Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
local-mcp — أخفف خادم MCP يعتمد على stdio لعمليات نظام الملفات المحلي — قراءة، كتابة، تحرير، بحث، تنفيذ للمساعدين الذكاء الاصطناعي. محسّن خصيصًا لـ Chatbox: bat-bypass للتنفيذ (CVE-2026-6130)، ترميز b64 لإزالة مشكلات الهروب، وmulti-pattern regex للاستهداف الدقيق لكتل الأكواد. | Kitploit
أدوات/GitHubGitHub/fan-67/local-mcp
أدوات عامةتحليل الثغرات الأمنيةالاستغلالالبرمجة النصية والأتمتةالأدوات والمكونات
GitHubfan-67/local-mcp

local-mcp

أخفف خادم MCP يعتمد على stdio لعمليات نظام الملفات المحلي — قراءة، كتابة، تحرير، بحث، تنفيذ للمساعدين الذكاء الاصطناعي. محسّن خصيصًا لـ Chatbox: bat-bypass للتنفيذ (CVE-2026-6130)، ترميز b64 لإزالة مشكلات الهروب، وmulti-pattern regex للاستهداف الدقيق لكتل الأكواد.

عرض المستودع
منذ 2 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

local-mcp

Version License Node Tests Dependencies

خوادم MCP بدون تبعيات لعمليات الملفات المحلية. 13 أداة لنظام الملفات + 3 أدوات تعريفية للاكتشاف التدريجي — بدون SDKs، بدون أطر عمل، بدون حاجة لـ npm install.

بروتوكول MCP: 2024-11-05 · النقل: stdio + Streamable HTTP · بيئة التشغيل: Node.js ≥ 22.0.0


الهندسة المعمارية

root@kitploit:~
local-mcp.mjs       — 595 سطرًا، 13 أداة، نقطة الدخول
lib/mcp-core.mjs    — 229 سطرًا، نقل stdio + HTTP، 9 طرق MCP
lib/config.mjs      —  31 سطرًا، إعداد متغيرات البيئة MCP_WORKSPACE/DATA مع التحقق

الإجمالي: ~855 سطرًا، بدون أي تبعيات وقت التشغيل.


الأدوات

أدوات نظام الملفات (13)

الأدوات التعريفية (3) — الاكتشاف التدريجي

الأداةالوصف
search_toolsالبحث في الأدوات المتاحة بكلمة مفتاحية — يوفر ~90% من الرموز المميزة مقارنة بعرض الكل
describe_toolالحصول على مخطط الإدخال الكامل لأداة معينة (يتم تحميله عند الطلب)
call_toolتنفيذ أي أداة بالاسم مع الوسائط

بدلاً من إرسال جميع مخططات الأدوات الـ 13 (~3,000 رمز مميز) في كل طلب، يقلل الاكتشاف التدريجي باستخدام هذه الأدوات التعريفية الثلاثة إلى ~50 رمزًا مميزًا — توفير ~90% من الرموز المميزة.


تحسينات الأداء (v1.1.1)

تحسينات إضافية


بدء الاستخدام

root@kitploit:~
# تثبيت صفري — بدون تبعيات
node local-mcp.mjs

# مع التهيئة
MCP_WORKSPACE=D:/projects node local-mcp.mjs

وضع stdio (الافتراضي)

root@kitploit:~
{
  "mcpServers": {
    "local-mcp": {
      "command": "node",
      "args": ["D:/path/to/local-mcp.mjs"],
      "env": {
        "MCP_WORKSPACE": "D:/projects"
      }
    }
  }
}

وضع HTTP

root@kitploit:~
node local-mcp.mjs --http
node local-mcp.mjs --http --port 3456

يدعم طلبات JSON-RPC 2.0 POST، دفق SSE (Accept: text/event-stream)، CORS، و GET /tools.

وسائط سطر الأوامر

root@kitploit:~
node local-mcp.mjs --help          # عرض الاستخدام + متغيرات البيئة
node local-mcp.mjs --list-tools    # طباعة الأدوات المتاحة والخروج
node local-mcp.mjs --http          # بدء وضع HTTP
node local-mcp.mjs --http --port 3456

التهيئة


الأمان

  • جميع عمليات الملفات مقيدة بـ MCP_WORKSPACE والدلائل الفرعية
  • مفاتيح المراجع آمنة من البروتوتايب (تمنع حقن __proto__/constructor/prototype)
  • عمليات الكتابة الذرية (مؤقت + إعادة تسمية) تمنع الكتابة الجزئية للملفات
  • اكتشاف الملفات الثنائية يمنع قراءة الملفات غير النصية
  • احترام .gitignore والدلائل المستثناة الشائعة (node_modules، .git، إلخ.)

التبعيات

بدون أي تبعيات وقت التشغيل. يستخدم فقط الوحدات المدمجة في Node.js:


سجل التغييرات

v1.1.1 — تحسينات الأداء

  • A. قراءة دفق head/tail: سجلات 500 ميجابايت من 3 ثوانٍ إلى 5 مللي ثانية
  • B. إحصائيات كسولة في ls: دليل 1000 ملف من 50 مللي ثانية إلى 2 مللي ثانية
  • C. توازي تكيفي في grep باستخدام availableParallelism()
  • D. إزالة LRU من الذاكرة المؤقتة عبر ترتيب الإدراج في الخريطة
  • E. حماية حجم grep (100 ميجابايت / 1000 ملف)
  • F. تمرير إشعار التقدم لمواصفات MCP 2025
  • إصلاح: خطأ نطاق streamHead — تم تعريف done خارج رد الاتصال الخاص بـ Promise

v1.1.0

  • 13 أداة لنظام الملفات + 3 أدوات تعريفية للاكتشاف التدريجي
  • نقل stdio + Streamable HTTP
  • محرك Myers diff، ذاكرة تخزين مؤقت للقراءة، تنفيذ الأوامر المتدفق
  • تهيئة قائمة على متغيرات البيئة مع التحقق

التطوير

root@kitploit:~
# تشغيل الاختبارات
node --test test/*.test.mjs

# إضافة أداة
# 1. حدد المخطط + المعالج في local-mcp.mjs
# 2. سجل باستخدام server.tool()
# 3. أضف اختبارات

المساهمة

  1. حافظ على قيد عدم وجود تبعيات
  2. أضف اختبارات للوظائف الجديدة
  3. قم بتحديث جدول التحسينات لتغييرات الأداء

الترخيص

MIT

تنزيل الأداة
الأداةالوصفالتعليق التوضيحي
readقراءة ملف مع أرقام الأسطر، اختياري head/tail للاقتطاعreadOnlyHint
searchالبحث عن الملفات حسب الاسم (glob) ثم المحتوى (grep)readOnlyHint
lsعرض قائمة مضغوطة للدليل مع إحصائيات كسولةreadOnlyHint
execتنفيذ أوامر مع دفق البيانات مع دعم الإدخال القياسي ومهلة زمنيةdestructiveHint
diffمقارنة ملفين أو نصين (Myers O(ND))readOnlyHint
copyنسخ ملف أو دليلdestructiveHint
moveنقل أو إعادة تسمية ملف/دليلdestructiveHint
batchتشغيل عمليات متعددة بالتسلسل؛ تراجع ذري، مراجع $prevdestructiveHint
fileموحد: قراءة، كتابة، تحرير، إلحاق، حذف، معلومات، mkdir، نقل—
blockقراءة/استبدال/إدراج/حذف كتل التعليمات البرمجية حسب النطاق أو اسم الدالة—
bookmarkأسماء مستعارة ثابتة للمسارات (إضافة/الحصول/عرض/حذف)—
grepتنسيق مضغوط file:line:content مع توازي تكيفيreadOnlyHint
watchمراقبة ملف/دليل للتغييرات؛ بحد أقصى 20 مراقبًا متزامنًا—
#التحسينالتأثير
Aقراءة دفق head/tailstreamHead() يتجنب قراءة الملفات بأكملها. سجلات 500 ميجابايت: 3 ثوانٍ → 5 مللي ثانية، الذاكرة: 500 ميجابايت → بضعة كيلوبايت
Bإحصائيات كسولة في lsيستدعي statSync فقط عند sort=size. دليل 1000 ملف: 50 مللي ثانية → 2 مللي ثانية
Cتوازي تكيفي في grepos.availableParallelism() (بحد أقصى 16، حد أدنى 4) بدلاً من 16 عاملًا مثبتة
Dإزالة LRU من الذاكرة المؤقتةLRU بناءً على ترتيب الإدراج في الخريطة — لم يعد يتم إزالة الملفات الصغيرة الساخنة بواسطة الملفات الكبيرة الباردة
Eحماية حجم grepMAX_GREP_TOTAL_MB=100 + MAX_GREP_FILES=1000 تمنع تجاوز الذاكرة
Fإشعار التقدمتمرير _meta.progressToken لمواصفات MCP 2025 (TODO: أحداث للتنفيذ الطويل)
المجالالتفاصيل
ذاكرة التخزين المؤقت للقراءةإزالة مع مراعاة الحجم (بحد أقصى 50 عنصرًا، 10 ميجابايت) + انتهاء الصلاحية بعد 5 ثوانٍ
Myers diffخوارزمية O(ND)، تستخدم في edit، block، و diff
تسجيل البحثتطابق الاسم أولاً (بدون I/O)، ثم إحصائيات لأفضل 50 مرشحًا فقط
تنسيق المخرجاتgrep: file:line:content، ls: أعمدة مضغوطة، read: أرقام الأسطر + تلميح الاقتطاع
البروتوكولتوزيع O(1) باستخدام خريطة، اختصار المعالجة المتزامنة
المتغيرالقيمة الافتراضيةالوصف
MCP_WORKSPACEprocess.cwd()جذر دليل العمل (حد أمان)
MCP_DATA{WORKSPACE}/.mcp-dataدليل البيانات (المراجع، الملفات المؤقتة)
MCP_DIR{WORKSPACE}الدليل الافتراضي لأوامر tree/ls
MCP_PORT3100منفذ خادم HTTP (عند استخدام --http)
MCP_READONLYfalseاضبط على true لمنع جميع عمليات الكتابة
MCP_EXCLUDE—أدلة إضافية مفصولة بفواصل لاستبعادها من البحث
الوحدةالغرض
fsنظام الملفات + glob (Node 22)
child_processتنفيذ الأوامر مع دفق البيانات
httpنقل HTTP (بدون حاجة لـ Express)
pathحل المسارات
osavailableParallelism() للتوازي التكيفي
readlineمعالجة الأسطر المتدفقة