Minidoracat/mcp-feedback-enhanced

Enhanced MCP server for interactive user feedback and command execution in AI-assisted development, featuring dual interface support (Web UI and Desktop Application) with intelligent environment detection and cross-platform compatibility.

What is MCP Feedback Enhanced?

MCP Feedback Enhanced は サーバーサイドツール であり、Model Context Protocol (MCP) エコシステムに接続します。長時間実行される AI タスクにおける 人間が関与するフィードバック UI を追加します。AI モデル(例:Cursor、Cline、Windsurf、Augment、Trae)が確認や説明を必要とする場合、モデルは mcp-feedback-enhanced コマンドを呼び出します。このツールは Web UI(またはオプションの Tauri ベースのデスクトップアプリ)を起動し、ユーザーがリクエストを確認し、応答を入力したり、画像をアップロードしたり、タイマーで自動送信を可能にします。応答は WebSocket を介して AI に送信され、モデルは新しい情報をもとに処理を継続できます。

このプロジェクトは Minidoracat によって維持されている元の interactive-feedback-mcp 実装の フォーク です。セキュリティ(危険なコマンド実行の削除、WebSocket のオリジンチェックの強化)に重点を置き、SSH リモート、WSL、ローカル環境で UI が信頼性高く動作することを目指しています。


Core ideas

Idea Why it matters
Feedback‑oriented workflow 長時間の AI ベースのプロセスにおける誤差や再作業を減らすために、明示的な人間のチェックポイントを挿入します。
Dual interface 軽量なブラウザ UI はどこでも動作;Tauri デスクトップラッパーは Windows/macOS/Linux 用のネイティブ風アプリを提供(保守のみ、v3 で削除予定)。
Environment awareness SSH リモートセッションや WSL を自動検出し、追加設定なしに適切な UI モードを選択します。
Session tracking 各フィードバックセッションをローカルに保存(JSON/CSV/Markdown)、リアルタイム統計を表示し、監査や共有を容易にします。
Security‑first updates v2.6.1 では危険なコマンド実行機能を削除し、WebSocket Origin ヘッダーを検証し、2 つの高深刻度脆弱性を修正しました。

Who would use it?

  • 開発者:コード生成アシスタントやデータラベルパイプラインなど、時折ユーザーの確認が必要な AI アシストツールを開発する人。
  • チーム:Cursor、Cline など MCP 互換クライアントを使用し、ローカル、リモート、コンテナ環境で一貫した UI を必要とする人。
  • 研究者:インタラクティブな LLM ワークフローをプロトタイピングし、人間の入力を素早く記録・再実行したい人。

Main features (as of v2.6.0)

  • Web UI – デフォルトで http://127.0.0.1:8765 で動作、GUI 依存なし、SSH ポートフォワーディングでも動作可能。
  • Desktop app – 同じ UI を Tauri でラップ(保守のみ、v3 で削除予定)。
  • Prompt management – 再利用可能なプロンプトの作成・編集・削除;使用状況の統計表示;自動ソート。
  • Auto‑timed submit – 設定可能なタイマー(1 s – 86400 s)と一時停止/再開/キャンセル制御。
  • Session history – ローカルファイル保存、JSON/CSV/Markdown へのエクスポート、リアルタイム統計。
  • WebSocket connection monitoring – 状態表示、自動再接続、品質インジケータ。
  • Rich Markdown display – ヘッダー、コードブロック、リストなどを含む AI まとめのレンダリング。
  • Audio & system notifications – オプションのサウンド効果と OS レベルのアラート(例:自動コミット、タイムアウト時)。
  • Internationalisation – 英語、繁体中国語、簡体中国語に対応;MCP_LANGUAGE で言語を強制指定可能。
  • Image support – 任意サイズの PNG/JPG/GIF/BMP/WebP をドラッグ&ドロップまたはクリップボード貼り付けで対応。

Getting started (quick‑run)

# uv ランナーのインストール(まだない場合)
pip install uv

# 最新バージョン(執筆時点では v2.6.1)を実行
uvx mcp-feedback-enhanced@latest

このコマンドは MCP サーバーを起動し、Web UI を開き、URL(例:http://127.0.0.1:8765)を出力します。ブラウザでその URL にアクセスするか、MCP 設定で "MCP_DESKTOP_MODE": "true" を設定してネイティブデスクトップウィンドウを開きます。


Configuration snapshot

{
  "mcpServers": {
    "mcp-feedback-enhanced": {
      "command": "uvx",
      "args": ["mcp-feedback-enhanced@latest"],
      "timeout": 600,
      "env": {
        "MCP_DEBUG": "false",
        "MCP_WEB_HOST": "127.0.0.1",
        "MCP_WEB_PORT": "8765",
        "MCP_LANGUAGE": "en"
      },
      "autoApprove": ["interactive_feedback"]
    }
  }
}

v2.8 以降でデスクトップアプリを維持したい場合は、uvx mcp-feedback-enhanced@latest をピン止めバージョン(例:@2.8.0)に置き換えてください。


Security & maintenance notes

  • v2.6.1 では、認証されていない WebSocket クライアントが任意のシェルコマンドを実行できる旧「auto‑command」機能を削除しました。サーバーは now UI と WebSocket のみを提供し、コマンド実行は不可能です。
  • WebSocket origin validation により、他のサイトが接続を乗っ取るのを防ぎます。
  • デスクトップバイナリは大きめ(パッケージの約 80 %)であり、v3 で非推奨になります。長期的には Web UI が推奨されるインターフェースです。
  • 元の「クォータ節約」主張(複数の往復を統合)は、2025 年 6 月に Cursor がトークン課金に移行したため、もはや有効ではありません。このツールの価値は now 人間のチェックポイント にあり、コスト削減ではありません。

Where to learn more

  • Full changelogRELEASE_NOTES/CHANGELOG.en.md
  • Security detailsSECURITY.md
  • SSH remote usage guidedocs/en/ssh-remote/browser-launch-issues.md
  • Example config filesexamples/mcp-config-web.json および examples/mcp-config-desktop.json

TL;DR

MCP Feedback Enhanced は MCP 互換のサーバーであり、長時間のタスク中に AI モデルに人間が素早くフィードバックを与えるための Web ベース(またはオプションのデスクトップ)UI を表示します。ローカル、SSH リモート、WSL 環境で動作し、セッションを追跡し、画像と Markdown をサポートし、最近はコマンド実行および WebSocket 乗っ取り脆弱性に対して強化されています。MCP 対応 AI クライアントで信頼性の高い、言語対応の「人間が関与するチェックポイント」が必要な場合に使用してください。

関連

  • プロジェクト
  • プロジェクト
  • プロジェクト
  • プロジェクト
  • プロジェクト