local-shell-mcp
## 是什么 local-shell-mcp 是一个将本地命令行环境封装为标准 MCP(Model Context P
是什么
local-shell-mcp 是一个将本地命令行环境封装为标准 MCP(Model Context Protocol)服务的开源项目。它为 ChatGPT、Claude 等 AI 编程助手提供受控的真实 shell、文件系统、浏览器自动化、远程主机和 Playwright 访问能力,全部运行在隔离的容器或虚拟机边界内。
与传统的 stdio 模式 MCP Server 不同,local-shell-mcp 采用持久化会话架构:每个任务有独立的 session_id,AI 可以跨多轮对话恢复工作进度,而不是每次都要从头开始。
核心能力(工具矩阵)
| 能力类别 | 具体工具 | 说明 |
|---|---|---|
| Shell 执行 | run_shell、run_python、shell_*、job_* |
支持超时、输出限制、持久化会话 |
| 文件系统 | file_list、file_tree、file_glob、file_grep、file_read、file_write、file_edit、file_patch |
在受控根目录下操作 |
| 浏览器自动化 | browser_session、browser_snapshot、browser_act、browser_run_script |
高级 Playwright 封装 |
| Git 操作 | 通过 run_shell 调用标准 Git CLI |
不引入第二个不完整的 Git 抽象层 |
| 远程主机 | remote_manage(invite/list/rename/revoke) + 普通工具的 machine 参数 |
控制 NAT/防火墙后的 HPC、NPU、实验室机器 |
| 动态 MCP | mcp_manage、mcp_tool_search、mcp_tool_inspect、mcp_tool_call |
按需发现外部工具,不膨胀工具列表 |
| 文件链接 | link_create、link_list、link_revoke |
带 TTL 和下载限制的令牌化链接 |
| Agent Skills | skill_list、skill_load、skill_read |
从项目级/全局 Skill 目录发现和加载工作流 |
部署方式
支持五种运行时部署:
- Docker(推荐):
docker compose up -d,自带 Cloudflare Tunnel sidecar 支持公共 HTTPS 访问 - VS Code 扩展:下载
.vsix安装包,扩展自动启动服务并提供可复制的 ChatGPT 配置 - 独立二进制:下载对应平台的 release 可执行文件
- Python 包:
pipx install local-shell-mcp或pip install local-shell-mcp - npm 启动器:
npx local-shell-mcp(只是验证性启动器,实际运行 release 二进制)
安全设计
安全边界是容器或虚拟机,而非宿主机。内置安全措施:
- 命令超时、输出限制、并发限制
- 敏感命令/路径默认黑名单
- Shell 子进程环境变量过滤
- 审计日志(
/workspace/.local-shell-mcp/audit.jsonl) - 提交前 secret 扫描
- 动态 stdio MCP Server 仅继承最小 OS 环境
硬性规则:不挂载 /var/run/docker.sock、不在公网关闭认证、不在环境变量中放长期凭证。
Human Interface(人性化界面)
服务内置两个兼容的人机界面:
- Web UI:浏览器仪表盘,展示系统健康、工作负载、近期 MCP 活动
- OpenTUI:终端全屏界面,支持 Dashboard、Files、Terminals、Remotes、Audit 五个屏幕,也可在浏览器中作为可切换控制台使用
ChatGPT 集成
local-shell-mcp 与 ChatGPT 深度集成:
- 通过 OAuth 2.1 认证,支持
/mcp命令发现 session_manage提供持久化任务上下文,session_id跨对话有效workspace_open(ChatGPT Live Workspace)在 ChatGPT 内打开浮动 MCP App,实时显示终端、文件、diff、任务状态plan_manage可选启用 Goal 模式:AI 自动规划步骤,15 分钟无活动自动继续,最多 10 次
Agent Skills 支持
Skills 从三个优先级来源发现:项目级 /workspace/.agents/skills > LSM 管理的 /workspace/.local-shell-mcp/agent_config/skills > 全局 ~/.config/agents/skills。支持符号链接,高优先级同名 Skill 覆盖低优先级。
评价
local-shell-mcp 是目前功能最全面的本地 shell MCP 方案之一,52 GitHub stars,10 forks,持续活跃更新。它解决了 AI Coding 工具「只能读文件、无法真实执行」的核心痛点,将完整的命令行能力安全地开放给 AI 助手。其会话持久化设计和 Live Workspace 集成尤其值得关注,适合需要在真实开发环境中使用 AI 的团队。
推荐指数:⭐⭐⭐⭐(功能全面,架构清晰,安全设计到位,52★)
评论与建议
登录 后参与评论或提建议