Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
local-mcp — A lightweight stdio-based MCP server for local file system operations — read, write, edit, search, exec for AI assistants. Specially optimized for Chatbox: bat-bypass for exec (CVE-2026-6130), b64 encoding to eliminate escaping issues, and multi-pattern regex for precise code block targeting. | Kitploit
Tools/GitHubGitHub/fan-67/local-mcp
General Purpose UtilitiesVulnerability AnalysisExploitationScripting & AutomationUtilities & Frameworks
GitHubfan-67/local-mcp

local-mcp

Repository anzeigen
vor 2 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →

Über

A lightweight stdio-based MCP server for local file system operations — read, write, edit, search, exec for AI assistants. Specially optimized for Chatbox: bat-bypass for exec (CVE-2026-6130), b64 encoding to eliminate escaping issues, and multi-pattern regex for precise code block targeting.

Teilen

local-mcp

Version License Node Tests Dependencies

Zero-dependency MCP-Server für lokale Dateioperationen. 13 Dateisystem-Tools + 3 Meta-Tools für progressive Entdeckung — keine SDKs, keine Frameworks, kein npm install erforderlich.

MCP-Protokoll: 2024-11-05 · Transport: stdio + Streamable HTTP · Laufzeit: Node.js ≥ 22.0.0


Architektur

root@kitploit:~
local-mcp.mjs       — 595 lines, 13 tools, entry point
lib/mcp-core.mjs    — 229 lines, stdio + HTTP transport, 9 MCP methods
lib/config.mjs      —  31 lines, MCP_WORKSPACE/DATA env config with validation

Insgesamt: ~855 Zeilen, null Laufzeitabhängigkeiten.


Werkzeuge

Dateisystem-Werkzeuge (13)

Meta-Tools (3) — Progressive Entdeckung

ToolBeschreibung
search_toolsVerfügbare Werkzeuge nach Stichwort durchsuchen — spart ~90% Tokens im Vergleich zur Auflistung aller
describe_toolVollständiges Eingabeschema für ein bestimmtes Werkzeug abrufen (bei Bedarf geladen)
call_toolJedes Werkzeug nach Name mit Argumenten ausführen

Anstatt alle 13 Werkzeugschemata (~3.000 Tokens) in jeder Anfrage zu senden, reduziert die progressive Entdeckung mit diesen 3 Meta-Tools dies auf ~50 Tokens — ~90% Token-Ersparnis.


Leistungsoptimierungen (v1.1.1)

Zusätzliche Optimierungen


Erste Schritte

root@kitploit:~
# Zero install — no dependencies
node local-mcp.mjs

# With configuration
MCP_WORKSPACE=D:/projects node local-mcp.mjs

stdio-Modus (Standard)

root@kitploit:~
{
  "mcpServers": {
    "local-mcp": {
      "command": "node",
      "args": ["D:/path/to/local-mcp.mjs"],
      "env": {
        "MCP_WORKSPACE": "D:/projects"
      }
    }
  }
}

HTTP-Modus

root@kitploit:~
node local-mcp.mjs --http
node local-mcp.mjs --http --port 3456

Unterstützt JSON-RPC 2.0 POST, SSE-Streaming (Accept: text/event-stream), CORS und GET /tools.

CLI-Flags

root@kitploit:~
node local-mcp.mjs --help          # Show usage + env vars
node local-mcp.mjs --list-tools    # Print available tools and exit
node local-mcp.mjs --http          # Start HTTP mode
node local-mcp.mjs --http --port 3456

Konfiguration


Sicherheit

  • Alle Dateioperationen auf MCP_WORKSPACE und Unterverzeichnisse beschränkt
  • Prototyp-sichere Lesezeichenschlüssel (blockiert __proto__/constructor/prototype-Injektion)
  • Atomare Schreibvorgänge (temp + umbenennen) verhindern partielle Dateischreibvorgänge
  • Binärdateierkennung verhindert das Lesen von Nicht-Text-Dateien
  • .gitignore und übliche Ausschlussverzeichnisse (node_modules, .git, etc.) werden respektiert

Abhängigkeiten

Null Laufzeitabhängigkeiten. Verwendet nur Node.js-Built-ins:


Änderungsprotokoll

v1.1.1 — Leistungsoptimierungen

  • A. Stream-Kopf/Ende-Lesen: 500MB Logs 3s → 5ms
  • B. Verzögerte Statusabfrage in ls: 1000-Dateien-Verzeichnis 50ms → 2ms
  • C. Adaptive grep-Nebenläufigkeit mit availableParallelism()
  • D. LRU-Cache-Verdrängung via Map-Einfügereihenfolge
  • E. Grep-Byte-Schutz (100MB / 1000 Dateien)
  • F. Fortschrittsbenachrichtigungsdurchleitung für MCP 2025 Spezifikation
  • Fix: streamHead-Gültigkeitsbereichsfehler — done außerhalb von Promise-Callback definiert

v1.1.0

  • 13 Dateisystemwerkzeuge + 3 Meta-Werkzeuge für progressive Entdeckung
  • stdio + Streamable HTTP-Transport
  • Myers-Diff-Engine, Lese-Cache, Streaming-Ausführung
  • Umgebungsbasierte Konfiguration mit Validierung

Entwicklung

root@kitploit:~
# Run tests
node --test test/*.test.mjs

# Adding a tool
# 1. Define schema + handler in local-mcp.mjs
# 2. Register with server.tool()
# 3. Add tests

Mitwirken

  1. Null-Abhängigkeits-Beschränkung beibehalten
  2. Tests für neue Funktionalität hinzufügen
  3. Optimierungstabelle für Leistungsänderungen aktualisieren

Lizenz

MIT

Tool herunterladen
ToolBeschreibungAnnotation
readDatei mit Zeilennummern lesen, optionales Kürzen mittels head/tailreadOnlyHint
searchDateisuche nach Name (Glob) dann Inhalt (grep)readOnlyHint
lsKompakte Verzeichnisauflistung mit verzögerter StatusabfragereadOnlyHint
execStreaming-Befehlsausführung mit stdin-Unterstützung und ZeitüberschreitungdestructiveHint
diffDiff zweier Dateien oder Textstrings (Myers O(ND))readOnlyHint
copyDatei oder Verzeichnis kopierendestructiveHint
moveDatei/Verzeichnis verschieben oder umbenennendestructiveHint
batchMehrere Operationen sequenziell ausführen; atomares Rollback, $prev-ReferenzendestructiveHint
fileVereinheitlicht: lesen, schreiben, bearbeiten, anhängen, löschen, info, mkdir, verschieben—
blockCodeblöcke nach Bereich oder Funktionsname lesen/ersetzen/einfügen/löschen—
bookmarkDauerhafte Pfad-Aliase (hinzufügen/abrufen/auflisten/löschen)—
grepKompaktes Datei:Zeile:Inhalt-Format mit adaptiver NebenläufigkeitreadOnlyHint
watchDatei/Verzeichnis auf Änderungen überwachen; max. 20 gleichzeitige Überwachungen—
#OptimierungAuswirkung
AStream-Kopf/Ende-LesenstreamHead() vermeidet das Lesen ganzer Dateien. 500MB Logs: 3s → 5ms, Speicher: 500MB → wenige KB
BVerzögerte Statusabfrage in lsRuft statSync nur bei sort=size auf. 1000-Dateien-Verzeichnis: 50ms → 2ms
CAdaptive grep-Nebenläufigkeitos.availableParallelism() (max 16, min 4) anstelle von hartcodierten 16 Workern
DLRU-Cache-VerdrängungMap-Einfügereihenfolge LRU — heiße kleine Dateien werden nicht mehr durch kalte große Dateien verdrängt
EGrep-Byte-SchutzMAX_GREP_TOTAL_MB=100 + MAX_GREP_FILES=1000 Schutz verhindert OOM
FFortschrittsbenachrichtigung_meta.progressToken Durchleitung für MCP 2025 Spezifikation (TODO: Ereignisse für lange Ausführung)
BereichDetail
Lese-CacheGrößenbewusste Verdrängung (max 50 Elemente, 10 MB) + 5s TTL
Myers-DiffO(ND)-Algorithmus, verwendet von edit, block und diff
SuchbewertungZuerst Namensabgleich (kein I/O), dann Statusabfrage nur der Top 50 Kandidaten
Ausgabeformatgrep: Datei:Zeile:Inhalt, ls: kompakte Spalten, read: Zeilennummern + Kürzungshinweis
ProtokollO(1) Map-Dispatch, Kurzschluss für synchrone Handler
VariableStandardBeschreibung
MCP_WORKSPACEprocess.cwd()Arbeitsverzeichnis-Root (Sicherheitsgrenze)
MCP_DATA{WORKSPACE}/.mcp-dataDatenverzeichnis (Lesezeichen, temporäre Dateien)
MCP_DIR{WORKSPACE}Standardverzeichnis für tree/ls-Befehle
MCP_PORT3100HTTP-Server-Port (bei Verwendung von --http)
MCP_READONLYfalseAuf true setzen, um alle Schreiboperationen zu blockieren
MCP_EXCLUDE—Kommagetrennte zusätzliche Verzeichnisse, die von der Suche ausgeschlossen werden sollen
ModulZweck
fsDateisystem + glob (Node 22)
child_processStreaming-Shell-Ausführung
httpHTTP-Transport (kein Express nötig)
pathPfadauflösung
osavailableParallelism() für adaptive Nebenläufigkeit
readlineStreaming-zeilenweise Verarbeitung