Skip to main content
Glama
MoonTzai

FolderBridge MCP

by MoonTzai

FolderBridge MCP

简体中文 | English

License: Apache-2.0 Source Python 3.11+ Transport: stdio

[!TIP] FolderBridge en sí es una aplicación de Windows de un solo archivo: descarga FolderBridge.exe directamente y haz doble clic en él. No se requiere instalar Python ni Node.js. El binario está en GitHub Releases → latest release → Assets; no aparece en la lista de archivos fuente del repositorio. Para ChatGPT en la web, FolderBridge sigue usando el tunnel-client.exe oficial distribuido por separado por OpenAI; el lanzador te guía para seleccionarlo. También puedes abrir la página de la versión completa para obtener el EXE y su archivo opcional de suma de verificación SHA-256.

[!IMPORTANT] Este proyecto se encuentra en una beta pública temprana. Reduce la superficie de ataque; no es un sandbox del sistema operativo. Expón únicamente carpetas y repositorios de confianza.

Novedades de 0.5.1

  • Publicación en GitHub autorizada por el navegador: la nueva extensión incluida git-publisher puede abrir la autorización de GitHub a través de Git Credential Manager, guardar las credenciales OAuth en el Administrador de credenciales de Windows, hacer commit únicamente de una lista explícita de archivos permitidos y hacer push solo de la rama actual al origin HTTPS existente de GitHub. Ningún campo de token/PAT/contraseña queda expuesto al modelo.

  • La publicación con Git sigue limitada: el publicador rechaza cambios ya en staging, archivos tipo credencial/clave, atributos de Git que transforman el contenido y ajustes de Git locales al repositorio no seguros; nunca ejecuta git add ., nunca acepta un remote/ref arbitrario, desactiva hooks/firmas para su commit acotado y nunca hace force-push.

  • Proceso visual nativo con Microsoft Office: la extensión incluida office puede renderizar .pptx, .docx y .xlsx con Microsoft Office instalado localmente. PowerPoint exporta las diapositivas directamente a PNG; Word/Excel usan sus motores de diseño nativos de formato fijo y el renderizador PDF de Windows para generar PNG de página.

  • Lectura de la estructura de Word sin iniciar Word: inspect_docx expone párrafos, estilos/numeración, tablas, secciones/configuración de página, encabezados/pies de página, multimedia, hipervínculos, notas al pie/finales y comentarios desde OOXML.

  • Lectura de estructura/fórmulas de Excel sin iniciar Excel: inspect_xlsx expone hojas, rangos de celdas acotados, fórmulas y valores en caché, rangos combinados, filas/columnas ocultas, nombres definidos, ajustes de cálculo y partes de vínculos externos.

  • Salida preparada para auditoría: el renderizado nativo puede escribir un directorio de PNG determinista junto con un ZIP complementario y devuelve metadatos de SHA-256/tamaño tanto del archivo de Office de origen como de las salidas generadas; la herramienta existente image_open puede entonces inspeccionar visualmente cada página o miembro del ZIP.

  • La automatización de Office está limitada: solo se aceptan rutas relativas al espacio de trabajo que no sean enlaces simbólicos; los formatos habilitados para macros quedan excluidos; las macros de automatización de Office se deshabilitan por la fuerza; los archivos se abren en modo de solo lectura; las actualizaciones de vínculos de Excel están deshabilitadas; el script de PowerShell incluido es fijo y nunca acepta comandos arbitrarios.

  • Se mantienen las mejoras de seguridad/UI de 0.4.x: el desplazamiento en high-DPI, los diagnósticos del servicio administrado de ComfyUI, la puerta de enlace estable de extensiones, las capacidades globales acotadas y la distribución de Windows en un solo archivo no cambian.

Consulta CHANGELOG.md para el historial completo de versiones y Extension ABI v1 para los límites del servicio administrado y los plugins.

Related MCP server: mcp-readonly-code-server

¿Por qué FolderBridge?

  • Límites de carpetas independientes: una conexión puede contener hasta ocho espacios de trabajo canónicos; cada llamada de herramienta de múltiples espacios de trabajo selecciona un workspace_id en lugar de fusionar las raíces.

  • Solo lectura de forma predeterminada: cambia a lectura/escritura explícitamente en el lanzador.

  • Ediciones seguras frente a conflictos: los archivos existentes requieren el SHA-256 devuelto por la última lectura; las ediciones obsoletas fallan en lugar de sobrescribir el trabajo más reciente.

  • Sin shell arbitrario: las tareas opcionales se nombran, se revisan localmente y se aprueban mediante el hash de configuración exacto.

  • Sin listener público: el servidor MCP usa solo stdio.

  • Sin telemetría: FolderBridge no realiza ninguna solicitud de red.

  • Lanzador consciente de secretos: la clave de API de OpenAI Runtime permanece en memoria y se elimina antes de que el proceso MCP local pueda usarla.

  • Interfaz de escritorio apta para principiantes: una lista para añadir/quitar carpetas, modo de acceso global, configuración de Tunnel, diagnósticos, inicio/detención, supervisión de procesos y registros censurados en una sola ventana.

  • Compatibilidad con el escalado de Windows: las fuentes y el tamaño de la ventana siguen el DPI actual de la pantalla y se actualizan al moverla entre monitores con distintos factores de escala.

Inicio rápido

Los requisitos dependen de cómo uses FolderBridge:

  • EXE independiente de Windows: no se requiere ninguna instalación separada de Python o Node.js; Windows es el entorno de lanzador de doble clic probado.

  • Ejecutar/desarrollar desde el código fuente: se requiere Python 3.11 o superior; Python 3.11 x64 es la base de compilación recomendada en Windows.

  • Capacidades del proyecto: instala solo la cadena de herramientas que requiera el propio espacio de trabajo (por ejemplo, Node.js LTS para los scripts de prueba/compilación de un proyecto Node/npm). Activar una capacidad no instala esa cadena de herramientas.

  • Git es opcional. Las vistas acotadas de status/diff usan Git cuando está disponible; la extensión Git Publisher requiere además Git para Windows con Git Credential Manager para commits/pushes de GitHub autorizados por el navegador.

Ejecutable de Windows — recomendado

Descarga el FolderBridge.exe único desde los Assets de la última versión de GitHub, o descarga el EXE directamente. El binario no aparece en la lista de archivos fuente del repositorio. FolderBridge.exe es la aplicación FolderBridge completa y ya contiene su runtime de Python, por lo que los usuarios normales del EXE no instalan Python ni Node.js. El archivo adyacente FolderBridge.exe.sha256 es opcional y existe únicamente para verificar la integridad.

El ejecutable de un solo archivo deliberadamente no vuelve a incluir el tunnel-client publicado de forma independiente por OpenAI; descarga el cliente oficial por separado desde la versión de OpenAI y selecciona tunnel-client.exe en el lanzador solo cuando uses ChatGPT en la web.

[!NOTE] La compilación comunitaria actual no está firmada con código, por lo que Windows identifica su editor como desconocido. Si no confías en un binario sin firmar, compílalo desde el código fuente auditado.

Ejecutar desde el código fuente

Clona el repositorio e inicia la GUI:

git clone https://github.com/MoonTzai/folderbridge-mcp.git
cd folderbridge-mcp
python .\folderbridge_launcher.py gui

Añade los espacios de trabajo que necesites, mantén seleccionado Solo lectura para la primera ejecución y usa el panel de estado para completar la configuración. Las preferencias del lanzador se guardan fuera del repositorio; la clave de API de Runtime nunca se guarda. Una configuración heredada de un único espacio de trabajo se migra automáticamente a la primera entrada de la lista.

folderbridge_gui.pyw se mantiene como una utilidad solo de código fuente para instalaciones de Python cuya asociación .pyw apunta a un intérprete con Tkinter. El FolderBridge.exe independiente es el punto de entrada de doble clic compatible.

Cadenas de herramientas opcionales para desarrollo y proyectos

Estos no son requisitos previos para el uso normal de FolderBridge.exe:

  • Para desarrollo desde el código fuente o para recompilar el EXE de Windows, instala Python 3.11 x64 desde las descargas oficiales de Python para Windows y verifica python --version. El flujo de empaquetado usa un .build-venv aislado y requirements-build.txt.

  • Instala Node.js LTS desde las descargas oficiales de Node.js solo cuando un espacio de trabajo Node/npm de destino necesite node/npm para sus propios comandos de prueba o compilación; verifica con node --version y npm --version.

  • Otros proyectos pueden requerir sus propios runtimes o compiladores. Las capacidades de FolderBridge proporcionan autorización y descubrimiento/ejecución acotados, no instalación de dependencias.

Conecta ChatGPT en la web

ChatGPT no puede conectarse directamente a un proceso stdio local. FolderBridge usa el Secure MCP Tunnel oficial de OpenAI para esta vía. Necesitas:

[!IMPORTANT] Secure MCP Tunnel solo requiere HTTPS saliente (puerto 443 de forma predeterminada) desde este equipo y ningún puerto entrante expuesto a Internet. No habilites nunca el Escritorio remoto de Windows, el reenvío de puertos del router, DMZ, asignaciones UPnP ni el puerto 3389 para FolderBridge; ninguno de ellos forma parte de la configuración de Tunnel. Si un firewall pregunta por acceso entrante, no crees una regla entrante pública amplia solo para que Tunnel funcione.

Haz clic en 连接设置向导 (guía de configuración de conexión) en la esquina superior derecha del lanzador para ver los mismos pasos y accesos directos que aparecen a continuación, incluido el apéndice opcional sobre Python/Node.

1. Descarga el cliente oficial de Windows x64

[!WARNING] Descarga únicamente el archivo completo tunnel-client-v<version>-windows-amd64.zip. Nunca descargues ni selecciones un archivo tunnel-client-runtime-*. Los archivos Runtime son componentes internos y no implementan el comando init necesario para la configuración; sus nombres similares pueden provocar el error “configuration failed”. Después de extraer el archivo completo, selecciona únicamente el programa principal llamado exactamente tunnel-client.exe.

  1. Abre la última versión de openai/tunnel-client y expande Assets.

  2. Descarga el archivo completo llamado tunnel-client-v<version>-windows-amd64.zip. En los nombres de archivo de las versiones, amd64 significa Windows x64 y es el correcto para la mayoría de PC Intel/AMD.

  3. Opcionalmente, descarga SHA256SUMS.txt para verificar. No elijas tunnel-client-runtime-*, windows-arm64, all.zip, archivos de código fuente ni archivos de licencia; un archivo Runtime no puede sustituir al cliente completo.

  4. Extrae el ZIP completo a una carpeta estable; no hay instalador y no debes ejecutarlo desde dentro del archivo. La guía puede crear y abrir %LOCALAPPDATA%\FolderBridge\bin como ubicación recomendada.

  5. Vuelve a FolderBridge, haz clic en 选择已解压的 EXE y selecciona únicamente el archivo llamado exactamente tunnel-client.exe.

2. Crea el Platform Tunnel

Abre OpenAI Platform Tunnel settings, haz clic en Create tunnel y usa estas opciones actuales:

Campo

Valor recomendado

Notas

Nombre

FolderBridge

Nombre visible personalizable

Descripción

Local FolderBridge MCP for private workspace access

Obligatorio; personalizable

Organizaciones

Personal para una cuenta personal

Para equipos, selecciona la organización de Platform que gestiona este Tunnel

Espacios de trabajo de ChatGPT

El espacio de trabajo donde crearás la aplicación

No lo dejes en blanco; una cuenta personal suele tener un ID de espacio de trabajo

Tras la creación, copia el ID de Tunnel que comienza por tunnel_. Ejecutarlo y seleccionarlo requiere Tunnels Read + Use; crearlo o editarlo también requiere Manage. Asocia únicamente las organizaciones y los espacios de trabajo de ChatGPT que necesiten acceso a este espacio de trabajo local.

Crea la clave para tunnel-client bajo las Runtime API Keys de la misma organización de Platform; su creador necesita Tunnels Read + Use. Pégala solo en FolderBridge, donde permanece en la memoria del proceso. No uses una clave de API de Admin y no pongas la clave de Runtime en el campo Authentication de la aplicación de ChatGPT.

3. Iniciar FolderBridge

  1. Añade uno o más carpetas de espacio de trabajo explícitas (hasta ocho) y mantén Read only (recomendado) para la primera ejecución. El modo de acceso global se aplica a todas las carpetas listadas.

  2. Selecciona tunnel-client.exe del archivo completo, nunca un componente tunnel-client-runtime-*; el perfil folderbridge predeterminado es adecuado.

  3. Introduce el mismo ID de Tunnel y la misma clave de API de Runtime. Opcionalmente, habilita una sola vez las capacidades globales que quieras; deja deshabilitadas las tareas avanzadas con nombre por espacio de trabajo a menos que necesites un comando personalizado.

  4. Haz clic en Start connection. El lanzador ejecuta el flujo oficial init, doctor y run. Continúa solo después de que el estado superior muestre 运行中 (Running). Cuando cambies la carpeta o el modo de acceso más tarde, haz clic de nuevo en 应用配置 (Apply configuration); el lanzador actualiza el mismo perfil que gestiona.

4. Crear la aplicación en modo desarrollador de ChatGPT

Abre ChatGPT Plugins, haz clic en + y usa estas opciones críticas:

Campo

Opción obligatoria

Connection

Tunnel

Available Tunnel

Selecciona el mismo Tunnel, o pega su ID tunnel_...

Authentication

No authentication

[!WARNING] No dejes el formulario en su opción predeterminada OAuth y no pegues una dirección https://tunnel-service... en Server URL. FolderBridge no implementa OAuth de usuario, por lo que esa configuración produce un error does not implement OAuth.

Invocar la aplicación en una conversación de ChatGPT

  1. Mantén el estado de FolderBridge en 运行中 (Running) y luego inicia una nueva conversación de ChatGPT.

  2. Selecciona el + junto al compositor, abre More y elige la aplicación FolderBridge que acabas de crear.

  3. Envía una tarea como: "Primero usa FolderBridge server_info para listar los espacios de trabajo disponibles, luego lee la raíz del espacio de trabajo que nombre." Revisa el workspace_id y el archivo de destino en cualquier confirmación de herramienta antes de aprobarla.

Este punto de entrada sigue la guía oficial de conexión y prueba de OpenAI. La guía de conexión del lanzador incluye los mismos pasos y un prompt de ejemplo copiable con un clic.

Mantén el lanzador en ejecución mientras ChatGPT usa el espacio de trabajo. Cerrarlo detiene el proceso del Tunnel. Las confirmaciones de instalación de la aplicación y del modo desarrollador a nivel de cuenta permanecen en ChatGPT; FolderBridge no automatiza tu sesión de navegador ni tus ajustes de seguridad.

No se requiere ninguna extensión de navegador. FolderBridge no descarga ni ejecuta silenciosamente binarios entregados por red.

Conectar otro cliente MCP local

Sí. El punto de compatibilidad de FolderBridge es su servidor MCP stdio estándar. El Tunnel de ChatGPT es solo un puente para un cliente web que no puede lanzar un proceso local. El transporte MCP stdio también especifica que el cliente lanza el subproceso del servidor e intercambia JSON-RPC a través de la entrada/salida estándar. Especificación MCP stdio

Requisitos del cliente

  • Puede configurar un par local de comando + argumentos y mantener el subproceso en ejecución.

  • Admite MCP sobre stdio, reservando stdout para los mensajes del protocolo.

  • Puede descubrir y llamar a herramientas MCP (initialize, tools/list y tools/call, o el flujo de descubrimiento moderno de 2026-07-28).

  • Cierra stdin o termina el subproceso cuando la sesión finaliza.

  • Prefiere un cliente con UX de aprobación de herramientas, pero no trates su diálogo de confirmación como la única frontera de seguridad.

FolderBridge gestiona actualmente las rutas de protocolo 2024-11-05, 2025-03-26, 2025-06-18, 2025-11-25 y 2026-07-28. Devuelve esquemas de herramientas estándar, contenido de texto y structuredContent; si aparece o no un aviso de confirmación depende del cliente. Especificación de herramientas MCP

Tipo de cliente

¿Conexión directa?

Ruta

Aplicación de escritorio local o IDE con MCP stdio

Usa FolderBridge.exe como comando y serve ... como argumentos

Aplicación local con un único campo de comando combinado

Generalmente

Pega el comando stdio completo y conserva las comillas de la ruta

Cliente que acepta solo una URL HTTP/SSE remota

No

Usa la puerta de enlace/proxy stdio oficial de ese cliente, o despliega un puente MCP protegido por separado

Solo web, móvil o sandbox en la nube

Generalmente no al PC local

Usa el mecanismo oficial de Tunnel/remoto del proveedor en un host de confianza que pueda alcanzar el espacio de trabajo

Configuración local más breve

  1. Añade uno o más espacios de trabajo en FolderBridge y mantén Read only (recomendado).

  2. Abre la página 5 de 连接设置向导 y copia JSON, TOML o el comando stdio completo.

  3. Pégalo en la configuración de MCP Servers del cliente; sigue la documentación de ese cliente para conocer los nombres exactos de sus campos.

  4. Reinicia o actualiza el cliente y verifica que aparezcan server_info y workspace.

Una conexión stdio directa no necesita tunnel-client, ID de Tunnel, clave de API de Runtime ni la GUI de FolderBridge en ejecución. El cliente inicia este comando cuando lo necesita:

FolderBridge.exe serve --workspace C:\path\to\repo --read-only

Repite --workspace para añadir carpetas manteniendo cada raíz independiente:

FolderBridge.exe serve --workspace C:\work\frontend --workspace C:\work\backend --read-only

Genera configuraciones listas para pegar desde el origen:

python .\folderbridge_launcher.py client-config --workspace C:\path\to\repo --format json --read-only
python .\folderbridge_launcher.py client-config --workspace C:\path\to\repo --format toml --read-only
python .\folderbridge_launcher.py client-config --workspace C:\path\to\repo --format tunnel --read-only

La salida JSON sigue la convención común mcpServers utilizada por muchos clientes de escritorio:

{
  "mcpServers": {
    "folderbridge": {
      "command": "C:\\Tools\\FolderBridge.exe",
      "args": ["serve", "--workspace", "C:\\work\\frontend", "--workspace", "C:\\work\\backend", "--read-only"]
    }
  }
}

[!IMPORTANT] Las claves de nivel superior de JSON/TOML son convenciones comunes, no requisitos universales de los clientes. La compatibilidad significa en última instancia que el cliente lanza comando/argumentos sin cambios como un subproceso MCP stdio. Si el cliente acepta solo una URL, esta versión no tiene un listener HTTP/SSE integrado; no expongas un puerto local ad hoc directamente a la internet pública.

Consulta la investigación de compatibilidad de clientes para conocer las versiones de protocolo, el ciclo de vida del proceso, cwd/env, los límites de aprobación y los detalles del puente remoto.

Herramientas y flujo de edición

Las herramientas integradas del servidor no dependen de la configuración de tareas por espacio de trabajo:

  • server_info: informa de cada nombre de espacio de trabajo disponible, workspace_id estable, capacidades integradas/globales y límite de seguridad;

  • workspace: lista, lee, busca y muestra la salida acotada de estado/diff de Git dentro del workspace_id seleccionado;

  • file_info: devuelve metadatos acotados y SHA-256 para archivos binarios;

  • pptx_inspect: inspecciona texto PPTX, relaciones de diagramas OOXML y datos SmartArt sin ejecutar contenido de Office;

  • image_open: devuelve contenido de imagen PNG/JPEG/GIF/WebP acotado al cliente MCP, incluidos los miembros de imagen exactos dentro de archivos ZIP;

  • extension: la puerta de enlace estable list / info / run para extensiones cargadas en caliente; instalar más plugins no añade nombres de herramientas MCP;

  • edit_file: en modo lectura/escritura, crea o edita exactamente un archivo UTF-8 dentro del espacio de trabajo seleccionado.

Con un solo espacio de trabajo, los clientes existentes pueden seguir omitiendo workspace_id. Con varios espacios de trabajo, las herramientas con ámbito de espacio de trabajo requieren un workspace_id devuelto por server_info; los ID faltantes o desconocidos se rechazan. Las raíces duplicadas, las superposiciones padre/hijo y las listas de más de ocho entradas se rechazan antes del inicio.

Un bucle de edición seguro es:

  1. lista o busca un archivo;

  2. léelo y conserva el SHA-256 devuelto;

  3. envía un reemplazo exacto con ese hash;

  4. inspecciona el diff de Git.

El servidor no puede eliminar ni mover archivos. Las rutas absolutas, .., los enlaces simbólicos, los junctions/reparse points, los internos de VCS, las carpetas comunes de dependencias/compilación y los nombres similares a credenciales están denegados.

Capacidades globales preautorizadas

El lanzador puede autorizar capacidades comunes una sola vez para todos los espacios de trabajo actuales y futuros: test, build, package-windows, package-android y git-push. Estos permisos residen en la configuración del lanzador, no en .folderbridge.json, por lo que un espacio de trabajo puede obtener un script de compilación compatible meses después de haberse añadido y FolderBridge lo detectará en el momento de la llamada. El lanzador también proporciona controles Select all y Clear para este grupo.

git-push sigue siendo una capacidad de bajo nivel solo de push restringida a un origin HTTPS de GitHub, la rama actual, sin push forzado y sin configuración de helper de credenciales local del repositorio / reescritura del destino de push. Para la autorización del navegador más la confirmación de archivos explícita y el push, usa en su lugar la extensión incluida Git Publisher. Las capacidades de compilación/empaquetado pueden ejecutar código de proyecto local, así que habilita solo las capacidades globales que quieras.

Para clientes stdio directos, repite --capability <name> en el comando serve o client-config. El lanzador de Windows expone las mismas opciones como casillas de verificación persistentes.

Extensiones

La ABI v1 de extensiones de FolderBridge es la forma preferida de añadir futuras integraciones globales como ComfyUI, FFmpeg, Blender, Ollama, ADB u otras herramientas locales sin cambiar el catálogo de herramientas MCP. El lanzador de Windows tiene una barra lateral Extensions plegada por defecto que escanea en caliente el directorio de extensiones del usuario, muestra el estado instalado/aprobado/cargado y te permite aprobar o deshabilitar plugins mientras el Tunnel permanece conectado.

Cada extensión es un directorio que contiene al menos folderbridge-extension.json y plugin.py. Los plugins externos se aprueban contra el SHA-256 exacto del directorio completo del plugin más la lista de permisos declarada; cambiar cualquier archivo o permiso hace que la aprobación quede obsoleta. Las extensiones se ejecutan en un subproceso separado con un entorno limpio, E/S de protocolo acotada y un tiempo de espera declarado. Esto aísla los fallos y la contaminación del protocolo, pero no es un sandbox de seguridad del sistema operativo: usa una VM/contenedor para código de plugins no confiable.

La adaptación específica del espacio de trabajo debe usar workspace_adapter.mode=dynamic con detect.any_of / detect.all_of. FolderBridge reevalúa esos patrones en el momento de la llamada, por lo que las extensiones no necesitan inyectar tareas .folderbridge.json al instalarse y pueden volverse aplicables después de que un proyecto cambie más adelante. El estado persistente de los plugins debe usar el directorio de estado de perfil proporcionado en lugar de contaminar los repositorios.

ComfyUI es la primera extensión incluida. Su acción de estado comprueba el endpoint de bucle cerrado fijo 127.0.0.1:8188; la ejecución del flujo de trabajo requiere una aprobación única en la barra lateral de Extensiones. En FolderBridge 0.4.1, el lanzador de Windows también puede gestionar el proceso local de ComfyUI por sí mismo: elija una raíz Portable compatible (python_embeded\\python.exe + ComfyUI\\main.py) o una raíz de código fuente (main.py + .venv\\Scripts\\python.exe / venv\\Scripts\\python.exe) una vez, y el lanzador puede iniciarlo automáticamente con argumentos explícitos de Python/main.py, shell=False y enlace fijo a 127.0.0.1:8188. Si ese endpoint ya está en línea antes de que FolderBridge lo inicie, el servicio se marca como externo y se reutiliza en lugar de duplicarse.

La propiedad de los servicios gestionados es intencionalmente más estricta que los permisos de las extensiones. FolderBridge solo almacena install_root y auto_start, nunca un PID o un comando arbitrario. Solo el manejador Popen en memoria creado por la ejecución actual del lanzador se considera propiedad y se puede detener. FolderBridge nunca ejecuta un BAT/CMD seleccionado por el usuario para ComfyUI y nunca busca ni mata un proceso desconocido simplemente porque ocupa el puerto 8188. Al salir, detiene los servicios gestionados de su propiedad antes de Tunnel/MCP; el ComfyUI externo permanece en ejecución.

En Windows, el lanzador solicita la conciencia de DPI por monitor V2 y también sondea el DPI actual de la ventana como respaldo ligero. Las métricas fijas de la GUI se recalculan a partir de sus tamaños lógicos originales (dpi / 96) solo cuando el DPI realmente cambia, por lo que pasar de 96 → 144 → 96 DPI no acumula deriva de escala.

Los plugins ABI v1 deben usar los módulos empaquetados con FolderBridge y la biblioteca estándar de Python en lugar de asumir dependencias pip arbitrarias dentro del EXE de un solo archivo. El software adicional normalmente debe alcanzarse a través de una API de bucle cerrado precisa o una dependencia declarada process.execute:<basename>. Ejecute FolderBridge.exe extensions --json para inspeccionar lo que el ejecutable empaquetado puede descubrir. El apéndice de la guía de conexión contiene el formato completo más un prompt de desarrollo de plugins LLM de un clic que le dice al modelo que solicite/cargue documentación de API faltante, scripts, flujos de trabajo, archivos de muestra o estructura del proyecto en lugar de adivinar. Consulte Extension ABI v1.

Tareas nombradas opcionales por espacio de trabajo

El texto de comando arbitrario nunca se acepta a través de MCP. Para comandos inusuales específicos del repositorio que no están cubiertos por las capacidades globales, cree y revise una política de tareas local:

python .\folderbridge_launcher.py init --workspace C:\path\to\repo
# Review C:\path\to\repo\.folderbridge.json
python .\folderbridge_launcher.py approve --workspace C:\path\to\repo

Luego habilite las tareas aprobadas en el lanzador o agregue --allow-tasks al comando de servidor generado. Habilitar este interruptor no requiere que cada espacio de trabajo configurado contenga .folderbridge.json: los espacios de trabajo sin configuración, los espacios de trabajo con tareas aprobadas, los espacios de trabajo solo de extensión y los espacios de trabajo cuya configuración aún no ha sido aprobada pueden coexistir en una sola conexión. La aprobación se verifica cuando se invoca realmente la tarea nombrada de ese espacio de trabajo. El modelo solo puede seleccionar un nombre de tarea; no puede proporcionar un comando, argumentos, variables de entorno o directorio de trabajo.

[!WARNING] Las pruebas, herramientas de compilación y scripts de paquete ejecutan código del repositorio con los permisos de su usuario actual del sistema operativo. Use una VM o contenedor desechable para repositorios no confiables, o deje la ejecución de tareas deshabilitada.

Modelo de seguridad

FolderBridge trata las solicitudes MCP, el texto del repositorio y la salida de las herramientas como datos no confiables. La aplicación se encuentra en la implementación de la herramienta, no solo en las anotaciones MCP. Los controles principales son:

  • confinamiento de ruta canónica y rechazo de enlaces por espacio de trabajo, con raíces superpuestas denegadas;

  • lecturas UTF-8 limitadas, búsquedas, salida de Git, salida de subprocesos y mensajes de protocolo;

  • escrituras atómicas con una condición previa de hash de contenido actual;

  • archivos de política local protegidos;

  • shell=False, matrices de argumentos fijas, entornos de tarea limpios y tiempos de espera;

  • los manifiestos de extensión rechazan nombres de permisos desconocidos o demasiado amplios, las aprobaciones de extensión vinculan hashes de código y permisos exactos, y la ejecución de plugins se mueve fuera del proceso MCP;

  • sin listener de red entrante y sin telemetría de FolderBridge.

Lea el modelo de seguridad completo y la investigación de diseño ascendente. Para informar una vulnerabilidad, siga SECURITY.md.

Desarrollo

No hay dependencias de terceros en tiempo de ejecución.

python -m unittest discover -s tests -v

Consulte CONTRIBUTING.md antes de abrir una solicitud de extracción.

Compilar el ejecutable de Windows

Las compilaciones usan una dependencia PyInstaller fijada, solo en tiempo de compilación. El EXE publicado usa el cargador de arranque de consola con hide-console=hide-early: hacer doble clic abre solo la GUI, mientras que el mismo ejecutable conserva stdio cuando Tunnel inicia su subcomando serve.

python -m venv .build-venv
.\.build-venv\Scripts\python.exe -m pip install -r requirements-build.txt
.\scripts\build_windows.ps1 -Python .\.build-venv\Scripts\python.exe

Los artefactos y un archivo SHA-256 se escriben en release\windows-x64.

Licencia

Licenciado bajo la Apache License 2.0.

FolderBridge MCP es un proyecto de código abierto independiente. No está afiliado, respaldado ni patrocinado por OpenAI. ChatGPT, OpenAI, MCP y otros nombres de productos pertenecen a sus respectivos propietarios.

A
license - permissive license
Not graded
quality - not tested
A
maintenance

Maintenance

Maintainers
Response time
0dRelease cycle
9Releases (12mo)
Commit activity

Resources

Unclaimed servers have limited discoverability.

Looking for Admin?

If you are the server author, to access and configure the admin panel.

Related MCP Servers

  • A
    license
    Not graded
    quality
    C
    maintenance
    Provides secure, sandboxed file system access for AI assistants to read, write, and manage project files with controlled command execution capabilities, all confined to a designated workspace directory.
    MIT
  • F
    license
    B
    quality
    C
    maintenance
    A read-only MCP server that exposes a local code workspace to AI clients via stdio, providing file browsing and text search capabilities with path safety rules.
    1
  • A
    license
    Not graded
    quality
    C
    maintenance
    A deliberately narrow, approval-gated workspace server that safely reads and writes files and runs allowlisted commands only inside one configured workspace, requiring visible approval for every write, process execution, and file read, with stale-overwrite protection and symlink-escape rejection.
    1
    MIT
  • A
    license
    Not graded
    quality
    B
    maintenance
    A small filesystem MCP server that reads and writes files under one confined root over stdio, with paginated tools and strict change-detection. It enables safe, deterministic file access for agentic runtimes and MCP clients.
    MIT

View all related MCP servers

Related MCP Connectors

  • Securely search and manage workspace context files for AI agents and teams.

  • Cross-agent artifact workspace with provenance across Claude Code, Codex, Cursor, LangGraph.

  • The team layer for AI coding agents: shared contracts, collision alerts, E2EE sessions.

View all MCP Connectors

Latest Blog Posts

MCP directory API

We provide all the information about MCP servers via our MCP API.

curl -X GET 'https://glama.ai/api/mcp/v1/servers/MoonTzai/folderbridge-mcp'

If you have feedback or need assistance with the MCP directory API, please join our Discord server