MCP ACS文件系统管理器
具有MCP集成和严格安全边界的AI代理的高级文件系统操作。Digital Defiance AI能力套件的一部分。
特性
🚀 高级文件操作
- 批量操作:以原子方式执行多个文件操作(复制、移动、删除)
- 目录监视:监视目录以查看实时文件系统更改
- 文件搜索:通过快速索引按文件名、内容或元数据搜索
- 校验和计算:使用MD5、SHA-1、SHA-256、SHA-512验证文件完整性
- 磁盘使用情况分析:分析目录大小并识别大文件
🔒 安全第一
- 工作区监狱:所有操作仅限于工作区根目录
- 10层路径验证:多重安全检查阻止路径遍历
- 硬编码阻止列表:系统路径和敏感文件始终被阻止
- 速率限制:通过可配置的操作限制防止滥用
- 审计日志:完成取证操作跟踪
- 平台特定安全:自动检测和执行操作系统特定的安全边界
🤖 人工智能集成
- 副驾驶聊天参与者:使用
@filesystem在Copilot聊天中 - 语言模型工具:直接AI代理访问文件系统操作
- MCP协议:标准模型上下文协议集成
- 安全边界:AI代理在严格的、可配置的限制内运行
- 语言服务器协议:文件系统操作的智能代码完成、悬停信息和诊断
🛠️ 开发者体验
- 类型安全设置:使用TypeScript类型进行集中配置管理
- 智能错误处理:使用用户友好的消息和恢复建议对错误进行分类
- LSP集成:将鼠标悬停在元数据的路径上,获取完成建议,并查看诊断
- 与跨平台支持:Windows、macOS和Linux的自动平台检测和路径规范化
安装
- 从VS代码市场安装
- 或者通过命令行安装:
code --install-extension DigitalDefiance.mcp-acs-filesystem快速开始
与Copilot一起使用
请Copilot执行文件操作:
@filesystem batch copy all *.ts files from src to backup
@filesystem search for files containing "TODO"
@filesystem compute sha256 checksum for package.json
@filesystem analyze disk usage in node_modules
@filesystem watch src directory for changes使用命令
- Ctrl+Shift+F Ctrl+Shift+S:搜索文件
- Ctrl+Shift+F Ctrl+Shift+B:批量操作
- 或者使用命令面板:
MCP Filesystem: ...
配置
安全设置
{
"mcp-filesystem.security.workspaceRoot": "${workspaceFolder}",
"mcp-filesystem.security.allowedSubdirectories": [],
"mcp-filesystem.security.blockedPaths": [
".git",
".env",
"node_modules",
".ssh"
],
"mcp-filesystem.security.blockedPatterns": [
"*.key",
"*.pem",
"*.env",
"*secret*",
"*password*"
]
}服务器设置
{
"mcp-filesystem.server.autoStart": true,
"mcp-filesystem.server.timeout": 30000,
"mcp-filesystem.server.logLevel": "info"
}资源限制
{
"mcp-filesystem.resources.maxFileSize": 104857600,
"mcp-filesystem.resources.maxBatchSize": 1073741824,
"mcp-filesystem.resources.maxOperationsPerMinute": 100
}UI设置
{
"mcp-filesystem.ui.refreshInterval": 5000,
"mcp-filesystem.ui.showNotifications": true,
"mcp-filesystem.ui.showSecurityWarnings": true,
"mcp-filesystem.ui.confirmDangerousOperations": true
}操作设置
{
"mcp-filesystem.operations.enableBatch": true,
"mcp-filesystem.operations.enableWatch": true,
"mcp-filesystem.operations.enableSearch": true,
"mcp-filesystem.operations.enableChecksum": true
}可用操作
批量操作
执行多个文件操作,失败时自动回滚:
- 复制多个文件/目录
- 移动多个文件/目录
- 删除多个文件/目录
目录监视
使用事件筛选监视目录的更改:
- 递归观看
- 事件类型筛选(创建、修改、删除、重命名)
- 基于模式的过滤
文件搜索
具有多种模式的快速文件搜索:
- 文件名模式匹配
- 内容搜索(全文)
- 元数据过滤(大小、日期、类型)
- 对大型代码库进行索引搜索
校验和操作
验证文件完整性:
- MD5、SHA-1、SHA-256、SHA-512算法
- 批量校验和计算
- 校验和验证
磁盘使用情况分析
分析存储使用情况:
- 递归目录大小计算
- 最大文件/目录标识
- 文件类型细分
- 可用磁盘空间查询
安全边界
AI代理不能做什么
- ❌ 访问工作区根目录外的文件
- ❌ 访问系统目录(/etc、/sys、C:\\Windows等)
- ❌ 访问SSH密钥、AWS凭据或其他敏感文件
- ❌ 创建指向工作区外部的符号链接
- ❌ 绕过速率限制
- ❌ 禁用审核日志记录
- ❌ 修改工作区根目录
AI代理可以做什么(在工作空间内)
- ✅ 读取、写入和删除文件
- ✅ 创建和导航目录
- ✅ 按名称或内容搜索文件
- ✅ 监视目录的更改
- ✅ 计算校验和
- ✅ 创建符号链接(在工作区内)
- ✅ 批量操作
- ✅ 同步目录
MCP服务器配置
该扩展会自动配置MCP服务器以进行Copilot集成。要手动添加到工作区,请执行以下操作:
- 运行命令:
MCP Filesystem: Add to Copilot MCP Servers - 或手动添加到
.vscode/mcp.json:
{
"servers": {
"mcp-filesystem": {
"type": "stdio",
"command": "npx",
"args": ["-y", "@ai-capabilities-suite/mcp-filesystem"]
}
}
}例子
批量复制文件
// Ask Copilot:
@filesystem batch copy all TypeScript files from src to backup
// Or use the MCP tool directly:
{
"operations": [
{ "type": "copy", "source": "src/file1.ts", "destination": "backup/file1.ts" },
{ "type": "copy", "source": "src/file2.ts", "destination": "backup/file2.ts" }
],
"atomic": true
}观看目录
// Ask Copilot:
@filesystem watch src directory recursively for TypeScript files
// Or use the MCP tool:
{
"path": "src",
"recursive": true,
"filters": ["*.ts", "*.tsx"]
}搜索文件
// Ask Copilot:
@filesystem search for files containing "TODO" in src directory
// Or use the MCP tool:
{
"query": "TODO",
"searchType": "content",
"fileTypes": [".ts", ".tsx", ".js"]
}语言服务器功能
该扩展包括提供智能代码辅助的语言服务器协议(LSP)实现:
悬停信息
将鼠标悬停在代码中的文件系统路径上,查看:
- 文件元数据(大小、权限、修改时间)
- 安全边界信息
- 可用的MCP文件系统工具
代码补全
获取以下智能完成建议:
- MCP文件系统工具名称
- 通用文件系统路径
- 操作参数
诊断
实时警告和错误:
- 工作区根目录外的路径
- 受阻的路径和模式
- 危险的文件系统操作
- 需要验证的Symlink操作
代码操作
常见问题的快速修复:
- 转换为工作区相对路径
- 删除被阻止的路径引用
- 将同步操作转换为异步
- 打开安全设置
故障排除
服务器未启动
- 检查输出面板:
View > Output > MCP ACS Filesystem Manager - 验证是否安装了Node.js:
node --version - 检查设置中的服务器路径
- 尝试重新启动VS代码
- 查看服务器日志以获取详细的错误信息
权限错误
- 验证工作区根目录是否可访问
- 检查阻塞路径配置
- 审查安全违规审计日志
- 确保文件在工作区边界内
- 检查特定平台的安全边界
性能问题
- 减少
maxOperationsPerMinute用于速率限制 - 使用索引搜索大型代码库
- 限制目录查看深度
- 检查磁盘空间和文件大小
- 调整
ui.refreshInterval减少UI更新
配置错误
- 打开设置:
Ctrl+,(或Cmd+,在macOS上) - 搜索“mcp文件系统”
- 验证所有设置是否具有有效值
- 检查输出面板中的验证错误
- 必要时重置为默认值
LSP不工作
- 检查输出面板中的语言服务器是否正在运行
- 验证激活事件是否被触发(打开Types/JavaScript文件)
- 尝试重新加载窗口:
Developer: Reload Window - 检查是否存在冲突的扩展名
- 查看输出面板中的LSP日志
错误消息
该扩展提供分类错误消息:
- 用户错误:无效输入或找不到文件-检查您的路径和权限
- 系统错误:磁盘空间或内存问题-检查系统资源
- 网络错误:MCP服务器连接问题-重新启动服务器
- 安全错误:阻止路径或违反边界-检查安全设置
- 配置错误:无效设置-检查配置值
每个错误都包含恢复建议,以帮助您快速解决问题。
支持
- 问题:
- 文档:
- 电子邮件:
许可证
MIT许可证-请参阅 许可证 文件以获取详细信息。
AI能力套件的一部分
此扩展是Digital Defiance AI能力套件的一部分,其中包括:
- MCP ACS流程经理:具有安全边界的流程管理
- MCP ACS屏幕截图:跨平台截图
- MCP ACS调试器:高级调试功能
- MCP ACS文件系统管理器:高级文件操作(此扩展名)
访问 数字挑战 了解更多信息。
