当 AI 助手能读取图层、运行处理工具甚至修改项目时,QGIS 插件不再只是一个界面扩展,而是桌面 GIS 的权限边界。QGIS 官方插件仓库的 MCP 标签页显示,这一方向已出现多个不同定位的插件:有的强调本地桥接,有的面向 Claude,有的标为 experimental,还有通用 AI GIS automation 工具。目录的存在说明生态正在形成;但它也提醒团队,不能因为“支持 MCP”就跳过版本、作者、权限、数据出口和执行确认的审查。

核心机制:MCP 把模型请求变成桌面操作

MCP 将助手意图转换成有名称、有参数和有返回值的工具调用,例如列出项目图层、读取字段、运行指定的 Processing 算法或创建临时输出层。模型不应获得任意执行能力;每次调用都应由插件暴露的工具定义、QGIS 当前项目状态和操作者确认共同约束。

GIS 场景:土地利用核查的只读试点

土地利用核查人员可在脱敏副本中询问:某个行政区有哪些图层、各图层的 CRS 是什么、哪些面要素缺少核查日期。插件只读取项目元数据和属性统计,生成待核查清单,不导出数据、不运行脚本、不修改原始图层。用只读场景先验证工具权限、日志和输出可追溯性,再决定是否开放受确认的 Processing 操作。

可核查事实

QGIS Python Plugins Repository 的 MCP 标签页当前显示 7 条记录。该页面由 QGIS 官方插件仓库提供,并在页面上区分 New 与 Experimental 等状态。

目录列出的 AI GIS AGENT 描述为面向 QGIS 的 AI GIS automation,包含 multi-agent GIS workflows、MCP connectivity、internet geodata 和可选机器学习;页面显示其 2.0.4 版本记录在 2026 年 9 月 4 日更新。

QGIS Agent MCP 的目录描述是“通过安全、一键式本地 MCP bridge 将 AI agents 接入 QGIS”。页面显示其版本为 0.5.0,创建时间为 2026 年 7 月 30 日,最新记录为 2026 年 8 月 20 日。

QGIS MCP 的目录说明为“Connect QGIS to Claude AI via the Model Context Protocol”。当前目录表显示版本 0.14.0、创建于 2026 年 3 月 11 日、最新记录为 2026 年 9 月 8 日。

WAI QGIS MCP 的描述是让受信任 AI assistants inspect、map 和 automate QGIS;该条目在目录中标为 Experimental,版本为 0.3.0,目录显示最新记录为 2026 年 9 月 7 日。

同一目录中还出现 AtQuery(AI Chat for QGIS)、ArcGeek Calculator 及带 MCP 标签的 AI GIS AGENT 等条目。标签匹配的是目录分类,不代表这些项目拥有相同功能、稳定性、安全审计或数据处理方式。

把插件目录变成接入清单

先把 MCP 插件作为高权限集成来处理。安装前记录插件名、作者、仓库或主页、版本、发布日期、QGIS 兼容范围、许可证和依赖;再把它实际暴露的能力分为读取项目、读取/导出数据、运行 Processing、执行 PyQGIS、编辑图层、访问网络和管理凭据。目录描述只能用于候选筛选,不能代替对代码、文档和运行时行为的审计。

第一阶段应在脱敏副本和隔离 QGIS profile 中试运行。向插件发送只读问题,抓取工具清单、请求参数、网络访问和 QGIS 日志;随后用一个可逆的缓冲或属性计算验证计划预览、确认机制、错误处理和撤销能力。只有在来源、范围和输出均可追溯时,才允许接入真实项目。

还应避免“聊天模型直接写项目”的默认模式。让 Agent 先提出图层、字段、CRS、算法和输出路径,操作者确认后再执行。生产项目将读权限、导出权限和写权限拆分,并为每次执行保存 prompt、工具调用、输入图层版本、QGIS/插件版本、输出和人工裁决。

七项上线检查

  1. 锁定插件版本、作者来源、许可证和依赖。
  2. 在独立 QGIS profile 和脱敏项目中先做只读试运行。
  3. 记录插件声明的 MCP 工具、输入模式、输出和网络目的地。
  4. 禁止默认导出敏感图层、凭据或项目文件。
  5. 对 Processing、PyQGIS 和写入操作设置预览与人工确认。
  6. 验证 CRS、选择集、临时层和输出路径不会被静默替换。
  7. 保存请求、工具调用、版本和结果,建立可撤销的事故处置路径。

边界

插件目录的下载量、日期或标签不是安全保证,也会随页面更新而变化。目录中的“secure”“trusted”是插件作者的定位描述;组织仍需按自己的数据分级、网络政策和 QGIS 版本做审查。

结论

MCP 让 QGIS 可以成为 AI 的真实工作台,也把桌面项目的权限边界暴露给新的调用方。正确的接入顺序是先审版本和能力,再做隔离试运行,最后按最小权限把可复核操作接进生产项目。

参考来源

  1. QGIS Python Plugins Repository,MCP 标签:https://plugins.qgis.org/plugins/tags/mcp/