Universal AI Bridge
Server Configuration
Describes the environment variables required to run the server.
| Name | Required | Description | Default |
|---|---|---|---|
| BRIDGE_MODE | No | Security mode: 'safe' (default) or 'admin'. | safe |
| BRIDGE_PORT | No | Loopback port for the HTTP server. | 8787 |
| BRIDGE_TOKEN | No | Bearer token for the HTTP transport. Without it, the HTTP server does not start. | |
| BRIDGE_APPROVAL | No | Approval mode: auto, confirm (default), or local. | confirm |
| BRIDGE_ADMIN_ACK | No | Required when BRIDGE_MODE=admin. Must be exactly I_UNDERSTAND_FULL_PC_ACCESS. | |
| BRIDGE_WORKSPACE | No | Jailed workspace root. Empty means ./workspace. | ./workspace |
| BRIDGE_ALLOW_SHELL | No | Set to true to enable the terminal/shell tools. | false |
| BRIDGE_ALLOW_DOCKER | No | Set to true to enable Docker (only effective in admin mode). | false |
| BRIDGE_ALLOWED_ORIGINS | No | Comma-separated list of allowed origins to prevent DNS rebinding. |
Instructions
Guidance the server publishes about itself, which clients place ahead of the tool catalog so the model reads it before choosing anything.
This server publishes no instructions, or was last inspected before Glama recorded them.
Capabilities
Features and capabilities supported by this server
Protocol revision2025-11-25
| Capability | Details |
|---|---|
| tools | {
"listChanged": true
} |
Tools
Functions exposed to the LLM to take actions
| Name | Description |
|---|---|
| get_workspace_infoA | Retorna nome do workspace, modo (safe/admin), aprovação e se shell/docker estão habilitados. Chame primeiro. Não revela o caminho absoluto por padrão (use include_absolute_path=true se precisar). |
| list_dirA | Lista arquivos e pastas de um diretório dentro do workspace. |
| read_fileA | Lê um arquivo de texto do workspace. Suporta leitura parcial: offset_lines/limit_lines (fatia) ou tail_lines (últimas N linhas) para arquivos grandes. |
| read_multiple_filesA | Lê vários arquivos de texto do workspace de uma vez. |
| get_file_infoA | Metadados de um caminho: tipo, tamanho, datas de criação/modificação. |
| write_fileA | Cria ou sobrescreve um arquivo de texto no workspace. Cria diretórios pais. Sujeito a política e aprovação. |
| edit_fileB | Substitui a primeira ocorrência exata de old_text por new_text num arquivo existente. Sujeito a aprovação. |
| make_dirB | Cria um diretório (e pais) dentro do workspace. |
| move_pathA | Move ou renomeia um arquivo/pasta dentro do workspace. Sujeito a aprovação. |
| create_projectB | Cria uma pasta de projeto com múltiplos arquivos de uma vez. files = { 'caminho': 'conteúdo' }. Sujeito a aprovação. |
| search_filesA | Procura arquivos cujo nome contem o termo (recursivo, ignora .git/node_modules/dist, nao segue symlinks). |
| search_contentA | Procura texto/regex dentro dos arquivos do workspace e retorna arquivo:linha: trecho. Ignora .git/node_modules/dist, nao segue symlinks e pula binarios. |
| read_media_fileA | Lê um arquivo de imagem (retorna como imagem) ou outro binário (retorna base64). Respeita o limite de tamanho. |
| read_pdfA | Extrai o texto de um PDF do workspace. Suporta paginação por offset/limit de caracteres. |
| read_docxA | Extrai o texto de um arquivo .docx do workspace. Paginação por offset/limit de caracteres. |
| read_sheetA | Lê uma planilha .xlsx ou .csv do workspace e retorna as linhas como JSON. Paginação por offset/max_rows. |
| write_sheetA | Cria uma planilha .xlsx ou .csv (pela extensão) a partir de linhas (array de arrays). Sujeito a aprovação. |
| write_docxA | Cria um .docx a partir de parágrafos (array de strings). Sujeito a aprovação. |
| write_pdfB | Cria um .pdf simples a partir de texto (uma linha por parágrafo). Sujeito a aprovação. |
| watch_startC | Começa a observar um arquivo ou pasta do workspace. Retorna um watch_id. |
| watch_pollA | Retorna e limpa os eventos acumulados de um watch (ou lista os watches se omitir watch_id). |
| watch_stopB | Encerra um watch pelo watch_id. |
| get_policyA | Mostra allowlist, denylist e padrões bloqueados de comandos, e o modo atual. |
Prompts
Interactive templates invoked by user choice
| Name | Description |
|---|---|
No prompts | |
Resources
Contextual data attached and managed by the client
| Name | Description |
|---|---|
No resources | |
TDQS
Scored across 23 tools
Each tool targets a distinct action/resource pair: generic text reading, format-specific readers/writers, filesystem operations, search, watch, and policy/info. Even the similar-looking read_file and read_multiple_files are clearly separated by singular vs. batch purpose.
All tool names follow a consistent snake_case verb_noun pattern such as read_file, write_sheet, watch_start, and search_content. The naming is predictable and makes the purpose of each tool easy to infer.
With 23 tools, the server sits in the heavy range for a workspace file bridge. The count is understandable given the variety of file formats, watch operations, and search capabilities, but it still feels like more surface area than strictly necessary.
The toolset covers listing, reading, writing, editing, moving, searching, watching, and project creation well. However, there is no delete/remove operation for files or directories, and document-format writers are create-only, leaving a notable lifecycle gap.