Token导航 LogoToken导航TokenDH.com
MCP Shell (mcp-shell) logo
AI代理stdio官方级别未说明来源级核验

MCP Shell (mcp-shell)

MCP Server

一个基于Node.js的Model Context Protocol (MCP)实现,提供安全的Shell命令执行功能,适用于AI模型在受控环境中运行Shell命令。

工具数

1

提示词数

0

GitHub Stars

41

资源数

0
安全执行JavaScriptClaudeClaude DesktopClaude

安装说明

本站只整理中文说明和来源信息,不托管安装包,也不代用户安装。

作者 / 组织

hdresearch

提供方

hdresearch

最后核验

2026/5/17 21:11

运行时

Node.js

快速接入

先看主来源和安装命令,再打开仓库或文档;下面只保留这个条目的关键接入事实。

命令预览

npx mcp-shell`。

详细介绍

壳牌MCP服务器

模型上下文协议(MCP)的Node.js实现,提供安全的shell命令执行功能。该服务器允许AI模型在具有内置安全措施的受控环境中执行shell命令。轻松集成 克劳德桌面版 把克劳德和你的外壳连接起来。

特性

  • 符合MCP的服务器实现
  • 具有黑名单保护的安全命令执行
  • 命令存在验证
  • 基于I/O的标准传输
  • 错误处理和优雅关机

安装

npx mcp-shell.

要将其添加到Claude Desktop,请运行 npx mcp-shell config。或添加 npx -y mcp-shell 手动配置。

启动(或重新启动) 克劳德桌面版 您应该看到登录页面上列出的MCP工具。

安全功能

服务器实施了多种安全措施:

  1. 命令黑名单

- 防止执行危险的系统命令 - 阻止对关键系统修改的访问 - 防止文件系统被破坏 - 防止特权升级

  1. 命令验证

- 执行前验证命令是否存在 - 根据黑名单进行验证 - 返回无效命令的明确错误消息

可用工具

服务器提供了一个工具:

运行命令

执行shell命令并返回其输出。

输入架构:

{
  "type": "object",
  "properties": {
    "command": { "type": "string" }
  }
}

答复:

  • 成功:命令以纯文本形式输出
  • 错误:以纯文本形式显示错误消息

列入黑名单的命令

出于安全考虑,以下命令类别被阻止:

  • 文件系统销毁命令(rm、rmdir、del)
  • 磁盘/文件系统命令(格式、mkfs、dd)
  • 权限/所有权命令(chmod、chown)
  • 特权升级命令(sudo、su)
  • 代码执行命令(exec、eval)
  • 系统通信命令(写入、挂墙)
  • 系统控制命令(关机、重启、初始化)

错误处理

服务器包括全面的错误处理:

  • 命令未找到错误
  • 列入黑名单的命令错误
  • 执行错误
  • MCP协议错误
  • SIGINT上的优雅关机

实现细节

服务器是使用以下方式构建的:

  • 模型上下文协议SDK
  • 通信标准服务器传输
  • execa用于命令执行
  • 命令存在以进行命令验证

发展

要修改安全设置,您可以:

  1. 编辑 BLACKLISTED_COMMANDS 设置为调整被阻止的命令
  2. 修改 validateCommand 添加其他验证规则的函数
  3. 增强命令解析逻辑 CallToolRequestSchema 处理程序

目录标签

目录标签

安全执行JavaScriptClaudeShell命令执行本地部署MCP协议AI集成Node.js服务器

支持客户端

Claude DesktopClaude

接入字段

传输方式(transport,传输协议)

stdio

鉴权方式(authType,认证方式)

none

运行时(runtime,运行环境)

Node.js

部署方式(deploymentType,部署类型)

local-only

工具数量(toolCount,工具数)

1

资源数量(resourceCount,资源数)

0

提示词数量(promptCount,提示词数)

0

权限和风险

stdiononelocal-only

接入前请确认传输方式、认证方式和部署位置,并根据实际工具能力限制访问范围。

安装前确认

不要直接授予不必要的文件、网络或账号权限;先核对安装命令和配置内容。

来源信息

继续浏览同类 MCP