效率与协作 mcp-servermonday-comgraphql-apiworkflow-automationproject-managementtypescript

monday.com MCP 服务器

通过 Model Context Protocol 让 AI 代理安全访问 monday.com 的结构化数据并直接执行操作,无需自建复杂集成。

FollowAgents 评估 · FARS-2.1
谨慎使用
60/ 100 五分制 3.0 / 5
1 2 3 4 5 6
1信任安全12 / 29 · 2.1/5

证据显示支持只读模式(--read-only)、工具按模式过滤、动态API工具默认关闭且需显式开启,宿主版支持OAuth与工作区限制,权限收敛有一定基础,扣1分因默认配置仍是全权限读写;delete_item等破坏性操作未见用户确认机制,仅记1分;数据流说明有限,令牌经环境变量或命令行传递(命令行传递有泄露风险)但未记录数据去向;安全最佳实践章节(不共享令牌、定期轮换)支持敏感数据处理2分;依赖清单与审计证据未提供,记1分;外部影响方面delete_item被文档标注为'永久删除'且无任何防护或撤销,扣分明显;无任何回滚/恢复机制说明,记0分;来源归属清晰(monday.com AI团队、MIT、第三方条款澄清),记2分。

2可靠稳定11 / 14 · 3.9/5

错误处理证据充分:结构化错误内容(structuredContent)、限流熔断(runWithRateLimitCircuit)、GraphQL错误上下文重抛均有详尽单元测试,failure_messages可给3分;CI在PR上运行prettier/lint/build/test与GraphQL codegen,自洽性与依赖可用性记2分,但未见到针对核心工具逻辑(而非工具类)的测试覆盖证明,未给满分。

3适用触发12 / 18 · 3.3/5

受众与场景描述清晰(项目管理助手、报表分析、多客户端集成),记3分;能力边界通过default/apps模式和动态工具beta开关有部分界定但README未明确说明各模式的能力上限,记2分;触发精度(何时调用哪个工具的指引)在所给文件中证据薄弱,记1分;环境要求明确(Node 20+, npm 5.2+),记2分。

4规范维护12 / 18 · 3.3/5

安装说明非常完整(多客户端、宿主与本地、高级配置、开发指南),记3分;许可为MIT且澄清monday.com API开发者条款适用,记3分;monday-apps-tools子README链接指向仓库内文档,架构合理但部分文档仅以外链存在,记2分;无CHANGELOG,根package.版本固定1.0.0且发布靠git diff检测变更包,版本与变更记录薄弱记1分;已知限制仅在动态工具beta处点到为止,记1分;维护者为monday.com AI团队但未给出明确的维护承诺或响应路径,记2分。

5有效结果9 / 13 · 3.5/5

工具返回结构化内容并带请求ID便于排障,输出可用性记2分;相对自行封装GraphQL API,现成工具集+工具包有实际边际价值,记2分;宿主版与本地版选择说明帮助用户权衡成本,记2分;因未执行验证,不给更高分。

6证据核验4 / 8 · 2.5/5

README声明(工具列表、配置参数)与仓库结构、CI工作流可相互印证,记2分;但许多关键声明(宿主服务性能、OAuth)指向外部支持文档而非仓库内证据,记2分;README含营销性表述('最快速、最稳健'、'显著进步')与事实性说明混排,事实与推断分离不足,记1分。

证据充分度: 评估于 2026年9月9日 审查版本 6dd1af30eaac
源码中未见的安全控制:回滚或恢复路径
使用前请注意
  • 本地默认配置为全读写权限,建议始终使用 --read-only 除非明确需要写入;
  • delete_item/delete_column 为永久删除且无确认或恢复机制,生产环境应通过网关或宿主版工作区限制加以约束;
  • 避免通过命令行参数 -t 传递 API 令牌,优先使用环境变量并定期轮换;
  • 启用动态API工具将向智能体开放全部GraphQL面(含变更操作),需评估提示注入风险;
  • 发布流程基于git diff检测变更包并自动发布到npm,供应链上应确认标签保护与npm 2FA;
  • 未提供依赖审计与CHANGELOG,升级前应自行核对依赖变更。
查看完整评分方法 →

这个 Agent 能做什么,适合哪些场景?

monday.com MCP 是由 monday.com AI 团队维护的开源项目,包含两个核心包:`@mondaydotcomorg/monday-api-mcp`(即插即用的 MCP 服务器)和 `@mondaydotcomorg/agent-toolkit`(支持 OpenAI 与 MCP 的代理工具包)。它让 Claude Desktop、Cursor、ChatGPT、Microsoft Copilot Studio、Mistral le Chat、Gemini CLI 等 AI 客户端通过 monday.com API 读写看板、条目、列、分组、表单和用户数据。官方还提供托管 MCP 服务(https://mcp.monday.com/mcp),带 OAuth 认证、工作区权限控制和自动更新,也可通过 npx 在本地运行。服务器还提供 Apps Framework 工具和处于 Beta 阶段的 Dynamic API Tools,后者可让代理动态生成并执行任意 GraphQL 查询。许可证为 MIT,要求 Node.js v20 及以上版本和 monday.com API 令牌。

MCP 服务器暴露一组面向 monday.com GraphQL API 的工具:条目操作(create_item、delete_item、get_board_items_by_name、create_update、change_item_column_values、move_item_to_group)、看板操作(create_board、get_board_schema、create_group、create_column、delete_column)、账户操作(list_users_and_teams)和 WorkForms 操作(create_form、get_form)。客户端通过 JSON 配置(如 npx @mondaydotcomorg/monday-api-mcp@latestMONDAY_TOKEN 环境变量)或托管端点 https://mcp.monday.com/mcp 连接后,即可用自然语言让助手查询看板、创建条目、修改列值或生成报表。启用 --enable-dynamic-api-tools 后,代理还能调用 all_monday_api 动态执行任意 GraphQL 查询/变更,并用 get_graphql_schema 与 get_type_details 探索 API 结构。服务器支持 --read-only 只读模式和 --mode apps 切换到 Apps Framework 工具。

  1. 项目经理在 Claude Desktop 中用自然语言管理 monday.com 看板:创建任务、更新状态、在分组间移动条目
  2. 数据分析师让 AI 助手从多个看板提取数据、生成汇总报表或新建报表看板
  3. 团队管理员通过托管 MCP 的 OAuth 与工作区控制,安全地向全公司开放 AI 访问并限定可访问的工作区
  4. 自动化工程师用 agent-toolkit 构建自定义 OpenAI 或 MCP 代理,与内部流程深度集成
  5. 开发者用 Dynamic API Tools 直接对 monday.com GraphQL API 做批量操作或调用文档、工作区、活动日志等高级功能
  6. monday.com 应用开发者借助 Apps Framework 工具,通过 AI 创建、管理和部署自定义应用

这个 Agent 有哪些优点和局限?

优点
  • 官方维护,同一仓库同时提供托管服务(零配置、自动更新、OAuth)与本地部署两种模式,可按需选择
  • 自带声明式工具集覆盖条目、看板、账户和表单操作,无需自建 API 集成
  • Dynamic API Tools 可动态执行任意 GraphQL 查询,覆盖预置工具之外的完整 API 面
  • agent-toolkit 同时支持 OpenAI 和 MCP 两种实现,便于构建自定义代理
局限
  • 核心价值绑定 monday.com 平台,非 monday.com 用户无法使用
  • 使用 monday.com API 受其 Developer Terms 约束,数据访问权限取决于所配令牌的范围
  • Dynamic API Tools 处于 Beta 且默认关闭,与只读模式不兼容,需完整 API 访问权限
  • 本地运行需要 Node.js v20+ 环境和手工管理 API 令牌,相比托管模式有额外运维成本

如何安装或部署这个 Agent?

前提:安装 Node.js v20+ 和 NPM v5.2.0+,并获取 monday.com API 令牌(登录后点击左下角头像 → Developers → My access tokens)。本地运行无需安装包,直接在 MCP 客户端配置:{"mcpServers": {"monday-api-mcp": {"command": "npx", "args": ["@mondaydotcomorg/monday-api-mcp@latest"], "env": {"MONDAY_TOKEN": "your_monday_api_token"}}}}。也可使用托管 MCP(推荐):在 Cursor 等 MCP 设置中添加 {"mcpServers": {"monday-mcp": {"url": "https://mcp.monday.com/mcp"}}},或从 monday.com 应用市场安装 Monday MCP 应用以获得 OAuth 认证。Gemini CLI 用户可运行 gemini extensions install https://github.com/mondaycom/mcpgemini mcp add -t http monday https://mcp.monday.com/mcp

如何使用这个 Agent?

配置完成后,直接在 Claude、Cursor 或 ChatGPT 中用自然语言操作,例如:"What items do I have in board 123?" 或 "Can you create a board to manage my project?"。进阶选项:--enable-dynamic-api-tools true 启用动态 GraphQL 工具(加 only 则只保留这些工具);--read-only 启用只读模式;--mode apps 切换到 Apps Framework 工具;通过 mcp-remote 的 --header Api-Version:${API_VERSION} 可指定 API 版本。安全建议:不要在公开场合分享令牌,只读场景使用 --read-only,并定期轮换令牌。

这个 Agent 与同类方案有什么区别?

README 将本地部署与本仓库托管服务(https://mcp.monday.com/mcp)直接对比:托管方式免本地安装、自动更新、性能更好、带 OAuth 和工作区控制;本地或 agent-toolkit 方式适合需要定制源码、离线开发或构建自定义代理的场景。

常见问题

需要什么凭证和运行环境?
需要一个 monday.com API 令牌(或托管 MCP 的 OAuth 认证),本地运行需要 Node.js v20+ 和 NPM v5.2.0+。
托管版和本地版怎么选?
托管版(mcp.monday.com/mcp)免安装、自动更新、企业级可靠性和工作区控制,适合大多数用户;需要定制服务器代码、构建自定义代理或离线开发时选本地版或 agent-toolkit。
能限制 AI 只读不写入吗?
可以,启动时加 --read-only 参数即启用只读模式,适合只需检索数据的场景。
预置工具不够用时怎么办?
可启用 Beta 版 Dynamic API Tools(--enable-dynamic-api-tools true),代理即可动态生成并执行任意 monday.com GraphQL 查询和变更;注意它与只读模式不兼容。
支持哪些 AI 客户端?
README 明确提供 Claude Desktop、Cursor、ChatGPT、Microsoft Copilot Studio、Mistral le Chat 和 Gemini CLI 的接入指南,兼容 MCP 协议的客户端均可使用。

对比同类 Agent

用同一套 FARS 评审,横向比较这个 Agent 所属的短名单。

相关 Agents