Back to MCP directory
publicPublicdnsLocal runtime

Command Security Layer

一个安全的MCP命令服务器,用于通过LLM应用程序执行系统命令

article

README

🚀 MCP 命令服务器

MCP 命令服务器是一个安全的模型上下文协议(MCP)服务器,可借助像 Claude 这类大型语言模型应用来执行系统命令,为系统操作提供了安全可靠的途径。

🚀 快速开始

1. 安装软件包

uv pip install mcp-command-server

2. 配置允许的命令

export ALLOWED_COMMANDS="ls,pwd,echo"

3. 添加到 Claude Desktop 配置中

{
  "mcpServers": {
    "command-server": {
      "command": "uv",
      "args": ["run", "python", "-m", "mcp_command_server"],
      "env": {
        "ALLOWED_COMMANDS": "ls,pwd,echo"
      }
    }
  }
}

✨ 主要特性

  • 🔒 带有白名单的安全命令执行,确保只有允许的命令才能被执行。
  • ✅ 所有命令的用户确认,增强操作的可控性。
  • 📝 全面审计日志记录,方便后续的审查和追溯。
  • 🔍 输入验证和清理,保障输入的安全性。
  • 🤖 Claude Desktop 集成,便于与 Claude 进行协同工作。

📚 详细文档

有关完整文档,请查看docs/目录:

🔧 技术细节

设置

# 克隆仓库
git clone https://github.com/yourusername/mcp-command-server.git
cd mcp-command-server

# 创建虚拟环境
uv venv
source .venv/bin/activate  # 在Unix/macOS上
.venv\Scripts\activate     # 在Windows上

# 安装开发依赖项
uv pip install -e ".[dev]"

测试

# 运行所有测试
pytest

# 运行特定的测试文件
pytest tests/unit/security/test_validator.py

# 带覆盖率运行
pytest --cov=mcp_command_server

贡献

  1. 叉克隆仓库
  2. 创建功能分支
  3. 运行测试和代码检查
  4. 提交拉取请求

📄 许可证

本项目采用 MIT License,详情请见LICENSE

help

Runtime guide

cloud

Hosted runtime

Hosted servers run from a provider-managed environment. You usually connect the MCP client to the hosted endpoint or follow the provider's authorization flow, without keeping a local process alive

  1. Open provider connection page
  2. Authorize or copy endpoint
  3. Connect from your MCP client
terminal

Local runtime / other methods

Local servers run on your own machine or infrastructure. You normally copy the server_config into your MCP client, install the required package, and provide env variables from env_schema when needed

  1. Copy server_config
  2. Install required package
  3. Fill env variables and restart client