Minidoracat/mcp-feedback-enhanced

Enhanced MCP server for interactive user feedback and command execution in AI-assisted development, featuring dual interface support (Web UI and Desktop Application) with intelligent environment detection and cross-platform compatibility.

什麼是 MCP Feedback Enhanced

MCP Feedback Enhanced 是一個 伺服器端工具,可接入 Model Context Protocol (MCP) 生態系統。它為長時間執行的 AI 任務添加了 人機互動式回饋 UI。當 AI 模型(例如 Cursor、Cline、Windsurf、Augment、Trae)需要確認或釐清時,模型會呼叫 mcp-feedback-enhanced 命令。該工具隨後啟動一個 Web UI(或可選的 Tauri 桌面應用),使用者可在其中檢視請求、輸入回應、上傳圖片,或讓計時器自動提交。回應透過 WebSocket 發送回 AI,使模型能根據新資訊繼續執行。

此專案是 Minidoracat 維護的原始 interactive-feedback-mcp 實作的 分支。它專注於安全性(移除不安全的命令執行、強化 WebSocket 原始檢查),並確保 UI 在 SSH 遠端、WSL 和本地環境中穩定運作。


核心理念

理念 為何重要
以回饋為導向的工作流程 插入明確的人類檢查點,減少長時間 AI 驅動流程中的偏差和返工。
雙介面設計 輕量級瀏覽器 UI 可在任何地方運作;Tauri 桌面包裝器提供 Windows/macOS/Linux 的原生外觀應用(僅維護,v3 中將被移除)。
環境感知 自動偵測 SSH 遠端會話和 WSL,無需額外設定即可選擇合適的 UI 模式。
會話追蹤 將每個回饋會話本地儲存(JSON/CSV/Markdown),並顯示即時統計,便於審計或分享結果。
安全優先更新 v2.6.1 移除了危險的「自動命令」功能,並驗證 WebSocket Origin 頭,修復了兩個高嚴重性漏洞。

誰會使用它?

  • 開發者:建構需要偶爾使用者確認的 AI 輔助工具(如程式碼產生助手、資料標記流程)的人。
  • 團隊:使用 MCP 兼容客戶端(Cursor、Cline 等)並希望在本地、遠端或容器化環境中保持一致 UI 的人。
  • 研究人員:原型化互動式 LLM 工作流程,需要快速捕捉和重播人類輸入的人。

主要功能(截至 v2.6.0)

  • Web UI – 預設運行於 http://127.0.0.1:8765,無 GUI 依賴,支援 SSH 端口轉送。
  • 桌面應用 – 同一 UI 的 Tauri 包裝(僅維護,v3 中將被移除)。
  • 提示管理 – 建立、編輯、刪除可重用提示;查看使用統計;自動排序。
  • 自動定時提交 – 可設定計時器(1 s – 86400 s),支援暫停/繼續/取消控制。
  • 會話歷史 – 本地檔案儲存,支援匯出為 JSON/CSV/Markdown,即時統計。
  • WebSocket 連線監控 – 顯示狀態、自動重連、品質指標。
  • 富 Markdown 顯示 – AI 摘要以標題、程式碼區塊、清單等格式渲染。
  • 音訊與系統通知 – 可選音效和作業系統級警報,用於自動提交或逾時等事件。
  • 國際化 – UI 支援英文、繁體中文、簡體中文;可透過 MCP_LANGUAGE 強制指定語言。
  • 影像支援 – 支援任意大小的 PNG/JPG/GIF/BMP/WebP 圖片拖曳上傳或剪貼簿貼上。

快速入門(快速執行)

# 安裝 uv 執行器(若尚未安裝)
pip install uv

# 執行最新版本(撰寫時為 v2.6.1)
uvx mcp-feedback-enhanced@latest

該命令啟動 MCP 伺服器,開啟 Web UI,並列印 URL(例如 http://127.0.0.1:8765)。在瀏覽器中存取該 URL,或在 MCP 設定中設定 "MCP_DESKTOP_MODE": "true" 以開啟原生桌面視窗。


配置快照

{
  "mcpServers": {
    "mcp-feedback-enhanced": {
      "command": "uvx",
      "args": ["mcp-feedback-enhanced@latest"],
      "timeout": 600,
      "env": {
        "MCP_DEBUG": "false",
        "MCP_WEB_HOST": "127.0.0.1",
        "MCP_WEB_PORT": "8765",
        "MCP_LANGUAGE": "en"
      },
      "autoApprove": ["interactive_feedback"]
    }
  }
}

若希望在 v2.8 之後仍保留桌面應用,請將 uvx mcp-feedback-enhanced@latest 替換為固定版本(如 @2.8.0)。


安全與維護說明

  • v2.6.1 移除了舊的「自動命令」功能,該功能曾允許未經認證的 WebSocket 客戶端執行任意 shell 命令。伺服器現在僅提供 UI 和 WebSocket,不再支援命令執行。
  • WebSocket 原始驗證 防止其他網站劫持連線。
  • 桌面二進位檔較大(約佔包大小的 80%),將在 v3 中棄用;長期推薦使用 Web UI 作為介面。
  • 原始「節省配額」說法(合併多次往返)在 Cursor 於 2025 年 6 月切換為基於 token 的計費後已不再成立。該工具的價值現在在於 人類檢查點,而非成本節省。

更多學習資源

  • 完整更新日誌RELEASE_NOTES/CHANGELOG.en.md
  • 安全詳情SECURITY.md
  • SSH 遠端使用指南docs/en/ssh-remote/browser-launch-issues.md
  • 範例設定檔examples/mcp-config-web.jsonexamples/mcp-config-desktop.json

總結

MCP Feedback Enhanced 是一個 MCP 兼容伺服器,為 AI 模型在長時間任務中提供基於 Web(或可選桌面)的 UI,供人類快速回饋。它可在本地、SSH 遠端和 WSL 環境中運作,支援會話追蹤、影像和 Markdown,且近期已針對命令執行和 WebSocket 劫持漏洞進行強化。當您需要為任何 MCP 兼容 AI 客戶端提供可靠、語言感知的人類介入檢查點時,可使用它。

相關

  • 專案
  • 專案
  • 專案
  • 專案
  • 專案