win-shell-mcp
win-shell-mcp
KI-native, plattformübergreifende Befehlsabstraktionsebene – bietet 40 deterministische Tools als MCP-Server, ersetzt direkte Shell-Aufrufe, vereinheitlicht minimale JSON-Ausgabe und behandelt Windows-Pfad-/Kodierungs-/Anführungszeichenunterschiede.
Warum
KI den Aufruf von Shell-Befehlen zu überlassen, ist gefährlich und unzuverlässig:
Plattforminkonsistenzen: Windows-Pfadtrennzeichen, Kodierung (GBK), Anführungszeichen, Befehlsnamen (
delvsrm) unterscheiden sich stark von UnixSchwer zu parsende Ausgabe: Die Ausgabe von Shell-Befehlen ist formlos, sodass KI schwer zuverlässig Informationen extrahieren kann
Sicherheitsrisiken: Die reine Shell erlaubt Pipes, Umleitungen und Befehlsinjektion
win-shell-mcp ersetzt gängige Shell-Befehle durch 40 deterministische Tools. Jedes Tool:
Akzeptiert strukturierte JSON-Parameter und gibt einheitliches
{ ok: true, ...data }oder{ ok: false, error: { code, message } }zurückVerhält sich plattformübergreifend konsistent (gleiche Konfiguration für Windows/macOS/Linux)
Minimale Ausgabe (standardmäßig nur die für KI-Entscheidungen notwendigen Felder),
verbose-Schalter für vollständige DatenStandardisierte Fehlercodes (
ENOENT/EISDIR/ENOTDIR/EACCES/EINVAL/ETIMEOUT/EEXEC/EUNKNOWN/INVALID_URL/NET_TIMEOUT/NET_FAIL/PROC_NOT_FOUND/PROC_KILL_FAIL/EXEC_FAIL/EXEC_TIMEOUT/GIT_FAIL)
Related MCP server: Pare
Installation
# 全局安装
npm install -g win-shell-mcp
# 或一次性运行
npx win-shell-mcpErfordert Node.js ≥ 18.
Client-Konfiguration
Claude Desktop
Bearbeiten Sie claude_desktop_config.json (macOS: ~/Library/Application Support/Claude/, Windows: %APPDATA%\Claude\):
{
"mcpServers": {
"win-shell-mcp": {
"command": "win-shell-mcp"
}
}
}Wenn nicht global installiert, verwenden Sie npx:
{
"mcpServers": {
"win-shell-mcp": {
"command": "npx",
"args": ["win-shell-mcp"]
}
}
}Allgemeiner MCP-Client
Jeder Client, der mit dem Model Context Protocol kompatibel ist, kann über stdio verbunden werden:
{
"mcpServers": {
"win-shell-mcp": {
"command": "win-shell-mcp",
"transport": "stdio"
}
}
}Nach dem Start kommuniziert der Client über stdio mit dem Server und entdeckt automatisch alle 40 Tools.
Tool-Liste (40)
Gruppiert nach Domäne. Jedes Tool gibt einen einheitlichen Ausgabevertrag zurück: Erfolg { ok: true, ...data }, Fehler { ok: false, error: { code, message } }.
system (4)
Tool | Beschreibung |
| Systeminformationen (os, arch, platform, hostname, cwd, node); |
| Festplattennutzung (total/free/used, in Bytes) |
| Speicherinformationen (total/free); |
| Liste der PATH-Umgebungsvariablen-Einträge; |
fs_read (3)
Tool | Beschreibung |
| Verzeichnis auflisten; |
| Datei lesen; unterstützt Zeilenbereich, automatische Kodierungserkennung (GBK/UTF-8), Abschneiden |
| Datei-/Verzeichnisinformationen (type, size, mtime, birthtime) |
fs_write (6)
Tool | Beschreibung |
| Datei schreiben (unterstützt utf-8/gbk-Kodierung, anhängbar) |
| Verzeichnis erstellen ( |
| Datei/Verzeichnis löschen ( |
| Datei/Verzeichnis kopieren (Verzeichnis benötigt |
| Verschieben/Umbenennen (schlägt fehl, wenn dest existiert, keine Überschreibung) |
| Leere Datei erstellen oder mtime aktualisieren |
text (6)
Tool | Beschreibung |
| Text mit Regex durchsuchen |
| Erste N Zeilen ausgeben |
| Letzte N Zeilen ausgeben |
| Zeilen/Wörter/Zeichen zählen |
| Unterschiede zwischen zwei Textblöcken |
| Text mit Regex ersetzen |
search (3)
Tool | Beschreibung |
| Dateipfade mit Glob-Muster finden |
| In Dateien nach Inhalt suchen |
| Ausführbare Datei finden (ähnlich |
process (2)
Tool | Beschreibung |
| Prozesse auflisten |
| Prozess beenden (nach PID) |
shell_exec (1)
Tool | Beschreibung |
| Shell-Befehl ausführen (mit Timeout und Kodierungsbehandlung) |
env (3)
Tool | Beschreibung |
| Umgebungsvariable lesen |
| Umgebungsvariable setzen |
| Umgebungsvariable löschen |
net (4)
Tool | Beschreibung |
| HTTP-GET-Anfrage |
| HTTP-POST-Anfrage |
| DNS-Auflösung |
| TCP-Verbindungstest |
pkg (2)
Tool | Beschreibung |
| Paketmanager erkennen (npm/pnpm/yarn) |
| Paketskript ausführen |
git (6)
Tool | Beschreibung |
| Arbeitsbereichsstatus |
| Commit-Verlauf |
| Branch-Liste und -Wechsel |
| Unterschiede |
| Staging |
| Commit |
⚠️ Sicherheitshinweis
Keine Sandbox, volle Berechtigungen.
Dieser Server führt alle Operationen mit den vollen Berechtigungen des ausführenden Benutzers aus, gleichwertig zur reinen Shell.
fs_rmkann jede zugängliche Datei löschen,shell_execkann jeden beliebigen Befehl ausführen,process_killkann jeden zugänglichen Prozess beenden,fs_writekann jede zugängliche Datei überschreiben.Verwenden Sie dies nur in vertrauenswürdigen Umgebungen:
Verbinden Sie sich nur mit KI-Clients, denen Sie vertrauen
Setzen Sie dies nicht in gemeinsam genutzten/Mandantenfähigen Umgebungen ein
Bestätigen Sie Operationen an sensiblen Verzeichnissen (Systemverzeichnisse, Benutzerhome) manuell
In Produktionsumgebungen wird die Kombination mit Betriebssystem-Berechtigungsisolierung empfohlen (dediziertes Konto mit niedrigen Rechten, Container, chroot usw.)
Dieses Projekt bietet keine Sandbox, Berechtigungsisolierung, Befehlsblacklist oder Pfadbeschränkungen. Die gesamte Zugriffskontrolle basiert auf den Betriebssystemberechtigungen.
Entwicklung
# 安装依赖
npm install
# 类型检查
npm run typecheck
# 测试
npm test
# 测试(watch 模式)
npm run test:watch
# 覆盖率(阈值:lines/functions/statements ≥ 85%,branches ≥ 70%)
npm run coverage
# 构建
npm run build
# 开发模式(watch 构建)
npm run devDas Build-Artefakt ist dist/index.js (tsup-Bundle, ESM).
Projektstruktur
src/
index.ts # 入口:启动 stdio server
server.ts # MCP Server 创建与工具分发
registry.ts # 工具注册表(注册全部 40 个工具)
contract/ # 输出契约与错误码
encoding/ # 编码检测(GBK/UTF-8)
tools/ # 40 个工具实现,按域分文件
tests/
server.test.ts # server 单元测试
integration/ # 集成测试(Client + InMemoryTransport)
tools/ # 各工具单元测试
contract/ # 契约测试
encoding/ # 编码测试Lizenz
MIT
This server cannot be installed
Maintenance
Resources
Unclaimed servers have limited discoverability.
Looking for Admin?
If you are the server author, to access and configure the admin panel.
Related MCP Servers
- Flicense-qualityCmaintenanceA unified MCP server with composable tools for GitHub operations, file management, shell execution, kanban boards, Discord messaging, and package management. Features role-based security, HTTP/stdio transports, and a web-based development UI.
- Alicense-qualityAmaintenanceProvides MCP servers that wrap common developer tools (git, npm, docker, etc.) returning structured JSON output, enabling AI agents to reliably interact with these tools without parsing fragile terminal text.1136MIT
- Alicense-qualityCmaintenanceRemote execution layer for agentic systems exposing 64 production tools via MCP for file, network, system, text, git, crypto, and monitoring operations.MIT
- FlicenseCqualityCmaintenanceA security-first MCP server that provides LLMs with structured tools for filesystem, process, search, build/test/lint, IDE integration, and more.402
Related MCP Connectors
A MCP server built for developers enabling Git based project management with project and personal…
Personal assistant MCP server with search, execute, packages, jobs, secrets, and integrations.
Scans MCP servers for tool poisoning, prompt injection and supply chain risks.
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/1072636071/win-shell-mcp'
If you have feedback or need assistance with the MCP directory API, please join our Discord server