nakasyou/local-mcp
Local file editing with MCP
解決的問題
提供一種安全的方式,讓 AI 代理能與本地機器的檔案系統互動並執行命令。它彌補了 LLM 的能力與本地系統存取之間的差距,同時降低給予代理對主機電腦完全且無限制存取權限所帶來的風險。
工作原理
本專案實作 Model Context Protocol (MCP),將本地功能作為工具公開。採用基於會話的系統,每個會話都與特定的工作目錄綁定。為確保安全,使用沙箱技術(Linux 上使用 Landlock/bubblewrap,macOS 上使用 Seatbelt)來隔離命令,並預設拒絕網路存取。對於需要更高權限的操作,採用審核系統,使用者可手動授予或撤銷特定動作的權限,或進入「yolo」模式以在會話內取得無限制存取權限。
適用對象
希望將 AI 代理與本地開發環境及檔案系統整合,又不損及系統安全性的開發者與使用者。
主要特色
- 安全的命令執行:在 Linux 與 macOS 上使用作業系統層級的沙箱技術隔離命令。
- 會話管理:支援多個獨立會話,每個會話擁有自己的工作目錄與權限。
- 本地機器功能:提供讀取檔案、讀取影像(支援多種格式)、列出目錄與寫入檔案的工具。
- 互動式審核:包含用於管理權限與監控即時活動的 UI,並支援檔案編輯的統一差異(unified diffs)。
- 背景工作處理:透過作業 ID 支援長時間執行的命令,讓代理可輪詢或停止背景任務。
相關
- 專案
- 專案
- 專案
- 專案
- 專案