Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
local-mcp — Un servidor MCP ligero basado en stdio para operaciones del sistema de archivos local — lectura, escritura, edición, búsqueda, ejecución para asistentes de IA. Especialmente optimizado para Chatbox: bat-bypass para exec (CVE-2026-6130), codificación b64 para eliminar problemas de escape y regex de múltiples patrones para un direccionamiento preciso de bloques de código. | Kitploit
Herramientas/GitHubGitHub/fan-67/local-mcp
Utilidades de Propósito GeneralAnálisis de VulnerabilidadesExplotaciónScripting y AutomatizaciónUtilidades y Frameworks
GitHubfan-67/local-mcp

local-mcp

Ver Repositorio
2hace 2 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →

Acerca de

Un servidor MCP ligero basado en stdio para operaciones del sistema de archivos local — lectura, escritura, edición, búsqueda, ejecución para asistentes de IA. Especialmente optimizado para Chatbox: bat-bypass para exec (CVE-2026-6130), codificación b64 para eliminar problemas de escape y regex de múltiples patrones para un direccionamiento preciso de bloques de código.

Compartir

local-mcp

Version License Node Tests Dependencies

Servidor MCP sin dependencias para operaciones locales de archivos. 13 herramientas del sistema de archivos + 3 metaherramientas para descubrimiento progresivo — sin SDKs, sin frameworks, sin necesidad de npm install.

Protocolo MCP: 2024-11-05 · Transporte: stdio + HTTP transmisible · Ejecución: Node.js ≥ 22.0.0


Arquitectura

root@kitploit:~
local-mcp.mjs       — 595 líneas, 13 herramientas, punto de entrada
lib/mcp-core.mjs    — 229 líneas, transporte stdio + HTTP, 9 métodos MCP
lib/config.mjs      —  31 líneas, configuración de entorno MCP_WORKSPACE/DATA con validación

Total: ~855 líneas, cero dependencias en tiempo de ejecución.


Herramientas

Herramientas del sistema de archivos (13)

HerramientaDescripciónAnotación
readLeer archivo con números de línea, truncamiento opcional head/tailreadOnlyHint
searchBúsqueda de archivos por nombre (glob) y luego por contenido (grep)readOnlyHint
lsListado compacto de directorios con stat perezosoreadOnlyHint
execEjecución de comandos en streaming con soporte de stdin y tiempo de esperadestructiveHint
diffComparar dos archivos o cadenas de texto (Myers O(ND))readOnlyHint
copyCopiar archivo o directoriodestructiveHint
moveMover o renombrar archivo/directoriodestructiveHint
batchEjecutar múltiples operaciones secuencialmente; reversión atómica, referencias $prevdestructiveHint
fileUnificado: leer, escribir, editar, añadir, eliminar, información, mkdir, mover—
blockLeer/reemplazar/insertar/eliminar bloques de código por rango o nombre de función—
bookmarkAlias de ruta persistentes (añadir/obtener/listar/eliminar)—
grepFormato compacto archivo:línea:contenido con concurrencia adaptativareadOnlyHint
watchVigilar archivo/directorio para cambios; máximo 20 vigilantes concurrentes—

Metaherramientas (3) — Descubrimiento progresivo

HerramientaDescripción
search_toolsBuscar herramientas disponibles por palabra clave — ahorra ~90% de tokens comparado con listar todas
describe_toolObtener el esquema de entrada completo de una herramienta específica (cargado bajo demanda)
call_toolEjecutar cualquier herramienta por nombre con argumentos

En lugar de enviar los 13 esquemas de herramientas (~3000 tokens) en cada solicitud, el descubrimiento progresivo con estas 3 metaherramientas lo reduce a ~50 tokens — ~90% de ahorro de tokens.


Optimizaciones de rendimiento (v1.1.1)

#OptimizaciónImpacto
ALectura de head/tail en streamingstreamHead() evita leer archivos completos. Logs de 500MB: 3s → 5ms, memoria: 500MB → pocos KB
BStat perezoso en lsSolo llama a statSync cuando sort=size. Directorio de 1000 archivos: 50ms → 2ms
CConcurrencia adaptativa en grepos.availableParallelism() (máx. 16, mín. 4) en lugar de 16 trabajadores fijos
DEliminación de caché LRULRU por orden de inserción en Map — archivos pequeños calientes ya no son eliminados por archivos grandes fríos
EProtección de bytes en grepMAX_GREP_TOTAL_MB=100 + MAX_GREP_FILES=1000 previenen desbordamiento de memoria
FNotificación de progresoPase directo de _meta.progressToken para especificación MCP 2025 (TODO: eventos para ejecuciones largas)

Optimizaciones adicionales

ÁreaDetalle
Caché de lecturaEliminación consciente del tamaño (máx. 50 elementos, 10 MB) + TTL de 5s
Diff de MyersAlgoritmo O(ND), usado por edit, block y diff
Puntuación de búsquedaPrimero coincidencia de nombre (sin E/S), luego stat solo de los 50 mejores candidatos
Formato de salidagrep: archivo:línea:contenido, ls: columnas compactas, read: números de línea + sugerencia de truncamiento
ProtocoloDespacho en Map O(1), cortocircuito de manejador síncrono

Primeros pasos

root@kitploit:~
# Sin instalación — sin dependencias
node local-mcp.mjs

# Con configuración
MCP_WORKSPACE=D:/projects node local-mcp.mjs

Modo stdio (predeterminado)

root@kitploit:~
{
  "mcpServers": {
    "local-mcp": {
      "command": "node",
      "args": ["D:/path/to/local-mcp.mjs"],
      "env": {
        "MCP_WORKSPACE": "D:/projects"
      }
    }
  }
}

Modo HTTP

root@kitploit:~
node local-mcp.mjs --http
node local-mcp.mjs --http --port 3456

Soporta POST JSON-RPC 2.0, transmisión SSE (Accept: text/event-stream), CORS y GET /tools.

Banderas de CLI

root@kitploit:~
node local-mcp.mjs --help          # Mostrar uso + variables de entorno
node local-mcp.mjs --list-tools    # Imprimir herramientas disponibles y salir
node local-mcp.mjs --http          # Iniciar modo HTTP
node local-mcp.mjs --http --port 3456

Configuración

VariablePredeterminadoDescripción
MCP_WORKSPACEprocess.cwd()Directorio raíz del espacio de trabajo (límite de seguridad)
MCP_DATA{WORKSPACE}/.mcp-dataDirectorio de datos (marcadores, archivos temporales)
MCP_DIR{WORKSPACE}Directorio predeterminado para comandos tree/ls
MCP_PORT3100Puerto del servidor HTTP (cuando se usa --http)
MCP_READONLYfalseEstablecer a true para bloquear todas las operaciones de escritura
MCP_EXCLUDE—Directorios adicionales separados por coma para excluir de la búsqueda

Seguridad

  • Todas las operaciones de archivos restringidas a MCP_WORKSPACE y subdirectorios
  • Claves de marcador a prueba de prototipos (bloquea inyección de __proto__/constructor/prototype)
  • Escrituras atómicas (temp + renombrar) previenen escrituras parciales de archivos
  • Detección de archivos binarios impide leer archivos no textuales
  • .gitignore y directorios comunes excluidos (node_modules, .git, etc.) respetados

Dependencias

Cero dependencias en tiempo de ejecución. Usa solo módulos integrados de Node.js:

MóduloPropósito
fsSistema de archivos + glob (Node 22)
child_processEjecución de shell en streaming
httpTransporte HTTP (sin necesidad de Express)
pathResolución de rutas
osavailableParallelism() para concurrencia adaptativa
readlineProcesamiento línea por línea en streaming

Registro de cambios

v1.1.1 — Optimizaciones de rendimiento

  • A. Lectura de head/tail en streaming: logs de 500MB 3s → 5ms
  • B. Stat perezoso en ls: directorio de 1000 archivos 50ms → 2ms
  • C. Concurrencia adaptativa en grep con availableParallelism()
  • D. Eliminación de caché LRU mediante orden de inserción en Map
  • E. Protección de bytes en grep (100MB / 1000 archivos)
  • F. Pase directo de notificación de progreso para especificación MCP 2025
  • Corrección: Error de ámbito en streamHead — done definido fuera del callback de Promise

v1.1.0

  • 13 herramientas del sistema de archivos + 3 metaherramientas para descubrimiento progresivo
  • Transporte stdio + HTTP transmisible
  • Motor diff de Myers, caché de lectura, ejecución en streaming
  • Configuración basada en entorno con validación

Desarrollo

root@kitploit:~
# Ejecutar pruebas
node --test test/*.test.mjs

# Añadir una herramienta
# 1. Definir esquema + manejador en local-mcp.mjs
# 2. Registrar con server.tool()
# 3. Añadir pruebas

Contribuciones

  1. Mantener la restricción de cero dependencias
  2. Añadir pruebas para nueva funcionalidad
  3. Actualizar la tabla de Optimizaciones para cambios de rendimiento

Licencia

MIT

Descargar herramienta