nakasyou/local-mcp

Local file editing with MCP

何を解決するか

AIエージェントがローカルマシンのファイルシステムに安全にアクセスし、コマンドを実行できる方法を提供します。LLMの能力とローカルシステムへのアクセスのギャップを埋めつつ、エージェントがホストコンピュータに完全かつ制限のないアクセスを許可されるリスクを軽減します。

動作方法

このプロジェクトは、Model Context Protocol (MCP) を実装して、ローカル機能をツールとして公開します。セッションベースのシステムを採用しており、各セッションは特定の作業ディレクトリに関連付けられます。セキュリティを確保するため、LinuxではLandlock/bubblewrap、macOSではSeatbeltを使用してサンドボックス化し、デフォルトではネットワークアクセスを拒否します。より高い権限が必要な操作には、ユーザーが手動で特定の操作に対する権限を付与または取り消す承認システムを採用しています。また、セッション内で制限のないアクセスを許可する「yolo」モードも提供します。

対象ユーザー

ローカル開発環境やファイルシステムにAIエージェントを統合したいが、システムのセキュリティを損ないたくない開発者やユーザー。

主な特徴

  • 安全なコマンド実行: LinuxおよびmacOSでOSレベルのサンドボックス化を使用して、コマンドを隔離します。
  • セッション管理: 複数の独立したセッションをサポートし、それぞれが独自の作業ディレクトリと権限を持ちます。
  • ローカルマシンの機能: ファイルの読み取り、複数形式の画像読み取り、ディレクトリのリスト表示、ファイルの書き込みを可能にするツールを提供します。
  • インタラクティブな承認: 権限の管理やリアルタイムの活動監視が可能なUIを備え、ファイル編集の統合差分(unified diffs)も表示できます。
  • バックグラウンドジョブ処理: ジョブIDを介して長時間実行されるコマンドをサポートし、エージェントがバックグラウンドタスクをポーリングまたは停止できるようにします。

関連

  • プロジェクト
  • プロジェクト
  • プロジェクト
  • プロジェクト
  • プロジェクト