Figma 限制遠端 MCP 伺服器僅允許白名單客戶端存取

Figma 對遠端 MCP 伺服器實施客戶端白名單機制

Figma 已限制對其遠端 Model Context Protocol (MCP) 伺服器的存取,僅允許特定支援的客戶端連線。此限制已由 Figma 團隊確認,回應使用者報告 Pi AI 客戶端無法存取伺服器的問題。希望將客戶端加入支援清單的使用者,現需透過正式申請表單提交請求。

遠端與本地 MCP 實作方式

Figma 維護兩種不同配置的 MCP,具有不同的存取層級:

  • 本地「Dev」MCP: 透過 Figma 桌面應用程式運作,通常更具可存取性。
  • 遠端 MCP: 需要直接連接到 Figma 的伺服器。這是在所有實作中唯一能讓 AI 代理存取並編輯 Figma 文件的機制。

由於遠端 MCP 提供寫入功能,Figma 已將其使用限制在經過核准的供應商白名單內。這導致使用替代工具(如 Pi、OpenCode 及各種自建 MCP 客戶端)的開發者產生摩擦。

社群回應與生態系影響

此白名單決策引發開發者社群的廣泛批評,特別是那些將 Model Context Protocol 視為開放生態系基礎的人士。

反對白名單的論點

批評者認為,根據客戶端工具來限制存取是任意且反效果的。部分社群成員將此限制比作網站僅允許 Firefox 瀏覽器存取,指出惡意行為者可輕易偽造使用者代理標頭以繞過此類過濾。

"我認為,當我設計 MCP 時,我原本想像的是開放生態系。這對我來說是核心理念。看到這樣的限制,讓我感到難過..."

可能的合理化理由

部分資安專家認為,白名單可能是策略性措施,以降低特定技術風險,例如:

  • OAuth 重導向漏洞: 控制核准客戶端清單可協助防止開放重導向釣魚攻擊。
  • 資料治理: 公司通常需要嚴格控制哪些第三方實體可存取及移動其專有設計資料。

替代方案與變通方法

針對這些限制,使用者與開發者已尋求多種替代方案,以維持 AI 驅動的設計工作流程:

  • 標頭偽造: 一些使用者報告,透過修改客戶端的 OAuth 客戶端名稱或使用者代理標頭,模擬已核准的客戶端(如「Codex」或「Claude Code」)來繞過白名單。
  • 非官方協定: 第三方開發者已建立非官方實作,例如「figma-kiwi-protocol」,透過逆向工程 Figma 內部協定,提供無需官方 MCP 白名單的讀取/寫入存取。
  • 替代工具: 使用者提到已轉向競爭對手如 Penpot 或 Paper,據稱這些工具對本地代理編輯文件提供更開放的存取。

使用限制

除了客戶端白名單外,使用者也注意到官方 MCP 存在顯著的速率限制。一般帳戶據稱每日僅限 6 次存取,而付費開發者帳戶則限制為每日 200 次,部分使用者認為此限制不足以支援專業的 AI 協助工作流程。

Sources

相關

  • 專案
  • 專案
  • 專案
  • 專案