返回 MCP 目录
public公开dns本地运行

Command Security Layer

一个安全的MCP命令服务器,用于通过LLM应用程序执行系统命令

article

README

🚀 MCP 命令服务器

MCP 命令服务器是一个安全的模型上下文协议(MCP)服务器,可借助像 Claude 这类大型语言模型应用来执行系统命令,为系统操作提供了安全可靠的途径。

🚀 快速开始

1. 安装软件包

uv pip install mcp-command-server

2. 配置允许的命令

export ALLOWED_COMMANDS="ls,pwd,echo"

3. 添加到 Claude Desktop 配置中

{
  "mcpServers": {
    "command-server": {
      "command": "uv",
      "args": ["run", "python", "-m", "mcp_command_server"],
      "env": {
        "ALLOWED_COMMANDS": "ls,pwd,echo"
      }
    }
  }
}

✨ 主要特性

  • 🔒 带有白名单的安全命令执行,确保只有允许的命令才能被执行。
  • ✅ 所有命令的用户确认,增强操作的可控性。
  • 📝 全面审计日志记录,方便后续的审查和追溯。
  • 🔍 输入验证和清理,保障输入的安全性。
  • 🤖 Claude Desktop 集成,便于与 Claude 进行协同工作。

📚 详细文档

有关完整文档,请查看docs/目录:

🔧 技术细节

设置

# 克隆仓库
git clone https://github.com/yourusername/mcp-command-server.git
cd mcp-command-server

# 创建虚拟环境
uv venv
source .venv/bin/activate  # 在Unix/macOS上
.venv\Scripts\activate     # 在Windows上

# 安装开发依赖项
uv pip install -e ".[dev]"

测试

# 运行所有测试
pytest

# 运行特定的测试文件
pytest tests/unit/security/test_validator.py

# 带覆盖率运行
pytest --cov=mcp_command_server

贡献

  1. 叉克隆仓库
  2. 创建功能分支
  3. 运行测试和代码检查
  4. 提交拉取请求

📄 许可证

本项目采用 MIT License,详情请见LICENSE

help

运行方式说明

cloud

托管运行

托管运行通常表示这个 MCP Server 由服务方环境承载,用户一般按页面提供的连接方式或授权流程接入,不需要在本地长期启动一个 MCP 进程

  1. 打开服务方连接页
  2. 完成授权或复制端点
  3. 在 MCP 客户端中连接
terminal

本地运行 / 其它方式

本地运行通常需要用户在自己的电脑或服务器上安装依赖,把 server_config 复制到 MCP 客户端,并按 env_schema 补齐环境变量、密钥或其它配置

  1. 复制 server_config
  2. 安装所需依赖
  3. 补齐环境变量后重启客户端