nakasyou/local-mcp
Local file editing with MCP
解决的问题
为 AI 代理提供一种安全的方式,使其能够与本地机器的文件系统交互并执行命令。它弥合了 LLM 的能力与本地系统访问之间的差距,同时减轻了给予代理对主机计算机完全、无限制访问权限所带来的风险。
工作原理
该项目实现了 Model Context Protocol (MCP),将本地功能作为工具暴露出来。它采用基于会话的系统,每个会话都与特定的工作目录相关联。为确保安全,它使用沙箱技术(在 Linux 上使用 Landlock/bubblewrap,在 macOS 上使用 Seatbelt)来隔离命令,并默认拒绝网络访问。对于需要更高权限的操作,它采用审批系统,用户可以手动授予或撤销特定操作的权限,或进入“yolo”模式以在会话内获得无限制访问权限。
适用人群
希望将 AI 代理与本地开发环境和文件系统集成,而又不损害系统安全性的开发者和用户。
主要亮点
- 安全的命令执行:在 Linux 和 macOS 上使用操作系统级别的沙箱技术隔离命令。
- 会话管理:支持多个独立会话,每个会话拥有自己的工作目录和权限。
- 本地机器功能:提供读取文件、读取图像(支持多种格式)、列出目录和写入文件的工具。
- 交互式审批:包含用于管理权限和监控实时活动的 UI,包括文件编辑的统一差异(unified diffs)。
- 后台任务处理:通过作业 ID 支持长时间运行的命令,允许代理轮询或停止后台任务。
相关
- 项目
- 项目
- 项目
- 项目
- 项目