Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
local-mcp — Un serveur MCP léger basé sur stdio pour les opérations sur le système de fichiers local — read, write, edit, search, exec pour les assistants IA. Spécialement optimisé pour Chatbox : bat-bypass pour exec (CVE-2026-6130), encodage b64 pour éliminer les problèmes d'échappement, et regex multi-motifs pour un ciblage précis des blocs de code. | Kitploit
Outils/GitHubGitHub/fan-67/local-mcp
Utilitaires GénérauxAnalyse des VulnérabilitésExploitationScripting et AutomatisationUtilitaires et Frameworks
GitHubfan-67/local-mcp

local-mcp

Voir le dépôt
il y a 2 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →

À propos

Un serveur MCP léger basé sur stdio pour les opérations sur le système de fichiers local — read, write, edit, search, exec pour les assistants IA. Spécialement optimisé pour Chatbox : bat-bypass pour exec (CVE-2026-6130), encodage b64 pour éliminer les problèmes d'échappement, et regex multi-motifs pour un ciblage précis des blocs de code.

Partager

local-mcp

Version License Node Tests Dependencies

Serveur MCP zéro dépendance pour les opérations sur fichiers locaux. 13 outils de système de fichiers + 3 méta-outils pour la découverte progressive — pas de SDK, pas de framework, pas de npm install nécessaire.

Protocole MCP : 2024-11-05 · Transport : stdio + HTTP streamable · Runtime : Node.js ≥ 22.0.0


Architecture

root@kitploit:~
local-mcp.mjs       — 595 lines, 13 tools, entry point
lib/mcp-core.mjs    — 229 lines, stdio + HTTP transport, 9 MCP methods
lib/config.mjs      —  31 lines, MCP_WORKSPACE/DATA env config with validation

Total : ~855 lignes, zéro dépendance d'exécution.


Outils

Outils de système de fichiers (13)

Méta-outils (3) — Découverte progressive

OutilDescription
search_toolsRecherche des outils disponibles par mot-clé — économise ~90 % de jetons par rapport à la liste complète
describe_toolObtient le schéma d'entrée complet d'un outil spécifique (chargé à la demande)
call_toolExécute n'importe quel outil par nom avec des arguments

Au lieu d'envoyer les 13 schémas d'outils (~3 000 jetons) dans chaque requête, la découverte progressive avec ces 3 méta-outils la réduit à ~50 jetons — ~90 % d'économies de jetons.


Optimisations de performances (v1.1.1)

Optimisations supplémentaires


Pour commencer

root@kitploit:~
# Zero install — no dependencies
node local-mcp.mjs

# With configuration
MCP_WORKSPACE=D:/projects node local-mcp.mjs

Mode stdio (par défaut)

root@kitploit:~
{
  "mcpServers": {
    "local-mcp": {
      "command": "node",
      "args": ["D:/path/to/local-mcp.mjs"],
      "env": {
        "MCP_WORKSPACE": "D:/projects"
      }
    }
  }
}

Mode HTTP

root@kitploit:~
node local-mcp.mjs --http
node local-mcp.mjs --http --port 3456

Prend en charge JSON-RPC 2.0 POST, streaming SSE (Accept: text/event-stream), CORS et GET /tools.

Options CLI

root@kitploit:~
node local-mcp.mjs --help          # Show usage + env vars
node local-mcp.mjs --list-tools    # Print available tools and exit
node local-mcp.mjs --http          # Start HTTP mode
node local-mcp.mjs --http --port 3456

Configuration


Sécurité

  • Toutes les opérations sur fichiers sont restreintes à MCP_WORKSPACE et ses sous-répertoires
  • Clés de signets sûres vis-à-vis du prototype (bloque l'injection __proto__/constructor/prototype)
  • Les écritures atomiques (temp + rename) empêchent les écritures partielles de fichiers
  • La détection des fichiers binaires empêche la lecture de fichiers non textuels
  • .gitignore et les répertoires d'exclusion courants (node_modules, .git, etc.) sont respectés

Dépendances

Zéro dépendance d'exécution. Utilise uniquement les modules intégrés de Node.js :


Journal des modifications

v1.1.1 — Optimisations de performances

  • A. Lecture head/tail en streaming : journaux de 500 Mo de 3 s à 5 ms
  • B. Stat paresseux dans ls : répertoire de 1000 fichiers de 50 ms à 2 ms
  • C. Concurrence adaptative de grep avec availableParallelism()
  • D. Éviction de cache LRU via l'ordre d'insertion de la Map
  • E. Protection en octets de grep (100 Mo / 1000 fichiers)
  • F. Transmission de la notification de progression pour la spec MCP 2025
  • Correctif : bug de portée de streamHead — done défini à l'extérieur du callback de la Promise

v1.1.0

  • 13 outils de système de fichiers + 3 méta-outils pour la découverte progressive
  • transport stdio + HTTP streamable
  • moteur de diff Myers, cache de lecture, exec en streaming
  • configuration basée sur l'environnement avec validation

Développement

root@kitploit:~
# Run tests
node --test test/*.test.mjs

# Adding a tool
# 1. Define schema + handler in local-mcp.mjs
# 2. Register with server.tool()
# 3. Add tests

Contribution

  1. Maintenir la contrainte zéro dépendance
  2. Ajouter des tests pour les nouvelles fonctionnalités
  3. Mettre à jour le tableau des Optimisations pour les changements de performances

Licence

MIT

Télécharger l’outil
OutilDescriptionAnnotation
readLit un fichier avec numéros de ligne, troncature facultative head/tailreadOnlyHint
searchRecherche de fichiers par nom (glob) puis par contenu (grep)readOnlyHint
lsListage compact de répertoire avec stat paresseuxreadOnlyHint
execExécution de commande en streaming avec prise en charge de stdin et délai d'attentedestructiveHint
diffDiff de deux fichiers ou chaînes de texte (Myers O(ND))readOnlyHint
copyCopie un fichier ou un répertoiredestructiveHint
moveDéplace ou renomme un fichier/répertoiredestructiveHint
batchExécute plusieurs opérations séquentiellement ; rollback atomique, références $prevdestructiveHint
fileUnifié : lecture, écriture, édition, ajout, suppression, info, mkdir, déplacement—
blockLire/remplacer/insérer/supprimer des blocs de code par plage ou nom de fonction—
bookmarkAlias de chemins persistants (ajouter/obtenir/lister/supprimer)—
grepFormat compact file:line:content avec concurrence adaptativereadOnlyHint
watchSurveille un fichier/répertoire pour les modifications ; max 20 observateurs simultanés—
#OptimisationImpact
ALecture head/tail en streamingstreamHead() évite de lire des fichiers entiers. Journaux de 500 Mo : 3 s → 5 ms, mémoire : 500 Mo → quelques Ko
BStat paresseux dans lsN'appelle statSync que lorsque sort=size. Répertoire de 1000 fichiers : 50 ms → 2 ms
CConcurrence adaptative de grepos.availableParallelism() (max 16, min 4) au lieu de 16 travailleurs codés en dur
DÉviction de cache LRUCarte LRU par ordre d'insertion — les petits fichiers fréquents ne sont plus éliminés par les gros fichiers froids
EProtection en octets de grepLes garde-fous MAX_GREP_TOTAL_MB=100 + MAX_GREP_FILES=1000 empêchent les OOM
FNotification de progressionTransmission de _meta.progressToken pour la spec MCP 2025 (TODO : événements pour les exec longues)
DomaineDétail
Cache de lectureÉviction tenant compte de la taille (max 50 éléments, 10 Mo) + TTL de 5 s
Diff MyersAlgorithme O(ND), utilisé par edit, block et diff
Score de rechercheCorrespondance de nom d'abord (sans I/O), puis stat seulement pour les 50 meilleurs candidats
Format de sortiegrep : file:line:content, ls : colonnes compactes, read : numéros de ligne + indication de troncature
ProtocoleRépartition O(1) par Map, court-circuit du gestionnaire synchrone
VariableDéfautDescription
MCP_WORKSPACEprocess.cwd()Racine du répertoire de travail (frontière de sécurité)
MCP_DATA{WORKSPACE}/.mcp-dataRépertoire de données (signets, fichiers temporaires)
MCP_DIR{WORKSPACE}Répertoire par défaut pour les commandes tree/ls
MCP_PORT3100Port du serveur HTTP (avec --http)
MCP_READONLYfalseDéfinir sur true pour bloquer toutes les opérations d'écriture
MCP_EXCLUDE—Répertoires supplémentaires exclus de la recherche, séparés par des virgules
ModuleRôle
fsSystème de fichiers + glob (Node 22)
child_processExécution shell en streaming
httpTransport HTTP (pas besoin d'Express)
pathRésolution de chemins
osavailableParallelism() pour la concurrence adaptative
readlineTraitement en streaming ligne par ligne