Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
local-mcp — 一个轻量级的基于stdio的MCP服务器,用于本地文件系统操作——为AI助手提供读、写、编辑、搜索、执行功能。特别针对Chatbox优化:exec的bat-bypass (CVE-2026-6130)、b64编码以消除转义问题,以及多模式正则表达式以精确匹配代码块。 | Kitploit
工具/GitHubGitHub/fan-67/local-mcp
通用工具漏洞分析漏洞利用脚本与自动化实用工具与框架
GitHubfan-67/local-mcp

local-mcp

一个轻量级的基于stdio的MCP服务器,用于本地文件系统操作——为AI助手提供读、写、编辑、搜索、执行功能。特别针对Chatbox优化:exec的bat-bypass (CVE-2026-6130)、b64编码以消除转义问题,以及多模式正则表达式以精确匹配代码块。

查看仓库
22个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

local-mcp

Version License Node Tests Dependencies

零依赖的 MCP 服务器,用于本地文件操作。 13 个文件系统工具 + 3 个元工具用于渐进式发现 — 无需 SDK、无需框架、无需 npm install。

MCP 协议: 2024-11-05 · 传输: stdio + Streamable HTTP · 运行时: Node.js ≥ 22.0.0


架构

root@kitploit:~
local-mcp.mjs       — 595 lines, 13 tools, entry point
lib/mcp-core.mjs    — 229 lines, stdio + HTTP transport, 9 MCP methods
lib/config.mjs      —  31 lines, MCP_WORKSPACE/DATA env config with validation

总计:~855 行,零运行时依赖。


工具

文件系统工具(13 个)

元工具(3 个)— 渐进式发现

工具描述
search_tools按关键字搜索可用工具 — 相比列出所有工具节省约 90% 的 token
describe_tool获取特定工具的完整输入模式(按需加载)
call_tool按名称和参数执行任意工具

与其在每个请求中发送全部 13 个工具模式(约 3,000 token),这 3 个元工具实现的渐进式发现将其减少到约 50 token — 节省约 90% 的 token。


性能优化(v1.1.1)

额外优化


快速开始

root@kitploit:~
# Zero install — no dependencies
node local-mcp.mjs

# With configuration
MCP_WORKSPACE=D:/projects node local-mcp.mjs

stdio 模式(默认)

root@kitploit:~
{
  "mcpServers": {
    "local-mcp": {
      "command": "node",
      "args": ["D:/path/to/local-mcp.mjs"],
      "env": {
        "MCP_WORKSPACE": "D:/projects"
      }
    }
  }
}

HTTP 模式

root@kitploit:~
node local-mcp.mjs --http
node local-mcp.mjs --http --port 3456

支持 JSON-RPC 2.0 POST、SSE 流式传输(Accept: text/event-stream)、CORS 和 GET /tools。

CLI 标志

root@kitploit:~
node local-mcp.mjs --help          # Show usage + env vars
node local-mcp.mjs --list-tools    # Print available tools and exit
node local-mcp.mjs --http          # Start HTTP mode
node local-mcp.mjs --http --port 3456

配置


安全

  • 所有文件操作限制在 MCP_WORKSPACE 及其子目录内
  • 原型安全的书签键(阻止 __proto__/constructor/prototype 注入)
  • 原子写入(临时文件 + 重命名)防止部分文件写入
  • 二进制文件检测阻止读取非文本文件
  • 尊重 .gitignore 和常见的排除目录(node_modules、.git 等)

依赖

零运行时依赖。 仅使用 Node.js 内置模块:


更新日志

v1.1.1 — 性能优化

  • A. 流式头部/尾部读取:500MB 日志 3s → 5ms
  • B. ls 中的惰性 stat:1000 个文件的目录 50ms → 2ms
  • C. 使用 availableParallelism() 的自适应 grep 并发
  • D. 通过 Map 插入顺序的 LRU 缓存逐出
  • E. Grep 字节保护(100MB / 1000 个文件)
  • F. 为 MCP 2025 规范传递进度通知
  • 修复: streamHead 作用域错误 — done 在 Promise 回调外定义

v1.1.0

  • 13 个文件系统工具 + 3 个用于渐进式发现的元工具
  • stdio + Streamable HTTP 传输
  • Myers diff 引擎、读取缓存、流式执行
  • 基于环境的配置与验证

开发

root@kitploit:~
# Run tests
node --test test/*.test.mjs

# Adding a tool
# 1. Define schema + handler in local-mcp.mjs
# 2. Register with server.tool()
# 3. Add tests

贡献

  1. 保持零依赖约束
  2. 为新功能添加测试
  3. 更新优化表格以反映性能变化

许可证

MIT

下载工具
工具描述注解
read读取文件并显示行号,可选 head/tail 截断readOnlyHint
search按名称(glob)搜索文件,再按内容(grep)搜索readOnlyHint
ls紧凑的目录列表,带惰性 statreadOnlyHint
exec流式命令执行,支持 stdin 和超时destructiveHint
diff比较两个文件或文本字符串(Myers O(ND))readOnlyHint
copy复制文件或目录destructiveHint
move移动或重命名文件/目录destructiveHint
batch顺序执行多个操作;原子回滚,$prev 引用destructiveHint
file统一操作:读取、写入、编辑、追加、删除、信息、创建目录、移动—
block按范围或函数名读取/替换/插入/删除代码块—
bookmark持久化路径别名(添加/获取/列出/删除)—
grep紧凑的 file:line:content 格式,带自适应并发readOnlyHint
watch监视文件/目录变化;最多 20 个并发监视器—
#优化项影响
A流式头部/尾部读取streamHead() 避免读取整个文件。500MB 日志:3s → 5ms,内存:500MB → 几 KB
Bls 中的惰性 stat仅在 sort=size 时调用 statSync。1000 个文件的目录:50ms → 2ms
C自适应 grep 并发使用 os.availableParallelism()(最大 16,最小 4)替代硬编码的 16 个工作线程
DLRU 缓存逐出基于 Map 插入顺序的 LRU — 热的小文件不再被冷的大文件逐出
EGrep 字节保护MAX_GREP_TOTAL_MB=100 + MAX_GREP_FILES=1000 防护防止 OOM
F进度通知为 MCP 2025 规范传递 _meta.progressToken(TODO:长时间执行的 events)
区域详情
读取缓存大小感知的逐出(最多 50 项,10 MB)+ 5 秒 TTL
Myers 差异O(ND) 算法,由 edit、block 和 diff 使用
搜索评分优先名称匹配(无 I/O),然后仅对前 50 个候选进行 stat
输出格式grep:file:line:content,ls:紧凑列,read:行号 + 截断提示
协议O(1) Map 分发,同步处理短路
变量默认值描述
MCP_WORKSPACEprocess.cwd()工作目录根路径(安全边界)
MCP_DATA{WORKSPACE}/.mcp-data数据目录(书签、临时文件)
MCP_DIR{WORKSPACE}tree/ls 命令的默认目录
MCP_PORT3100HTTP 服务器端口(使用 --http 时)
MCP_READONLYfalse设置为 true 以阻止所有写操作
MCP_EXCLUDE—逗号分隔的额外目录,从搜索中排除
模块用途
fs文件系统 + glob(Node 22)
child_process流式 shell 执行
httpHTTP 传输(无需 Express)
path路径解析
osavailableParallelism() 用于自适应并发
readline流式逐行处理