可解析 DOI、检索海量学术文献并获取参考文献数据。
该 MCP 工具声明功能是通过 Crossref REST API 进行 DOI 解析与学术文献检索,未见明显越权或可疑外传红旗。其来源为官方 Registry 且开源、近期有更新,整体以低到中等风险为主,主要留意本机执行与对外 API 请求即可。
材料列出的环境变量为 CROSSREF_MAILTO、CROSSREF_BASE_URL、CROSSREF_TIMEOUT_MS、MCP_LOG_LEVEL,其中 mailto 更像联系邮箱而非高敏感密钥,其余为配置项;未见要求 API token、OAuth 凭证或高价值秘密,凭证滥用风险较低。
描述明确说明通过 Crossref REST API 工作,因此会向外发送查询请求;虽然 host 清单为空,但按功能可合理推断会连接其声明用途相关的 Crossref 端点。存在把用户查询内容发往外部学术 API 的常规外传面,但未见不明或无关端点红旗。
系统检查项标明该工具会执行代码/起本地进程,这是 MCP 工具的常见运行方式。当前材料未显示其申请超出检索 API 所需的系统权限,也未见明显命令执行扩展能力说明,因此属常规执行面需留意而非高风险。
材料仅表明其基于远程学术检索接口工作,未见声明需要读写本地文件、访问数据库、浏览器、剪贴板或其他敏感本地资源。基于现有信息,数据访问范围看起来较窄,未发现过度授权迹象。
该工具来自官方 Registry,且有可审计的开源仓库并在近一年内更新,这些都是明显的降风险因素;但仓库社区采用度目前较低(0 star),且许可证未声明,供应链透明度虽不差但仍建议审阅源码与依赖清单后再广泛部署。
复制安装指令,让 AI 自动完成配置 · 推荐新手
请帮我安装 askskill 上的 "io.github.cyanheads/crossref-mcp-server" MCP 服务: 执行:claude mcp add io-github-cyanheads-crossref-mcp-server -- bun -y @cyanheads/crossref-mcp-server
帮助用户检索并交叉引用论文、专利、图书与标准等学术先验资料。