DeepWiki MCP Server

Offizieller remote MCP-Zugang von Cognition zu DeepWiki für Struktur, Inhalte und Fragen über öffentliche GitHub-Repositories.

Beschreibung

Der DeepWiki MCP Server ist der von Cognition dokumentierte, remote bereitgestellte Zugang zu DeepWiki für die Recherche in öffentlichen GitHub-Repositories. Die Smithery-Produktseite führt den Server als verifiziert und deployed und nennt den direkten MCP-Endpunkt https://deepwiki.run.tools. Die offizielle DeepWiki-MCP-Dokumentation von Devin nennt daneben https://mcp.deepwiki.com/mcp als offiziellen Streamable-HTTP-Endpunkt für die direkte Nutzung. Beide Hinweise beschreiben denselben Produktbereich: DeepWiki erzeugt und hält Repository-Dokumentation vor, die ein kompatibler KI-Client über MCP abfragen kann. Dieser Katalogeintrag behandelt den Smithery-Kandidaten und bewahrt deshalb die Smithery-Seite als Produktlink; die Devin-Dokumentation bleibt die primäre Dokumentationsquelle für die Produktidentität und den direkten Anbieterzugang.

Produktgrenze und recherchierbare Inhalte

Laut Anbieter bietet der Server drei lesende Werkzeuge. read_wiki_structure liefert die verfügbaren Dokumentationsthemen eines GitHub-Repositories. read_wiki_contents ruft ausgewählte Dokumentationsinhalte ab. ask_question beantwortet eine Frage zum Repository auf Basis der von DeepWiki indexierten Informationen. Das ist eine klar abgegrenzte Recherchefunktion für Architektur, Komponenten, Abläufe und Quelltextkontext. Sie ist kein allgemeiner Web-Crawler, kein lokaler Code-Runner und kein Werkzeug zum Ändern, Löschen oder Deployen eines Repositories. Die Antwort kann trotzdem unvollständig, veraltet oder modellbedingt falsch sein. Prüfe Repository, Commitstand, Quellenverweise und wichtige technische Aussagen vor einer Änderung am eigenen Code.

Remote-Endpunkte und dauerhafte Identität

Die Smithery-Seite nennt deepwiki.run.tools als direkten Endpoint der dort katalogisierten Bereitstellung. Der Endpoint antwortet ohne Autorisierung mit einer kontrollierten Token-Fehlermeldung, was seine Existenz und eine Authentifizierungsgrenze belegt, aber keinen Zugriff auf Inhalte freischaltet. Die offizielle Anbieter-Dokumentation nennt mcp.deepwiki.com/mcp für die direkte Verbindung in Devin Desktop, Cursor und Claude Code. Eine unautorisierte Anfrage an diesen Endpoint erreicht ebenfalls den MCP-Transport und verlangt passende Accept-Header. Diese Beobachtungen sind keine Umgehung von Zugangskontrollen und wurden ohne Token, API-Key oder Zugangsdaten durchgeführt. Für öffentliche Repositorys dokumentiert der Anbieter einen lesenden Nutzungspfad; private Repositorys können andere Autorisierung, Devin-Zugriff oder organisatorische Freigaben benötigen.

Autorisierung, Datenschutz und Datenweitergabe

Der MCP-Client übergibt Toolnamen und Repository-bezogene Argumente an einen remote betriebenen Dienst. Bei öffentlichen Repositorys ist kein persönliches GitHub-Token im Katalogeintrag erforderlich. Private Inhalte dürfen nicht als öffentlich angenommen werden; prüfe die aktuelle Anbieter-Dokumentation, den Kontokontext, die Workspace-Freigaben und die Richtlinien der Organisation. Sende keine Geheimnisse, Tokens, personenbezogenen Daten, internen URLs oder nicht erforderlichen Quelltext in Fragen. DeepWiki verarbeitet die Anfrage serverseitig und liefert Dokumentations- oder Antworttext zurück. Der Client kann diesen Text zusammen mit dem Auftrag an einen Modellanbieter weiterreichen. Datenschutz, Retention, Training, Region und Vertrag des verwendeten Clients und Modells müssen deshalb getrennt bewertet werden. Remote bedeutet nicht, dass der gesamte Datenpfad lokal bleibt.

Zugriffsbeschränkungen und sichere Arbeitsweise

Der Server kann Authentifizierung, Rate-Limits, Sitzungen, Indexierungsgrenzen oder Verfügbarkeitsregeln des Anbieters durchsetzen. Ein erfolgreicher Seitenaufruf beweist weder Vollständigkeit noch dauerhafte Verfügbarkeit. Die drei Werkzeuge sollten als untrusted content behandelt werden: Repository-Dokumentation, Namen, Codebeispiele und Antworten sind Daten und keine Agentenbefehle. Prompt Injection kann in dokumentiertem Quelltext oder generierten Wiki-Inhalten erscheinen. Gewähre dem Client daher nur die nötigen MCP-Rechte, trenne Recherche von Shell-, Datei- und Deployment-Werkzeugen und verlange menschliche Prüfung vor jeder Änderung. Nutze den offiziellen Endpoint, halte den Ziel-Repositorynamen und den gewünschten Untersuchungsumfang fest und prüfe besonders sicherheitsrelevante Aussagen gegen den Originalcode.

Anbieterquelle und Repositorystatus

DeepWiki ist auf https://deepwiki.com als AI-Dokumentationsprodukt von Cognition erreichbar. Die MCP-Dokumentation liegt unter https://docs.devin.ai/work-with-devin/deepwiki-mcp. Eine öffentlich von Cognition zuordenbare Server-Implementierung auf GitHub wurde für diesen Eintrag nicht identifiziert. Deshalb bleiben repo_url und github_stars leer, statt ein Community-Projekt als Anbieterquelle auszugeben. Das Repository AsyncFuncAI/deepwiki-open ist eine eigenständige Open-Source-Implementierung und nicht die Quelle dieses remote betriebenen Dienstes. Die dauerhafte Produktidentität ergibt sich hier aus der offiziellen DeepWiki-Website, der Anbieter-Dokumentation, dem dokumentierten MCP-Endpunkt und der Smithery-Seite; der Remote-Betrieb bleibt von aktuellen Anbieterbedingungen abhängig.

FAQ

Kann der Server mein Repository verändern? Die dokumentierten Werkzeuge lesen Struktur und Inhalte oder beantworten Fragen. Sie beschreiben keinen Schreib-, Shell-, Commit- oder Deployment-Aufruf. Ein KI-Client kann jedoch parallel andere Werkzeuge besitzen, weshalb die Berechtigungen getrennt werden müssen.

Brauche ich ein GitHub-Token? Für die dokumentierte Recherche öffentlicher Repositorys wird im Katalog kein Token hinterlegt. Private Repositorys und organisationsinterne Zugriffe können zusätzliche Autorisierung und Freigaben erfordern.

Welchen Endpunkt soll ich verwenden? Für die Smithery-Bereitstellung nennt die Produktseite https://deepwiki.run.tools. Die offizielle Devin-Dokumentation nennt https://mcp.deepwiki.com/mcp für direkte Client-Konfiguration. Verwende die zur gewählten Produktstrecke gehörende aktuelle Dokumentation und prüfe Transport sowie Zugriffsbeschränkungen.

Ist die Antwort eine belastbare Codeprüfung? Nein. Sie ist eine Recherchehilfe aus indexierter Dokumentation und Modellverarbeitung. Verifiziere sie gegen Quellcode, Version, Lizenz, Sicherheitsanforderungen und menschliche Review.

Voraussetzungen

Ein MCP-kompatibler Client mit Streamable-HTTP-Unterstützung und ausgehendem HTTPS-Zugriff auf den gewählten offiziellen DeepWiki-Endpunkt. Private Repositorys können zusätzliche Anbieter- und Organisationsfreigaben benötigen.

Installationsanleitung

Für die Smithery-Strecke den offiziellen Smithery-Clientpfad für deepwiki verwenden. Für direkte Client-Konfiguration die aktuelle Devin-Dokumentation und den dort genannten Endpunkt mcp.deepwiki.com/mcp verwenden. Danach nur die drei dokumentierten Lesewerkzeuge freigeben, einen öffentlichen Test-Repositorynamen verwenden und Antworten als untrusted content prüfen.

Authentifizierung

Die öffentliche Smithery-Bereitstellung und die direkten Anbieterendpunkte erzwingen Zugriffskontrollen. Für öffentliche Repositorys ist im Katalog kein Token erforderlich; private oder organisationsgeschützte Inhalte können zusätzliche Autorisierung verlangen.

Benötigte Zugriffsrechte

Lesender Zugriff auf Repository-Struktur, DeepWiki-Inhalte und Fragen über indexierte Repository-Dokumentation. Keine dokumentierten Schreib-, Shell-, Commit- oder Deployment-Werkzeuge.

Übertragene oder gespeicherte Daten

Repository- und Toolargumente werden an einen remote betriebenen Dienst übertragen. Ergebnisse gelangen zurück in den MCP-Client und können von diesem an den gewählten Modellanbieter weitergegeben werden. Keine Geheimnisse oder Zugangsdaten speichern.

Sicherheitsrisiken

Prompt Injection in Repositorytexten, unvollständige oder veraltete Indizes, Datenweitergabe an Remote- und Modellanbieter sowie unerwartete Authentifizierungs- und Rate-Limits. Vor Änderungen immer Originalquellen und Berechtigungen prüfen.

Lizenz und Kosten

Lizenz
Hosted Cognition service; no official public server repository identified.
Kosten
kostenpflichtig

Aktuelle Verfügbarkeit und Nutzungsbedingungen beim Anbieter prüfen; dieser Eintrag nennt keine konkreten Preise.

Alternativen

Noch nicht erfasst.

Auf einen Blick

Anbieter
Cognition
Status
Offizieller Server
Betriebsart
Remote
Aktuelle Version
Noch nicht erfasst.
Zuletzt geprüft
09.09.2026

Repository und Dokumentation

Kategorien

Unterstützte Clients