Figma 限制远程 MCP 服务器仅对白名单客户端开放
Figma 为远程 MCP 服务器实施客户端白名单机制
Figma 已限制对其远程模型上下文协议(MCP)服务器的访问,仅允许特定支持的客户端连接。该限制已由 Figma 工作人员确认,此前有用户报告 Pi AI 客户端无法访问服务器。现在,希望将客户端添加到支持列表的用户必须通过正式申请表提交请求。
远程与本地 MCP 实现方式
Figma 维护两种不同的 MCP 配置,具有不同的访问级别:
- 本地 "Dev" MCP: 通过 Figma 桌面应用程序运行,通常更易于访问。
- 远程 MCP: 需要直接连接到 Figma 的服务器。这是唯一能授予 AI 代理编辑 Figma 文档权限的实现方式。
由于远程 MCP 提供写入能力,Figma 已将其使用限制为经过批准的供应商白名单。这导致使用 Pi、OpenCode 以及各种自定义构建的 MCP 客户端等替代工具的开发者感到困扰。
社区反应与生态系统影响
该白名单决策引发了开发者社区的强烈批评,尤其是那些将模型上下文协议视为开放生态系统基础的人士。
反对白名单的理由
批评者认为,基于客户端工具包限制访问是任意且反生产的。一些社区成员将此限制比作网站仅允许 Firefox 浏览器访问,指出恶意行为者可以轻松伪造用户代理头来绕过此类过滤。
"我认为,当我创建 MCP 时,我设想的是一个开放的生态系统。这对我来说至关重要。看到这样的限制让我感到难过..."
可能的正当理由
一些安全专家认为,白名单可能是一种战略性举措,用于缓解特定技术风险,例如:
- OAuth 重定向漏洞: 控制已批准客户端列表有助于防止开放重定向钓鱼攻击。
- 数据治理: 企业通常需要严格控制哪些第三方实体可以访问和移动其专有设计数据。
替代方案与变通方法
为应对这些限制,用户和开发者已寻求多种替代方案以维持 AI 驱动的设计工作流:
- 头部伪造: 一些用户报告通过修改客户端的 OAuth 客户端名称或用户代理头,模仿已批准客户端(如 "Codex" 或 "Claude Code")来绕过白名单。
- 非官方协议: 第三方开发者已创建非官方实现,例如 "figma-kiwi-protocol",该协议逆向工程了 Figma 的内部协议,可在无需官方 MCP 白名单的情况下提供读写访问。
- 替代工具: 一些用户提到已转向 Penpot 或 Paper 等竞争对手,这些工具据称对本地代理编辑文档提供了更开放的访问权限。
使用限制
除了客户端白名单外,用户还注意到官方 MCP 存在显著的速率限制。标准账户 reportedly 每天仅限 6 次访问,而付费开发者账户每天限 200 次,部分用户认为这不足以支持专业级 AI 辅助工作流。
Sources
相关
- 项目
- 项目
- 项目
- 项目