Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
local-mcp — स्थानीय फ़ाइल सिस्टम संचालन के लिए एक हल्का stdio-आधारित MCP सर्वर — AI सहायकों के लिए read, write, edit, search, exec। विशेष रूप से Chatbox के लिए अनुकूलित: exec के लिए bat-bypass (CVE-2026-6130), एस्केपिंग समस्याओं को समाप्त करने के लिए b64 एन्कोडिंग, और सटीक कोड ब्लॉक लक्ष्यीकरण के लिए multi-pattern regex। | Kitploit
उपकरण/GitHubGitHub/fan-67/local-mcp
सामान्य उपयोगिताएँभेद्यता विश्लेषणशोषणस्क्रिप्टिंग और स्वचालनउपयोगिताएँ और फ्रेमवर्क
GitHubfan-67/local-mcp

local-mcp

रिपॉजिटरी देखें
2 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →

विवरण

स्थानीय फ़ाइल सिस्टम संचालन के लिए एक हल्का stdio-आधारित MCP सर्वर — AI सहायकों के लिए read, write, edit, search, exec। विशेष रूप से Chatbox के लिए अनुकूलित: exec के लिए bat-bypass (CVE-2026-6130), एस्केपिंग समस्याओं को समाप्त करने के लिए b64 एन्कोडिंग, और सटीक कोड ब्लॉक लक्ष्यीकरण के लिए multi-pattern regex।

साझा करें

local-mcp

Version License Node Tests Dependencies

स्थानीय फ़ाइल संचालन के लिए शून्य-निर्भरता MCP सर्वर। 13 फ़ाइलसिस्टम उपकरण + प्रगतिशील खोज के लिए 3 मेटा-उपकरण — कोई SDK, कोई फ्रेमवर्क, npm install की आवश्यकता नहीं।

MCP प्रोटोकॉल: 2024-11-05 · परिवहन: stdio + Streamable HTTP · रनटाइम: Node.js ≥ 22.0.0


आर्किटेक्चर

root@kitploit:~
local-mcp.mjs       — 595 पंक्तियाँ, 13 उपकरण, प्रवेश बिंदु
lib/mcp-core.mjs    — 229 पंक्तियाँ, stdio + HTTP परिवहन, 9 MCP विधियाँ
lib/config.mjs      —  31 पंक्तियाँ, MCP_WORKSPACE/DATA env कॉन्फ़िगरेशन सत्यापन के साथ

**कुल: ~855 पंक्तियाँ, शून्य रनटाइम निर्भरताएँ।**

उपकरण

फ़ाइलसिस्टम उपकरण (13)

मेटा-उपकरण (3) — प्रगतिशील खोज

उपकरणविवरण
search_toolsकीवर्ड द्वारा उपलब्ध उपकरण खोजें — सभी को सूचीबद्ध करने की तुलना में ~90% टोकन बचाता है
describe_toolकिसी विशिष्ट उपकरण के लिए पूर्ण इनपुट स्कीमा प्राप्त करें (मांग पर लोड किया गया)
call_toolतर्कों के साथ किसी भी उपकरण को नाम से निष्पादित करें

हर अनुरोध में सभी 13 उपकरण स्कीमा (~3,000 टोकन) भेजने के बजाय, इन 3 मेटा-उपकरणों के साथ प्रगतिशील खोज इसे ~50 टोकन तक कम कर देती है — ~90% टोकन बचत।


प्रदर्शन अनुकूलन (v1.1.1)

अतिरिक्त अनुकूलन


आरंभ करना

root@kitploit:~
# शून्य इंस्टॉल — कोई निर्भरता नहीं
node local-mcp.mjs

# कॉन्फ़िगरेशन के साथ
MCP_WORKSPACE=D:/projects node local-mcp.mjs

stdio मोड (डिफ़ॉल्ट)

root@kitploit:~
{
  "mcpServers": {
    "local-mcp": {
      "command": "node",
      "args": ["D:/path/to/local-mcp.mjs"],
      "env": {
        "MCP_WORKSPACE": "D:/projects"
      }
    }
  }
}

HTTP मोड

root@kitploit:~
node local-mcp.mjs --http
node local-mcp.mjs --http --port 3456

JSON-RPC 2.0 POST, SSE स्ट्रीमिंग (Accept: text/event-stream), CORS, और GET /tools का समर्थन करता है।

CLI फ़्लैग्स

root@kitploit:~
node local-mcp.mjs --help          # उपयोग + env वेरिएबल दिखाएँ
node local-mcp.mjs --list-tools    # उपलब्ध उपकरण प्रिंट करें और बाहर निकलें
node local-mcp.mjs --http          # HTTP मोड शुरू करें
node local-mcp.mjs --http --port 3456

कॉन्फ़िगरेशन


सुरक्षा

  • सभी फ़ाइल संचालन MCP_WORKSPACE और उपनिर्देशिकाओं तक सीमित
  • प्रोटोटाइप-सुरक्षित बुकमार्क कुंजियाँ (__proto__/constructor/prototype इंजेक्शन को रोकती हैं)
  • परमाणु लेखन (अस्थायी + नाम बदलना) आंशिक फ़ाइल लेखन को रोकते हैं
  • बाइनरी फ़ाइल पहचान गैर-पाठ फ़ाइलों को पढ़ने से रोकती है
  • .gitignore और सामान्य बहिष्कृत निर्देशिकाएँ (node_modules, .git, आदि) का सम्मान किया जाता है

निर्भरताएँ

शून्य रनटाइम निर्भरताएँ। केवल Node.js अंतर्निहित का उपयोग करता है:


चेंजलॉग

v1.1.1 — प्रदर्शन अनुकूलन

  • A. स्ट्रीम head/tail पढ़ना: 500MB लॉग 3s → 5ms
  • B. ls में आलसी स्टैट: 1000-फ़ाइल निर्देशिका 50ms → 2ms
  • C. availableParallelism() के साथ अनुकूली grep समवर्तीता
  • D. मैप इंसर्शन ऑर्डर के माध्यम से LRU कैश निष्कासन
  • E. Grep बाइट सुरक्षा (100MB / 1000 फ़ाइलें)
  • F. MCP 2025 स्पेक के लिए प्रगति सूचना पासथ्रू
  • फिक्स: streamHead स्कोप बग — done को Promise कॉलबैक के बाहर परिभाषित किया गया

v1.1.0

  • 13 फ़ाइलसिस्टम उपकरण + प्रगतिशील खोज के लिए 3 मेटा-उपकरण
  • stdio + Streamable HTTP परिवहन
  • Myers डिफ इंजन, पढ़ने का कैश, स्ट्रीमिंग निष्पादन
  • सत्यापन के साथ पर्यावरण-आधारित कॉन्फ़िगरेशन

डेवलपमेंट

root@kitploit:~
# परीक्षण चलाएँ
node --test test/*.test.mjs

# उपकरण जोड़ना
# 1. local-mcp.mjs में स्कीमा + हैंडलर परिभाषित करें
# 2. server.tool() के साथ पंजीकृत करें
# 3. परीक्षण जोड़ें

योगदान

  1. शून्य-निर्भरता बाधा बनाए रखें
  2. नई कार्यक्षमता के लिए परीक्षण जोड़ें
  3. प्रदर्शन परिवर्तनों के लिए अनुकूलन तालिका अपडेट करें

लाइसेंस

MIT

टूल डाउनलोड करें
उपकरणविवरणएनोटेशन
readपंक्ति संख्याओं के साथ फ़ाइल पढ़ें, वैकल्पिक head/tail ट्रंकेशनreadOnlyHint
searchनाम से फ़ाइल खोजें (ग्लोब) फिर सामग्री से (ग्रेप)readOnlyHint
lsआलसी स्टैट के साथ कॉम्पैक्ट निर्देशिका सूचीreadOnlyHint
execstdin समर्थन और टाइमआउट के साथ स्ट्रीमिंग कमांड निष्पादनdestructiveHint
diffदो फ़ाइलों या टेक्स्ट स्ट्रिंग्स में अंतर (Myers O(ND))readOnlyHint
copyफ़ाइल या निर्देशिका की प्रतिलिपि बनाएँdestructiveHint
moveफ़ाइल/निर्देशिका स्थानांतरित या नाम बदलेंdestructiveHint
batchकई ऑपरेशन क्रमिक रूप से चलाएँ; परमाणु रोलबैक, $prev संदर्भdestructiveHint
fileएकीकृत: पढ़ें, लिखें, संपादित करें, जोड़ें, हटाएँ, जानकारी, mkdir, स्थानांतरित करें—
blockरेंज या फ़ंक्शन नाम द्वारा कोड ब्लॉक पढ़ें/बदलें/सम्मिलित करें/हटाएँ—
bookmarkस्थायी पथ उपनाम (जोड़ें/प्राप्त करें/सूचीबद्ध करें/हटाएँ)—
grepfile:line:content कॉम्पैक्ट प्रारूप, अनुकूली समवर्तीता के साथreadOnlyHint
watchपरिवर्तनों के लिए फ़ाइल/निर्देशिका देखें; अधिकतम 20 समवर्ती वॉचर—
#अनुकूलनप्रभाव
Aस्ट्रीम head/tail पढ़नाstreamHead() पूरी फ़ाइलों को पढ़ने से बचाता है। 500MB लॉग: 3s → 5ms, मेमोरी: 500MB → कुछ KB
Bls में आलसी स्टैटकेवल sort=size होने पर statSync कॉल करता है। 1000-फ़ाइल निर्देशिका: 50ms → 2ms
Cअनुकूली grep समवर्तीताहार्डकोडेड 16 कर्मियों के बजाय os.availableParallelism() (अधिकतम 16, न्यूनतम 4)
DLRU कैश निष्कासनमैप इंसर्शन-ऑर्डर LRU — गर्म छोटी फ़ाइलें अब ठंडी बड़ी फ़ाइलों द्वारा निकाली नहीं जातीं
EGrep बाइट सुरक्षाMAX_GREP_TOTAL_MB=100 + MAX_GREP_FILES=1000 गार्ड OOM को रोकते हैं
Fप्रगति सूचनाMCP 2025 स्पेक के लिए _meta.progressToken पासथ्रू (TODO: लंबे निष्पादन के लिए ईवेंट)
क्षेत्रविवरण
पढ़ने का कैशआकार-जागरूक निष्कासन (अधिकतम 50 आइटम, 10 MB) + 5s TTL
Myers डिफO(ND) एल्गोरिदम, edit, block, और diff द्वारा उपयोग किया जाता है
खोज स्कोरिंगपहले नाम-मिलान (कोई I/O नहीं), फिर केवल शीर्ष 50 उम्मीदवारों का स्टैट
आउटपुट प्रारूपgrep: file:line:content, ls: कॉम्पैक्ट कॉलम, read: पंक्ति संख्याएँ + ट्रंकेशन संकेत
प्रोटोकॉलO(1) मैप डिस्पैच, सिंक हैंडलर शॉर्ट-सर्किट
चरडिफ़ॉल्टविवरण
MCP_WORKSPACEprocess.cwd()कार्य निर्देशिका रूट (सुरक्षा सीमा)
MCP_DATA{WORKSPACE}/.mcp-dataडेटा निर्देशिका (बुकमार्क, अस्थायी फ़ाइलें)
MCP_DIR{WORKSPACE}tree/ls कमांड के लिए डिफ़ॉल्ट निर्देशिका
MCP_PORT3100HTTP सर्वर पोर्ट (--http का उपयोग करते समय)
MCP_READONLYfalseसभी लेखन संचालन को अवरुद्ध करने के लिए true सेट करें
MCP_EXCLUDE—खोज से बाहर करने के लिए अल्पविराम-पृथक अतिरिक्त निर्देशिकाएँ
मॉड्यूलउद्देश्य
fsफ़ाइल सिस्टम + glob (Node 22)
child_processस्ट्रीमिंग शेल निष्पादन
httpHTTP परिवहन (Express की आवश्यकता नहीं)
pathपथ समाधान
osअनुकूली समवर्तीता के लिए availableParallelism()
readlineपंक्ति-दर-पंक्ति स्ट्रीमिंग प्रसंस्करण