Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
local-mcp — Un servidor MCP ligero basado en stdio para operaciones del sistema de archivos local — lectura, escritura, edición, búsqueda, ejecución para asistentes de IA. Especialmente optimizado para Chatbox: bat-bypass para exec (CVE-2026-6130), codificación b64 para eliminar problemas de escape y regex de múltiples patrones para un direccionamiento preciso de bloques de código. | Kitploit
Herramientas/GitHubGitHub/fan-67/local-mcp
Utilidades de Propósito GeneralAnálisis de VulnerabilidadesExplotaciónScripting y AutomatizaciónUtilidades y Frameworks
GitHubfan-67/local-mcp

local-mcp

Ver Repositorio
hace 2 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →

Acerca de

Un servidor MCP ligero basado en stdio para operaciones del sistema de archivos local — lectura, escritura, edición, búsqueda, ejecución para asistentes de IA. Especialmente optimizado para Chatbox: bat-bypass para exec (CVE-2026-6130), codificación b64 para eliminar problemas de escape y regex de múltiples patrones para un direccionamiento preciso de bloques de código.

Compartir

local-mcp

Version License Node Tests Dependencies

Servidor MCP sin dependencias para operaciones locales de archivos. 13 herramientas del sistema de archivos + 3 metaherramientas para descubrimiento progresivo — sin SDKs, sin frameworks, sin necesidad de npm install.

Protocolo MCP: 2024-11-05 · Transporte: stdio + HTTP transmisible · Ejecución: Node.js ≥ 22.0.0


Arquitectura

root@kitploit:~
local-mcp.mjs       — 595 líneas, 13 herramientas, punto de entrada
lib/mcp-core.mjs    — 229 líneas, transporte stdio + HTTP, 9 métodos MCP
lib/config.mjs      —  31 líneas, configuración de entorno MCP_WORKSPACE/DATA con validación

Total: ~855 líneas, cero dependencias en tiempo de ejecución.


Herramientas

Herramientas del sistema de archivos (13)

Metaherramientas (3) — Descubrimiento progresivo

HerramientaDescripción
search_toolsBuscar herramientas disponibles por palabra clave — ahorra ~90% de tokens comparado con listar todas
describe_toolObtener el esquema de entrada completo de una herramienta específica (cargado bajo demanda)
call_toolEjecutar cualquier herramienta por nombre con argumentos

En lugar de enviar los 13 esquemas de herramientas (~3000 tokens) en cada solicitud, el descubrimiento progresivo con estas 3 metaherramientas lo reduce a ~50 tokens — ~90% de ahorro de tokens.


Optimizaciones de rendimiento (v1.1.1)

Optimizaciones adicionales


Primeros pasos

root@kitploit:~
# Sin instalación — sin dependencias
node local-mcp.mjs

# Con configuración
MCP_WORKSPACE=D:/projects node local-mcp.mjs

Modo stdio (predeterminado)

root@kitploit:~
{
  "mcpServers": {
    "local-mcp": {
      "command": "node",
      "args": ["D:/path/to/local-mcp.mjs"],
      "env": {
        "MCP_WORKSPACE": "D:/projects"
      }
    }
  }
}

Modo HTTP

root@kitploit:~
node local-mcp.mjs --http
node local-mcp.mjs --http --port 3456

Soporta POST JSON-RPC 2.0, transmisión SSE (Accept: text/event-stream), CORS y GET /tools.

Banderas de CLI

root@kitploit:~
node local-mcp.mjs --help          # Mostrar uso + variables de entorno
node local-mcp.mjs --list-tools    # Imprimir herramientas disponibles y salir
node local-mcp.mjs --http          # Iniciar modo HTTP
node local-mcp.mjs --http --port 3456

Configuración


Seguridad

  • Todas las operaciones de archivos restringidas a MCP_WORKSPACE y subdirectorios
  • Claves de marcador a prueba de prototipos (bloquea inyección de __proto__/constructor/prototype)
  • Escrituras atómicas (temp + renombrar) previenen escrituras parciales de archivos
  • Detección de archivos binarios impide leer archivos no textuales
  • .gitignore y directorios comunes excluidos (node_modules, .git, etc.) respetados

Dependencias

Cero dependencias en tiempo de ejecución. Usa solo módulos integrados de Node.js:


Registro de cambios

v1.1.1 — Optimizaciones de rendimiento

  • A. Lectura de head/tail en streaming: logs de 500MB 3s → 5ms
  • B. Stat perezoso en ls: directorio de 1000 archivos 50ms → 2ms
  • C. Concurrencia adaptativa en grep con availableParallelism()
  • D. Eliminación de caché LRU mediante orden de inserción en Map
  • E. Protección de bytes en grep (100MB / 1000 archivos)
  • F. Pase directo de notificación de progreso para especificación MCP 2025
  • Corrección: Error de ámbito en streamHead — done definido fuera del callback de Promise

v1.1.0

  • 13 herramientas del sistema de archivos + 3 metaherramientas para descubrimiento progresivo
  • Transporte stdio + HTTP transmisible
  • Motor diff de Myers, caché de lectura, ejecución en streaming
  • Configuración basada en entorno con validación

Desarrollo

root@kitploit:~
# Ejecutar pruebas
node --test test/*.test.mjs

# Añadir una herramienta
# 1. Definir esquema + manejador en local-mcp.mjs
# 2. Registrar con server.tool()
# 3. Añadir pruebas

Contribuciones

  1. Mantener la restricción de cero dependencias
  2. Añadir pruebas para nueva funcionalidad
  3. Actualizar la tabla de Optimizaciones para cambios de rendimiento

Licencia

MIT

Descargar herramienta
HerramientaDescripciónAnotación
readLeer archivo con números de línea, truncamiento opcional head/tailreadOnlyHint
searchBúsqueda de archivos por nombre (glob) y luego por contenido (grep)readOnlyHint
lsListado compacto de directorios con stat perezosoreadOnlyHint
execEjecución de comandos en streaming con soporte de stdin y tiempo de esperadestructiveHint
diffComparar dos archivos o cadenas de texto (Myers O(ND))readOnlyHint
copyCopiar archivo o directoriodestructiveHint
moveMover o renombrar archivo/directoriodestructiveHint
batchEjecutar múltiples operaciones secuencialmente; reversión atómica, referencias $prevdestructiveHint
fileUnificado: leer, escribir, editar, añadir, eliminar, información, mkdir, mover—
blockLeer/reemplazar/insertar/eliminar bloques de código por rango o nombre de función—
bookmarkAlias de ruta persistentes (añadir/obtener/listar/eliminar)—
grepFormato compacto archivo:línea:contenido con concurrencia adaptativareadOnlyHint
watchVigilar archivo/directorio para cambios; máximo 20 vigilantes concurrentes—
#OptimizaciónImpacto
ALectura de head/tail en streamingstreamHead() evita leer archivos completos. Logs de 500MB: 3s → 5ms, memoria: 500MB → pocos KB
BStat perezoso en lsSolo llama a statSync cuando sort=size. Directorio de 1000 archivos: 50ms → 2ms
CConcurrencia adaptativa en grepos.availableParallelism() (máx. 16, mín. 4) en lugar de 16 trabajadores fijos
DEliminación de caché LRULRU por orden de inserción en Map — archivos pequeños calientes ya no son eliminados por archivos grandes fríos
EProtección de bytes en grepMAX_GREP_TOTAL_MB=100 + MAX_GREP_FILES=1000 previenen desbordamiento de memoria
FNotificación de progresoPase directo de _meta.progressToken para especificación MCP 2025 (TODO: eventos para ejecuciones largas)
ÁreaDetalle
Caché de lecturaEliminación consciente del tamaño (máx. 50 elementos, 10 MB) + TTL de 5s
Diff de MyersAlgoritmo O(ND), usado por edit, block y diff
Puntuación de búsquedaPrimero coincidencia de nombre (sin E/S), luego stat solo de los 50 mejores candidatos
Formato de salidagrep: archivo:línea:contenido, ls: columnas compactas, read: números de línea + sugerencia de truncamiento
ProtocoloDespacho en Map O(1), cortocircuito de manejador síncrono
VariablePredeterminadoDescripción
MCP_WORKSPACEprocess.cwd()Directorio raíz del espacio de trabajo (límite de seguridad)
MCP_DATA{WORKSPACE}/.mcp-dataDirectorio de datos (marcadores, archivos temporales)
MCP_DIR{WORKSPACE}Directorio predeterminado para comandos tree/ls
MCP_PORT3100Puerto del servidor HTTP (cuando se usa --http)
MCP_READONLYfalseEstablecer a true para bloquear todas las operaciones de escritura
MCP_EXCLUDE—Directorios adicionales separados por coma para excluir de la búsqueda
MóduloPropósito
fsSistema de archivos + glob (Node 22)
child_processEjecución de shell en streaming
httpTransporte HTTP (sin necesidad de Express)
pathResolución de rutas
osavailableParallelism() para concurrencia adaptativa
readlineProcesamiento línea por línea en streaming