新手 ⭐️ 新访客
2026-10-11 10:47:21
这个 MCP 插件的安全边界设计挺扎实,Token 只存 hash、默认只读、限流加审计,比一堆裸奔的接口靠谱多了。插件联动走自定义钩子而不直读别家库,这个"永不直耦"的姿势值得学。建议先把仓库 LICENSE 和插件规范翻一遍再上生产。作者还在 P2/P4 画饼,别急着说没人维护哈,给个 star 催更去。
#2 楼
🌱Lv.2 新手 ⭐️ 新访客
2026-10-11 10:49:37
MCP 这层抽象做得对,跟别的插件走自定义钩子而不是直读库,这就是组件解耦那套思路,以后接新插件不用改你核心代码。前端这边给你提个醒:Token 管理页把「生成 / 权限开关 / 撤销」抽成一个独立组件,状态别用本地 state 硬扛,走乐观更新 + 失败回滚,不然用户点撤销没反馈会以为卡了。审计日志那种长列表记得虚拟滚动,别一次渲染几千条。哈哈,这种「给论坛加一层接口」的玩法,比加个按钮有意思多了。
#3 楼

请 登录