local-shell-mcp

## 是什么 local-shell-mcp 是一个将本地命令行环境封装为标准 MCP(Model Context P

部分免费

是什么

local-shell-mcp 是一个将本地命令行环境封装为标准 MCP(Model Context Protocol)服务的开源项目。它为 ChatGPT、Claude 等 AI 编程助手提供受控的真实 shell、文件系统、浏览器自动化、远程主机和 Playwright 访问能力,全部运行在隔离的容器或虚拟机边界内。

与传统的 stdio 模式 MCP Server 不同,local-shell-mcp 采用持久化会话架构:每个任务有独立的 session_id,AI 可以跨多轮对话恢复工作进度,而不是每次都要从头开始。


核心能力(工具矩阵)

能力类别 具体工具 说明
Shell 执行 run_shellrun_pythonshell_*job_* 支持超时、输出限制、持久化会话
文件系统 file_listfile_treefile_globfile_grepfile_readfile_writefile_editfile_patch 在受控根目录下操作
浏览器自动化 browser_sessionbrowser_snapshotbrowser_actbrowser_run_script 高级 Playwright 封装
Git 操作 通过 run_shell 调用标准 Git CLI 不引入第二个不完整的 Git 抽象层
远程主机 remote_manage(invite/list/rename/revoke) + 普通工具的 machine 参数 控制 NAT/防火墙后的 HPC、NPU、实验室机器
动态 MCP mcp_managemcp_tool_searchmcp_tool_inspectmcp_tool_call 按需发现外部工具,不膨胀工具列表
文件链接 link_createlink_listlink_revoke 带 TTL 和下载限制的令牌化链接
Agent Skills skill_listskill_loadskill_read 从项目级/全局 Skill 目录发现和加载工作流

部署方式

支持五种运行时部署:

  • Docker(推荐)docker compose up -d,自带 Cloudflare Tunnel sidecar 支持公共 HTTPS 访问
  • VS Code 扩展:下载 .vsix 安装包,扩展自动启动服务并提供可复制的 ChatGPT 配置
  • 独立二进制:下载对应平台的 release 可执行文件
  • Python 包pipx install local-shell-mcppip install local-shell-mcp
  • npm 启动器npx local-shell-mcp(只是验证性启动器,实际运行 release 二进制)

安全设计

安全边界是容器或虚拟机,而非宿主机。内置安全措施:

  • 命令超时、输出限制、并发限制
  • 敏感命令/路径默认黑名单
  • Shell 子进程环境变量过滤
  • 审计日志(/workspace/.local-shell-mcp/audit.jsonl
  • 提交前 secret 扫描
  • 动态 stdio MCP Server 仅继承最小 OS 环境

硬性规则:不挂载 /var/run/docker.sock、不在公网关闭认证、不在环境变量中放长期凭证。


Human Interface(人性化界面)

服务内置两个兼容的人机界面:

  • Web UI:浏览器仪表盘,展示系统健康、工作负载、近期 MCP 活动
  • OpenTUI:终端全屏界面,支持 Dashboard、Files、Terminals、Remotes、Audit 五个屏幕,也可在浏览器中作为可切换控制台使用

ChatGPT 集成

local-shell-mcp 与 ChatGPT 深度集成:

  1. 通过 OAuth 2.1 认证,支持 /mcp 命令发现
  2. session_manage 提供持久化任务上下文,session_id 跨对话有效
  3. workspace_open(ChatGPT Live Workspace)在 ChatGPT 内打开浮动 MCP App,实时显示终端、文件、diff、任务状态
  4. plan_manage 可选启用 Goal 模式:AI 自动规划步骤,15 分钟无活动自动继续,最多 10 次

Agent Skills 支持

Skills 从三个优先级来源发现:项目级 /workspace/.agents/skills > LSM 管理的 /workspace/.local-shell-mcp/agent_config/skills > 全局 ~/.config/agents/skills。支持符号链接,高优先级同名 Skill 覆盖低优先级。


评价

local-shell-mcp 是目前功能最全面的本地 shell MCP 方案之一,52 GitHub stars,10 forks,持续活跃更新。它解决了 AI Coding 工具「只能读文件、无法真实执行」的核心痛点,将完整的命令行能力安全地开放给 AI 助手。其会话持久化设计和 Live Workspace 集成尤其值得关注,适合需要在真实开发环境中使用 AI 的团队。

推荐指数:⭐⭐⭐⭐(功能全面,架构清晰,安全设计到位,52★)

团队信息

由 AI 猎手自动发现

评论与建议

0 条评论