FolderBridge MCP
FolderBridge MCP
简体中文 | English
[!TIP] FolderBridge en sí es una aplicación de Windows de un solo archivo: descarga
FolderBridge.exedirectamente y haz doble clic en él. No se requiere instalar Python ni Node.js. El binario está en GitHub Releases → latest release → Assets; no aparece en la lista de archivos fuente del repositorio. Para ChatGPT en la web, FolderBridge sigue usando eltunnel-client.exeoficial distribuido por separado por OpenAI; el lanzador te guía para seleccionarlo. También puedes abrir la página de la versión completa para obtener el EXE y su archivo opcional de suma de verificación SHA-256.
[!IMPORTANT] Este proyecto se encuentra en una beta pública temprana. Reduce la superficie de ataque; no es un sandbox del sistema operativo. Expón únicamente carpetas y repositorios de confianza.
Novedades de 0.5.1
Publicación en GitHub autorizada por el navegador: la nueva extensión incluida
git-publisherpuede abrir la autorización de GitHub a través de Git Credential Manager, guardar las credenciales OAuth en el Administrador de credenciales de Windows, hacer commit únicamente de una lista explícita de archivos permitidos y hacer push solo de la rama actual al origin HTTPS existente de GitHub. Ningún campo de token/PAT/contraseña queda expuesto al modelo.La publicación con Git sigue limitada: el publicador rechaza cambios ya en staging, archivos tipo credencial/clave, atributos de Git que transforman el contenido y ajustes de Git locales al repositorio no seguros; nunca ejecuta
git add ., nunca acepta un remote/ref arbitrario, desactiva hooks/firmas para su commit acotado y nunca hace force-push.Proceso visual nativo con Microsoft Office: la extensión incluida
officepuede renderizar.pptx,.docxy.xlsxcon Microsoft Office instalado localmente. PowerPoint exporta las diapositivas directamente a PNG; Word/Excel usan sus motores de diseño nativos de formato fijo y el renderizador PDF de Windows para generar PNG de página.Lectura de la estructura de Word sin iniciar Word:
inspect_docxexpone párrafos, estilos/numeración, tablas, secciones/configuración de página, encabezados/pies de página, multimedia, hipervínculos, notas al pie/finales y comentarios desde OOXML.Lectura de estructura/fórmulas de Excel sin iniciar Excel:
inspect_xlsxexpone hojas, rangos de celdas acotados, fórmulas y valores en caché, rangos combinados, filas/columnas ocultas, nombres definidos, ajustes de cálculo y partes de vínculos externos.Salida preparada para auditoría: el renderizado nativo puede escribir un directorio de PNG determinista junto con un ZIP complementario y devuelve metadatos de SHA-256/tamaño tanto del archivo de Office de origen como de las salidas generadas; la herramienta existente
image_openpuede entonces inspeccionar visualmente cada página o miembro del ZIP.La automatización de Office está limitada: solo se aceptan rutas relativas al espacio de trabajo que no sean enlaces simbólicos; los formatos habilitados para macros quedan excluidos; las macros de automatización de Office se deshabilitan por la fuerza; los archivos se abren en modo de solo lectura; las actualizaciones de vínculos de Excel están deshabilitadas; el script de PowerShell incluido es fijo y nunca acepta comandos arbitrarios.
Se mantienen las mejoras de seguridad/UI de 0.4.x: el desplazamiento en high-DPI, los diagnósticos del servicio administrado de ComfyUI, la puerta de enlace estable de extensiones, las capacidades globales acotadas y la distribución de Windows en un solo archivo no cambian.
Consulta CHANGELOG.md para el historial completo de versiones y Extension ABI v1 para los límites del servicio administrado y los plugins.
Related MCP server: mcp-readonly-code-server
¿Por qué FolderBridge?
Límites de carpetas independientes: una conexión puede contener hasta ocho espacios de trabajo canónicos; cada llamada de herramienta de múltiples espacios de trabajo selecciona un
workspace_iden lugar de fusionar las raíces.Solo lectura de forma predeterminada: cambia a lectura/escritura explícitamente en el lanzador.
Ediciones seguras frente a conflictos: los archivos existentes requieren el SHA-256 devuelto por la última lectura; las ediciones obsoletas fallan en lugar de sobrescribir el trabajo más reciente.
Sin shell arbitrario: las tareas opcionales se nombran, se revisan localmente y se aprueban mediante el hash de configuración exacto.
Sin listener público: el servidor MCP usa solo stdio.
Sin telemetría: FolderBridge no realiza ninguna solicitud de red.
Lanzador consciente de secretos: la clave de API de OpenAI Runtime permanece en memoria y se elimina antes de que el proceso MCP local pueda usarla.
Interfaz de escritorio apta para principiantes: una lista para añadir/quitar carpetas, modo de acceso global, configuración de Tunnel, diagnósticos, inicio/detención, supervisión de procesos y registros censurados en una sola ventana.
Compatibilidad con el escalado de Windows: las fuentes y el tamaño de la ventana siguen el DPI actual de la pantalla y se actualizan al moverla entre monitores con distintos factores de escala.
Inicio rápido
Los requisitos dependen de cómo uses FolderBridge:
EXE independiente de Windows: no se requiere ninguna instalación separada de Python o Node.js; Windows es el entorno de lanzador de doble clic probado.
Ejecutar/desarrollar desde el código fuente: se requiere Python 3.11 o superior; Python 3.11 x64 es la base de compilación recomendada en Windows.
Capacidades del proyecto: instala solo la cadena de herramientas que requiera el propio espacio de trabajo (por ejemplo, Node.js LTS para los scripts de prueba/compilación de un proyecto Node/npm). Activar una capacidad no instala esa cadena de herramientas.
Git es opcional. Las vistas acotadas de
status/diffusan Git cuando está disponible; la extensión Git Publisher requiere además Git para Windows con Git Credential Manager para commits/pushes de GitHub autorizados por el navegador.
Ejecutable de Windows — recomendado
Descarga el FolderBridge.exe único desde los Assets de la última versión de GitHub, o descarga el EXE directamente. El binario no aparece en la lista de archivos fuente del repositorio. FolderBridge.exe es la aplicación FolderBridge completa y ya contiene su runtime de Python, por lo que los usuarios normales del EXE no instalan Python ni Node.js. El archivo adyacente FolderBridge.exe.sha256 es opcional y existe únicamente para verificar la integridad.
El ejecutable de un solo archivo deliberadamente no vuelve a incluir el tunnel-client publicado de forma independiente por OpenAI; descarga el cliente oficial por separado desde la versión de OpenAI y selecciona tunnel-client.exe en el lanzador solo cuando uses ChatGPT en la web.
[!NOTE] La compilación comunitaria actual no está firmada con código, por lo que Windows identifica su editor como desconocido. Si no confías en un binario sin firmar, compílalo desde el código fuente auditado.
Ejecutar desde el código fuente
Clona el repositorio e inicia la GUI:
git clone https://github.com/MoonTzai/folderbridge-mcp.git
cd folderbridge-mcp
python .\folderbridge_launcher.py guiAñade los espacios de trabajo que necesites, mantén seleccionado Solo lectura para la primera ejecución y usa el panel de estado para completar la configuración. Las preferencias del lanzador se guardan fuera del repositorio; la clave de API de Runtime nunca se guarda. Una configuración heredada de un único espacio de trabajo se migra automáticamente a la primera entrada de la lista.
folderbridge_gui.pyw se mantiene como una utilidad solo de código fuente para instalaciones de Python cuya asociación .pyw apunta a un intérprete con Tkinter. El FolderBridge.exe independiente es el punto de entrada de doble clic compatible.
Cadenas de herramientas opcionales para desarrollo y proyectos
Estos no son requisitos previos para el uso normal de FolderBridge.exe:
Para desarrollo desde el código fuente o para recompilar el EXE de Windows, instala Python 3.11 x64 desde las descargas oficiales de Python para Windows y verifica
python --version. El flujo de empaquetado usa un.build-venvaislado yrequirements-build.txt.Instala Node.js LTS desde las descargas oficiales de Node.js solo cuando un espacio de trabajo Node/npm de destino necesite
node/npmpara sus propios comandos de prueba o compilación; verifica connode --versionynpm --version.Otros proyectos pueden requerir sus propios runtimes o compiladores. Las capacidades de FolderBridge proporcionan autorización y descubrimiento/ejecución acotados, no instalación de dependencias.
Conecta ChatGPT en la web
ChatGPT no puede conectarse directamente a un proceso stdio local. FolderBridge usa el Secure MCP Tunnel oficial de OpenAI para esta vía. Necesitas:
[!IMPORTANT] Secure MCP Tunnel solo requiere HTTPS saliente (puerto 443 de forma predeterminada) desde este equipo y ningún puerto entrante expuesto a Internet. No habilites nunca el Escritorio remoto de Windows, el reenvío de puertos del router, DMZ, asignaciones UPnP ni el puerto
3389para FolderBridge; ninguno de ellos forma parte de la configuración de Tunnel. Si un firewall pregunta por acceso entrante, no crees una regla entrante pública amplia solo para que Tunnel funcione.
un
tunnel_idde OpenAI Platform Tunnel settings;una clave para
tunnel-clientde los Runtime API Keys de la misma organización;el
tunnel-clientoficial;acceso en modo desarrollador de ChatGPT adecuado para tu cuenta o espacio de trabajo.
Haz clic en 连接设置向导 (guía de configuración de conexión) en la esquina superior derecha del lanzador para ver los mismos pasos y accesos directos que aparecen a continuación, incluido el apéndice opcional sobre Python/Node.
1. Descarga el cliente oficial de Windows x64
[!WARNING] Descarga únicamente el archivo completo
tunnel-client-v<version>-windows-amd64.zip. Nunca descargues ni selecciones un archivotunnel-client-runtime-*. Los archivos Runtime son componentes internos y no implementan el comandoinitnecesario para la configuración; sus nombres similares pueden provocar el error “configuration failed”. Después de extraer el archivo completo, selecciona únicamente el programa principal llamado exactamentetunnel-client.exe.
Abre la última versión de
openai/tunnel-clienty expande Assets.Descarga el archivo completo llamado
tunnel-client-v<version>-windows-amd64.zip. En los nombres de archivo de las versiones,amd64significa Windows x64 y es el correcto para la mayoría de PC Intel/AMD.Opcionalmente, descarga
SHA256SUMS.txtpara verificar. No elijastunnel-client-runtime-*,windows-arm64,all.zip, archivos de código fuente ni archivos de licencia; un archivo Runtime no puede sustituir al cliente completo.Extrae el ZIP completo a una carpeta estable; no hay instalador y no debes ejecutarlo desde dentro del archivo. La guía puede crear y abrir
%LOCALAPPDATA%\FolderBridge\bincomo ubicación recomendada.Vuelve a FolderBridge, haz clic en 选择已解压的 EXE y selecciona únicamente el archivo llamado exactamente
tunnel-client.exe.
2. Crea el Platform Tunnel
Abre OpenAI Platform Tunnel settings, haz clic en Create tunnel y usa estas opciones actuales:
Campo | Valor recomendado | Notas |
Nombre |
| Nombre visible personalizable |
Descripción |
| Obligatorio; personalizable |
Organizaciones |
| Para equipos, selecciona la organización de Platform que gestiona este Tunnel |
Espacios de trabajo de ChatGPT | El espacio de trabajo donde crearás la aplicación | No lo dejes en blanco; una cuenta personal suele tener un ID de espacio de trabajo |
Tras la creación, copia el ID de Tunnel que comienza por tunnel_. Ejecutarlo y seleccionarlo requiere Tunnels Read + Use; crearlo o editarlo también requiere Manage. Asocia únicamente las organizaciones y los espacios de trabajo de ChatGPT que necesiten acceso a este espacio de trabajo local.
Crea la clave para tunnel-client bajo las Runtime API Keys de la misma organización de Platform; su creador necesita Tunnels Read + Use. Pégala solo en FolderBridge, donde permanece en la memoria del proceso. No uses una clave de API de Admin y no pongas la clave de Runtime en el campo Authentication de la aplicación de ChatGPT.
3. Iniciar FolderBridge
Añade uno o más carpetas de espacio de trabajo explícitas (hasta ocho) y mantén Read only (recomendado) para la primera ejecución. El modo de acceso global se aplica a todas las carpetas listadas.
Selecciona
tunnel-client.exedel archivo completo, nunca un componentetunnel-client-runtime-*; el perfilfolderbridgepredeterminado es adecuado.Introduce el mismo ID de Tunnel y la misma clave de API de Runtime. Opcionalmente, habilita una sola vez las capacidades globales que quieras; deja deshabilitadas las tareas avanzadas con nombre por espacio de trabajo a menos que necesites un comando personalizado.
Haz clic en Start connection. El lanzador ejecuta el flujo oficial
init,doctoryrun. Continúa solo después de que el estado superior muestre 运行中 (Running). Cuando cambies la carpeta o el modo de acceso más tarde, haz clic de nuevo en 应用配置 (Apply configuration); el lanzador actualiza el mismo perfil que gestiona.
4. Crear la aplicación en modo desarrollador de ChatGPT
Abre ChatGPT Plugins, haz clic en + y usa estas opciones críticas:
Campo | Opción obligatoria |
Connection | Tunnel |
Available Tunnel | Selecciona el mismo Tunnel, o pega su ID |
Authentication | No authentication |
[!WARNING] No dejes el formulario en su opción predeterminada OAuth y no pegues una dirección
https://tunnel-service...en Server URL. FolderBridge no implementa OAuth de usuario, por lo que esa configuración produce un errordoes not implement OAuth.
Invocar la aplicación en una conversación de ChatGPT
Mantén el estado de FolderBridge en 运行中 (Running) y luego inicia una nueva conversación de ChatGPT.
Selecciona el + junto al compositor, abre More y elige la aplicación FolderBridge que acabas de crear.
Envía una tarea como: "Primero usa FolderBridge
server_infopara listar los espacios de trabajo disponibles, luego lee la raíz del espacio de trabajo que nombre." Revisa elworkspace_idy el archivo de destino en cualquier confirmación de herramienta antes de aprobarla.
Este punto de entrada sigue la guía oficial de conexión y prueba de OpenAI. La guía de conexión del lanzador incluye los mismos pasos y un prompt de ejemplo copiable con un clic.
Mantén el lanzador en ejecución mientras ChatGPT usa el espacio de trabajo. Cerrarlo detiene el proceso del Tunnel. Las confirmaciones de instalación de la aplicación y del modo desarrollador a nivel de cuenta permanecen en ChatGPT; FolderBridge no automatiza tu sesión de navegador ni tus ajustes de seguridad.
No se requiere ninguna extensión de navegador. FolderBridge no descarga ni ejecuta silenciosamente binarios entregados por red.
Conectar otro cliente MCP local
Sí. El punto de compatibilidad de FolderBridge es su servidor MCP stdio estándar. El Tunnel de ChatGPT es solo un puente para un cliente web que no puede lanzar un proceso local. El transporte MCP stdio también especifica que el cliente lanza el subproceso del servidor e intercambia JSON-RPC a través de la entrada/salida estándar. Especificación MCP stdio
Requisitos del cliente
Puede configurar un par local de comando + argumentos y mantener el subproceso en ejecución.
Admite MCP sobre
stdio, reservando stdout para los mensajes del protocolo.Puede descubrir y llamar a herramientas MCP (
initialize,tools/listytools/call, o el flujo de descubrimiento moderno de 2026-07-28).Cierra stdin o termina el subproceso cuando la sesión finaliza.
Prefiere un cliente con UX de aprobación de herramientas, pero no trates su diálogo de confirmación como la única frontera de seguridad.
FolderBridge gestiona actualmente las rutas de protocolo 2024-11-05, 2025-03-26, 2025-06-18, 2025-11-25 y 2026-07-28. Devuelve esquemas de herramientas estándar, contenido de texto y structuredContent; si aparece o no un aviso de confirmación depende del cliente. Especificación de herramientas MCP
Tipo de cliente | ¿Conexión directa? | Ruta |
Aplicación de escritorio local o IDE con MCP stdio | Sí | Usa |
Aplicación local con un único campo de comando combinado | Generalmente | Pega el comando stdio completo y conserva las comillas de la ruta |
Cliente que acepta solo una URL HTTP/SSE remota | No | Usa la puerta de enlace/proxy stdio oficial de ese cliente, o despliega un puente MCP protegido por separado |
Solo web, móvil o sandbox en la nube | Generalmente no al PC local | Usa el mecanismo oficial de Tunnel/remoto del proveedor en un host de confianza que pueda alcanzar el espacio de trabajo |
Configuración local más breve
Añade uno o más espacios de trabajo en FolderBridge y mantén Read only (recomendado).
Abre la página 5 de 连接设置向导 y copia JSON, TOML o el comando stdio completo.
Pégalo en la configuración de MCP Servers del cliente; sigue la documentación de ese cliente para conocer los nombres exactos de sus campos.
Reinicia o actualiza el cliente y verifica que aparezcan
server_infoyworkspace.
Una conexión stdio directa no necesita tunnel-client, ID de Tunnel, clave de API de Runtime ni la GUI de FolderBridge en ejecución. El cliente inicia este comando cuando lo necesita:
FolderBridge.exe serve --workspace C:\path\to\repo --read-onlyRepite --workspace para añadir carpetas manteniendo cada raíz independiente:
FolderBridge.exe serve --workspace C:\work\frontend --workspace C:\work\backend --read-onlyGenera configuraciones listas para pegar desde el origen:
python .\folderbridge_launcher.py client-config --workspace C:\path\to\repo --format json --read-only
python .\folderbridge_launcher.py client-config --workspace C:\path\to\repo --format toml --read-only
python .\folderbridge_launcher.py client-config --workspace C:\path\to\repo --format tunnel --read-onlyLa salida JSON sigue la convención común mcpServers utilizada por muchos clientes de escritorio:
{
"mcpServers": {
"folderbridge": {
"command": "C:\\Tools\\FolderBridge.exe",
"args": ["serve", "--workspace", "C:\\work\\frontend", "--workspace", "C:\\work\\backend", "--read-only"]
}
}
}[!IMPORTANT] Las claves de nivel superior de JSON/TOML son convenciones comunes, no requisitos universales de los clientes. La compatibilidad significa en última instancia que el cliente lanza comando/argumentos sin cambios como un subproceso MCP stdio. Si el cliente acepta solo una URL, esta versión no tiene un listener HTTP/SSE integrado; no expongas un puerto local ad hoc directamente a la internet pública.
Consulta la investigación de compatibilidad de clientes para conocer las versiones de protocolo, el ciclo de vida del proceso, cwd/env, los límites de aprobación y los detalles del puente remoto.
Herramientas y flujo de edición
Las herramientas integradas del servidor no dependen de la configuración de tareas por espacio de trabajo:
server_info: informa de cada nombre de espacio de trabajo disponible,workspace_idestable, capacidades integradas/globales y límite de seguridad;workspace: lista, lee, busca y muestra la salida acotada de estado/diff de Git dentro delworkspace_idseleccionado;file_info: devuelve metadatos acotados y SHA-256 para archivos binarios;pptx_inspect: inspecciona texto PPTX, relaciones de diagramas OOXML y datos SmartArt sin ejecutar contenido de Office;image_open: devuelve contenido de imagen PNG/JPEG/GIF/WebP acotado al cliente MCP, incluidos los miembros de imagen exactos dentro de archivos ZIP;extension: la puerta de enlace establelist/info/runpara extensiones cargadas en caliente; instalar más plugins no añade nombres de herramientas MCP;edit_file: en modo lectura/escritura, crea o edita exactamente un archivo UTF-8 dentro del espacio de trabajo seleccionado.
Con un solo espacio de trabajo, los clientes existentes pueden seguir omitiendo workspace_id. Con varios espacios de trabajo, las herramientas con ámbito de espacio de trabajo requieren un workspace_id devuelto por server_info; los ID faltantes o desconocidos se rechazan. Las raíces duplicadas, las superposiciones padre/hijo y las listas de más de ocho entradas se rechazan antes del inicio.
Un bucle de edición seguro es:
lista o busca un archivo;
léelo y conserva el SHA-256 devuelto;
envía un reemplazo exacto con ese hash;
inspecciona el diff de Git.
El servidor no puede eliminar ni mover archivos. Las rutas absolutas, .., los enlaces simbólicos, los junctions/reparse points, los internos de VCS, las carpetas comunes de dependencias/compilación y los nombres similares a credenciales están denegados.
Capacidades globales preautorizadas
El lanzador puede autorizar capacidades comunes una sola vez para todos los espacios de trabajo actuales y futuros: test, build, package-windows, package-android y git-push. Estos permisos residen en la configuración del lanzador, no en .folderbridge.json, por lo que un espacio de trabajo puede obtener un script de compilación compatible meses después de haberse añadido y FolderBridge lo detectará en el momento de la llamada. El lanzador también proporciona controles Select all y Clear para este grupo.
git-push sigue siendo una capacidad de bajo nivel solo de push restringida a un origin HTTPS de GitHub, la rama actual, sin push forzado y sin configuración de helper de credenciales local del repositorio / reescritura del destino de push. Para la autorización del navegador más la confirmación de archivos explícita y el push, usa en su lugar la extensión incluida Git Publisher. Las capacidades de compilación/empaquetado pueden ejecutar código de proyecto local, así que habilita solo las capacidades globales que quieras.
Para clientes stdio directos, repite --capability <name> en el comando serve o client-config. El lanzador de Windows expone las mismas opciones como casillas de verificación persistentes.
Extensiones
La ABI v1 de extensiones de FolderBridge es la forma preferida de añadir futuras integraciones globales como ComfyUI, FFmpeg, Blender, Ollama, ADB u otras herramientas locales sin cambiar el catálogo de herramientas MCP. El lanzador de Windows tiene una barra lateral Extensions plegada por defecto que escanea en caliente el directorio de extensiones del usuario, muestra el estado instalado/aprobado/cargado y te permite aprobar o deshabilitar plugins mientras el Tunnel permanece conectado.
Cada extensión es un directorio que contiene al menos folderbridge-extension.json y plugin.py. Los plugins externos se aprueban contra el SHA-256 exacto del directorio completo del plugin más la lista de permisos declarada; cambiar cualquier archivo o permiso hace que la aprobación quede obsoleta. Las extensiones se ejecutan en un subproceso separado con un entorno limpio, E/S de protocolo acotada y un tiempo de espera declarado. Esto aísla los fallos y la contaminación del protocolo, pero no es un sandbox de seguridad del sistema operativo: usa una VM/contenedor para código de plugins no confiable.
La adaptación específica del espacio de trabajo debe usar workspace_adapter.mode=dynamic con detect.any_of / detect.all_of. FolderBridge reevalúa esos patrones en el momento de la llamada, por lo que las extensiones no necesitan inyectar tareas .folderbridge.json al instalarse y pueden volverse aplicables después de que un proyecto cambie más adelante. El estado persistente de los plugins debe usar el directorio de estado de perfil proporcionado en lugar de contaminar los repositorios.
ComfyUI es la primera extensión incluida. Su acción de estado comprueba el endpoint de bucle cerrado fijo 127.0.0.1:8188; la ejecución del flujo de trabajo requiere una aprobación única en la barra lateral de Extensiones. En FolderBridge 0.4.1, el lanzador de Windows también puede gestionar el proceso local de ComfyUI por sí mismo: elija una raíz Portable compatible (python_embeded\\python.exe + ComfyUI\\main.py) o una raíz de código fuente (main.py + .venv\\Scripts\\python.exe / venv\\Scripts\\python.exe) una vez, y el lanzador puede iniciarlo automáticamente con argumentos explícitos de Python/main.py, shell=False y enlace fijo a 127.0.0.1:8188. Si ese endpoint ya está en línea antes de que FolderBridge lo inicie, el servicio se marca como externo y se reutiliza en lugar de duplicarse.
La propiedad de los servicios gestionados es intencionalmente más estricta que los permisos de las extensiones. FolderBridge solo almacena install_root y auto_start, nunca un PID o un comando arbitrario. Solo el manejador Popen en memoria creado por la ejecución actual del lanzador se considera propiedad y se puede detener. FolderBridge nunca ejecuta un BAT/CMD seleccionado por el usuario para ComfyUI y nunca busca ni mata un proceso desconocido simplemente porque ocupa el puerto 8188. Al salir, detiene los servicios gestionados de su propiedad antes de Tunnel/MCP; el ComfyUI externo permanece en ejecución.
En Windows, el lanzador solicita la conciencia de DPI por monitor V2 y también sondea el DPI actual de la ventana como respaldo ligero. Las métricas fijas de la GUI se recalculan a partir de sus tamaños lógicos originales (dpi / 96) solo cuando el DPI realmente cambia, por lo que pasar de 96 → 144 → 96 DPI no acumula deriva de escala.
Los plugins ABI v1 deben usar los módulos empaquetados con FolderBridge y la biblioteca estándar de Python en lugar de asumir dependencias pip arbitrarias dentro del EXE de un solo archivo. El software adicional normalmente debe alcanzarse a través de una API de bucle cerrado precisa o una dependencia declarada process.execute:<basename>. Ejecute FolderBridge.exe extensions --json para inspeccionar lo que el ejecutable empaquetado puede descubrir. El apéndice de la guía de conexión contiene el formato completo más un prompt de desarrollo de plugins LLM de un clic que le dice al modelo que solicite/cargue documentación de API faltante, scripts, flujos de trabajo, archivos de muestra o estructura del proyecto en lugar de adivinar. Consulte Extension ABI v1.
Tareas nombradas opcionales por espacio de trabajo
El texto de comando arbitrario nunca se acepta a través de MCP. Para comandos inusuales específicos del repositorio que no están cubiertos por las capacidades globales, cree y revise una política de tareas local:
python .\folderbridge_launcher.py init --workspace C:\path\to\repo
# Review C:\path\to\repo\.folderbridge.json
python .\folderbridge_launcher.py approve --workspace C:\path\to\repoLuego habilite las tareas aprobadas en el lanzador o agregue --allow-tasks al comando de servidor generado. Habilitar este interruptor no requiere que cada espacio de trabajo configurado contenga .folderbridge.json: los espacios de trabajo sin configuración, los espacios de trabajo con tareas aprobadas, los espacios de trabajo solo de extensión y los espacios de trabajo cuya configuración aún no ha sido aprobada pueden coexistir en una sola conexión. La aprobación se verifica cuando se invoca realmente la tarea nombrada de ese espacio de trabajo. El modelo solo puede seleccionar un nombre de tarea; no puede proporcionar un comando, argumentos, variables de entorno o directorio de trabajo.
[!WARNING] Las pruebas, herramientas de compilación y scripts de paquete ejecutan código del repositorio con los permisos de su usuario actual del sistema operativo. Use una VM o contenedor desechable para repositorios no confiables, o deje la ejecución de tareas deshabilitada.
Modelo de seguridad
FolderBridge trata las solicitudes MCP, el texto del repositorio y la salida de las herramientas como datos no confiables. La aplicación se encuentra en la implementación de la herramienta, no solo en las anotaciones MCP. Los controles principales son:
confinamiento de ruta canónica y rechazo de enlaces por espacio de trabajo, con raíces superpuestas denegadas;
lecturas UTF-8 limitadas, búsquedas, salida de Git, salida de subprocesos y mensajes de protocolo;
escrituras atómicas con una condición previa de hash de contenido actual;
archivos de política local protegidos;
shell=False, matrices de argumentos fijas, entornos de tarea limpios y tiempos de espera;los manifiestos de extensión rechazan nombres de permisos desconocidos o demasiado amplios, las aprobaciones de extensión vinculan hashes de código y permisos exactos, y la ejecución de plugins se mueve fuera del proceso MCP;
sin listener de red entrante y sin telemetría de FolderBridge.
Lea el modelo de seguridad completo y la investigación de diseño ascendente. Para informar una vulnerabilidad, siga SECURITY.md.
Desarrollo
No hay dependencias de terceros en tiempo de ejecución.
python -m unittest discover -s tests -vConsulte CONTRIBUTING.md antes de abrir una solicitud de extracción.
Compilar el ejecutable de Windows
Las compilaciones usan una dependencia PyInstaller fijada, solo en tiempo de compilación. El EXE publicado usa el cargador de arranque de consola con hide-console=hide-early: hacer doble clic abre solo la GUI, mientras que el mismo ejecutable conserva stdio cuando Tunnel inicia su subcomando serve.
python -m venv .build-venv
.\.build-venv\Scripts\python.exe -m pip install -r requirements-build.txt
.\scripts\build_windows.ps1 -Python .\.build-venv\Scripts\python.exeLos artefactos y un archivo SHA-256 se escriben en release\windows-x64.
Licencia
Licenciado bajo la Apache License 2.0.
FolderBridge MCP es un proyecto de código abierto independiente. No está afiliado, respaldado ni patrocinado por OpenAI. ChatGPT, OpenAI, MCP y otros nombres de productos pertenecen a sus respectivos propietarios.
This server cannot be installed
Maintenance
Resources
Unclaimed servers have limited discoverability.
Looking for Admin?
If you are the server author, to access and configure the admin panel.
Related MCP Servers
- AlicenseNot gradedqualityCmaintenanceProvides secure, sandboxed file system access for AI assistants to read, write, and manage project files with controlled command execution capabilities, all confined to a designated workspace directory.MIT
- FlicenseBqualityCmaintenanceA read-only MCP server that exposes a local code workspace to AI clients via stdio, providing file browsing and text search capabilities with path safety rules.1
- AlicenseNot gradedqualityCmaintenanceA deliberately narrow, approval-gated workspace server that safely reads and writes files and runs allowlisted commands only inside one configured workspace, requiring visible approval for every write, process execution, and file read, with stale-overwrite protection and symlink-escape rejection.1MIT
- AlicenseNot gradedqualityBmaintenanceA small filesystem MCP server that reads and writes files under one confined root over stdio, with paginated tools and strict change-detection. It enables safe, deterministic file access for agentic runtimes and MCP clients.MIT
Related MCP Connectors
Securely search and manage workspace context files for AI agents and teams.
Cross-agent artifact workspace with provenance across Claude Code, Codex, Cursor, LangGraph.
The team layer for AI coding agents: shared contracts, collision alerts, E2EE sessions.
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/MoonTzai/folderbridge-mcp'
If you have feedback or need assistance with the MCP directory API, please join our Discord server