FolderBridge MCP
FolderBridge MCP
简体中文 | English
[!TIP] Сам FolderBridge — это Windows-приложение из одного файла: скачайте
FolderBridge.exeнапрямую и запустите его двойным щелчком. Установка Python или Node.js не требуется. Бинарный файл находится на GitHub в разделе Releases → latest release → Assets; в списке исходных файлов репозитория его нет. Для ChatGPT на веб-сайте FolderBridge по-прежнему использует официальныйtunnel-client.exe, распространяемый OpenAI отдельно; лаунчер сам подскажет, как его выбрать. Вы также можете открыть полную страницу релиза, чтобы скачать EXE и, при желании, соседний файл контрольной суммы SHA-256.
Более безопасный, локальный мост между AI-клиентами и небольшим набором папок, которые вы выбираете явно и осознанно.
FolderBridge MCP — это MCP-сервер на Python без зависимостей плюс настольный лаунчер. Он позволяет ChatGPT в вебе — или любому клиен y, поддерживающему локальный stdio MCP, — просматривать и аккуратно редактировать ограниченное локальное рабочее пространство. Он намеренно избегает публичного HTTP-сервера, произвольного доступа к оболочке, телеметрии и скрытых фоновых служб.
[!IMPORTANT] Проект находится на ранней стадии публичной бета-версии. Он снижает поверхность атаки, но не является песочницей операционной системы. Открывайте доступ только к тем папкам и репозиториям, которым доверяете.
Ключевое в 0.5.1
Публикация в GitHub, авторизуемая через браузер: новое встроенное расширение
git-publisherумеет открыть авторизацию GitHub через Git Credential Manager, хранить OAuth-учётные данные в Windows Credential Manager, коммитить только явный список разрешённых файлов и отправлять только текущую ветку в существующий GitHub-HTTPS-remote. Никакое поле token/PAT/password не показывается модели.Git-публикация остаётся ограниченной: Publisher отклоняет уже проиндексированные изменения (staged), файлы, похожие на учётные данные/ключи, изменяющие содержимое Git-атрибуты и небезопасные локальные настройки репозитория; он никогда не выполняет
git add ., не принимает произвольный remote/ref, отключает Hook/подпись для своего ограниченного коммита и никогда не делает force-push.Собственный визуальный конвейер Microsoft Office: встроенное расширение
officeотображает.pptx,.docxи.xlsxв локально установленном Microsoft Office. PowerPoint экспортирует слайды напрямую в PNG; Word/Excel используют собственные механизмы макета фиксированной страницы и Windows PDF renderer для создания страниц PNG.Чтение структуры Word без запуска Word:
inspect_docxпредоставляет абзацы, стили/нумерацию, таблицы, секции / настройки страницы, колонтитулы, мультимедиа, гиперссылки, сноски/концевые сноски и комментарии из OOXML.Чтение структуры Excel и формул без запуска Excel:
inspect_xlsxпредоставляет листы, ограниченные диапазоны ячеек, функции plus закэшированные значения, объединённые диапазоны, скрытые строки/столбцы, определённые имена, параметры вычислений и компоненты внешних ссылок.Готовый к аудиту вывод: собственный рендеринг может записать детерминированный каталог PNG, ZIP рядом с ним, и возвращает SHA-256 / размер и для исходного Office-файла, и для результатов; существующий инструмент
image_openзатем может визуально проверить каждую страницу или элемент ZIP.Автоматизация Office ограничена: принимаются только пути внутри рабочей области без ссылок; форматы с макросами исключены; макросы автоматизации Office принудительно отключены; файлы открываются только для чтения; обновление ссылок Excel отключено; встроенный PowerShell-скрипт фиксирован и никогда не принимает произвольные команды.
Прежние улучшения безопасности и интерфейса 0.4.x сохранены: высокий DPI-скролл, диагностика управляемого сервиса ComfyUI, стабильный шлюз расширений, ограниченные глобальные функции и одностраничная поставка Windows — без изменений.
История всех релизов — в CHANGELOG.md, а описание границ управляемого сервиса и подключаемых модулей — в Extension ABI v1.
Related MCP server: mcp-readonly-code-server
Почему FolderBridge?
Независимые границы папок: одно подключение может содержать до восьми канонических рабочих пространств; каждый вызов мульти- workspace-инструмента выбирает
workspace_id, а не объединяет корни.По умолчанию только чтение: переключение в режим чтения/записи выполняется явно в лаунчере.
Безопасные изменения при конфликте: для существующих файлов требуют SHA-256, получнный при последнем чтении; устаревшие изменения завершаются ошибкой, а не перезаписывают новую версию.
Нет произвольной оболочки: необязательные задачи являются именованными, локально просматриваются и утверждаются по точному хэш-конфигу.
Нет публичного слушателя: MCP-сервер использует только stdio.
Нет телеметрии: сам FolderBridge не выполняет сетевых запросов.
Безопасный с секретами лаунчер: ключ OpenAI Runtime API остаётся только в памяти и удаляется до того, как локальный процесс MCP сможет его использовать.
Понятный настольный интерфейс для новичков: список добавления/удаления папок, глобальный режим доступа, настройка Tunnel, диагностика, запуск/остановка, мониторинг процессов и логи (сокрытые пароли) — в одном окне.
Поддержка масштабирования Windows: шрифты и размеры окон следуют текущему DPI дисплея и обновляются при перемещении между мониторами с разными масштабами.
Быстрый старт
Требования зависят от того, как вы используете FolderBridge:
Автономный Windows-EXE: отдельная установка Python или Node.js не требуется; Windows — проверенная среда для запуска двойным кликом.
Запуск / разработка из исходников: требуется Python 3.11 или новее; для Windows рекомендуется Python 3.11 x64.
Возможности проекта: инструкция только тот инструментарий (toolchain), который требуется самому рабочему пространству (например, Node.js LTS для тестовых/сборочных скриптов Node/npm-проекта). Включение возможности само по себе не устанавливает соответствующий инструментарий.
Git необязателен. Ограниченные представления
status/diffиспользуют Git, если он доступен; расширение Git Publisher, кроме того, требует Git for Windows и Git Credential Manager для авторизации в GitHub через браузер.
Windows-исполняемый файл — рекомендуется
Скачайте из_RELEASEsingle FolderBridge.exe из последнего релиза GitHub Assets, или скачайте EXE напрямую. В списке исходных файлов репозитория этого бинарники не будет. FolderBridge.exe — это полное приложение FolderBridge, в котором уже работает среда выполнения Python, поэтому обычным пользователям EXE не нужно ставить Python или Node.js. Рядом с ним может находиться дополнительный файл FolderBridge.exe.sha256, он нужен только для проверки целостности.
Одностраничный исполняемый файл специально не включает сторонний разработанный OpenAI клиент tunnel-client; загрузите официальный клиент отдельно и выбирайте tunnel-client.exe в лаунчере, только когда используете ChatGPT на веб-версии.
[!NOTE] Текущая пользовательская сборка не подписана кодом, поэтому Windows определяет издателя как неизвестного. Если вы не доверяете неподписанному бинарнику, соберите его из проверенного исходного кода.
Запуск из исходников
Клонируйте репозиторий и запустите GUI:
git clone https://github.com/MoonTzai/folderbridge-mcp.git
cd folderbridge-mcp
python .\folderbridge_launcher.py guiДобавьте нужные рабочие папки, оставьте переключатель Read only для первого запуска и используйте панель состояния для завершения настройки. Настройки лаунчера хранятся вне репозитория; ключ Runtime API никогда не сохраняется. Устаревшая настройка одной рабочой области автоматически переносится в первую запись списка.
folderbridge_gui.pyw остаётся как удобство для Python-установок, у которых ассоциация .pyw указывает на интерпретатор Tkinter. Отдельный FolderBridge.exe — это поддерживаемая точка входа двойным кликом.
Дополнительные инструментарии для разработки и проектов
Это не является обязательным для обычного использования FolderBridge.exe:
Для разработки исходников или пересборки Windows EXE установите Python 3.11 x64 с официальной страницы загрузок Python and verify
python --version. Сборка использует изолированную.build-venvиrequirements-build.txt.Устанавливайте Node.js LTS с официальной страницы загрузки Node.js только в том случае, если целевой Node/npm-workspace требует
node/npmдля собственных команд тестов или сборки; проверьтеnode --versionиnpm --version.Другие проекты могут требовать свои собственные среды выполнения или компиляторы. Возможности FolderBridge предоставляют авторизацию и ограниченное обнаружение/выполнение, но не установку зависимостей.
Подключение ChatGPT на веб-сайте
ChatGPT не может подключиться напрямую к локальному процессу stdio. Для этого пути FolderBridge использует официальный Secure MCP Tunnel от OpenAI: Secure MCP Tunnel. Вам понадобятся:
[!IMPORTANT] Secure MCP Tunnel требует только исходящий HTTPS (по умолчанию порт 443) с этого компьютера и не требует входящего порта из интернета. Никогда не PowerPoint для FolderBridge Windows Remote Desktop, проброс портов на роутере, DMZ, UPnP-маппинг или порт
3389; ни один из них не является частью настройки Tunnel. Если брандмауэр спрашивает входящий доступ, не создавайте широкое публичное правило входящего доступа только для того, чтобы заработал Tunnel.
tunnel_idв настройках Tunnel платформ OpenAI;ключ для
tunnel-clientиз того же организации Runtime API Keys;официальный tunnel-client;
доступ ChatGPT developer-mode, соответствующий вашей учётной записи или рабочему пространству.
Нажмите 连接设置向导 (Connection setup guide) в верхнем правом углу лаунчера, чтобы увидеть те же шаг и подсказки, включая опциональный администратор Python/Node.
1. Скачайте официальную Windows x64 client
[!WARNING] Скачивайте только полный архив
tunnel-client-v<version>-windows-amd64.zip. Никогда не скачивайте и не выбирайтеtunnel-client-runtime-*. Runtime-файлы — это внутренние компоненты; они не реализуют командуinit, требуемую для настройки; их похожие имена могут привести к ошибке «configuration failed». После извлечения полного архива выбирайте только основную программу с именемtunnel-client.exe.
Откройте последний релиз
openai/tunnel-clientи разверните Assets.Скачайте полныйархив
tunnel-client-v<version>-windows-amd64.zip. В названиях файлов релизаamd64означает Windows x64 — это правильно для большинства компьютеров Intel/AMD.При желании скачайте
SHA256SUMS.txtдля проверки. Не выбирайте и не скачивайтеtunnel-client-runtime-*,windows-arm64,all.zip, исходники или лицензии; архив Runtime не может заменить полноценный клиент.Извлеките весь ZIP в постоянную папку; установщика нет, не запускайте его прямо из архива. Мастер может создать и открыть папку
%LOCALAPPDATA%\FolderBridge\binкак рекомендуемое место.Вернитесь в FolderBridge, нажмите 选择已解压的 EXE и выберите только файл с точным именем
tunnel-client.exe.
2. Создайте Platform Tunnel
Откройте настройки Tunnel платформы OpenAI, нажмите Create tunnel и используйте текущие варианты:
Поле | Рекомендуемое значение | Примечания |
Name |
| Настраиваемое отображаемое имя |
Description |
| Обязательно; настраивается |
Organizations |
| Для команд выберите Platform-организацию, которая управляет этим Tunnel |
ChatGPT workspaces | Рабочее пространство, в котором вы создадите приложение | Не оставляйте пустым; у личного аккаунта обычно один workspace ID |
После создания скопируйте Tunnel ID, начинающийся с tunnel_. Запуск и выбор этого Tunnel требует прав Tunnels Read + Use; создание или изменение также требует прав Manage. Привязывайте только те организации и рабочие пространства ChatGPT, которым действительно нужен доступ к этому локальному рабочему пространству.
Создайте ключ для tunnel-client в разделе Runtime API Keys той же Platform-организации: Runtime API Keys; его создателю нужны права Tunnels Read + Use. Вставляйте ключ только в FolderBridge, где он остаётся в памяти процесса. Не используйте ключ администратора (Admin API key) и не помещайте Runtime-ключ в поле Authentication приложения ChatGPT.
3. Запустите FolderBridge
Добавьте одну или несколько папок рабочих пространств (до восьми) и при первом запуске оставьте режим «Только чтение (рекомендуется)». Глобальный режим доступа применяется ко всем указанным папкам.
Выберите
tunnel-client.exeиз полного архива и никогда не используйте компонентtunnel-client-runtime-*; подходит профиль по умолчаниюfolderbridge.Введите тот же Tunnel ID и тот же ключ Runtime API. При желании один раз включите нужные глобальные возможности; расширенные именованные задачи для отдельных рабочих пространств оставьте отключёнными, если вам не нужна собственная команда.
Нажмите Start connection (Начать подключение). Лаунчер выполняет официальный процесс
init,doctorиrun. Продолжайте, только когда статус вверху перейдёт в 运行中 (Running). При последующем изменении папки или режима доступа снова нажмите 应用配置 (Apply configuration); лаунчер обновляет тот же управляемый им профиль.
4. Создание приложения ChatGPT в режиме разработчика
Откройте ChatGPT Plugins, нажмите + и используйте следующие важные параметры:
Поле | Требуемый выбор |
Connection | Tunnel |
Available Tunnel | Выберите тот же Tunnel, либо вставьте его ID |
Authentication | No authentication (без аутентификации) |
[!WARNING] Не оставляйте в форме выбранный по умолчанию вариант OAuth, а также не вставляйте адрес вида
https://tunnel-service...в поле Server URL. FolderBridge не реализует пользовательский OAuth, поэтому такая конфигурация приводит к ошибкеdoes not implement OAuth.
Вызов приложения в диалоге ChatGPT
Держите FolderBridge в статусе 运行中 (Running), затем начните новый диалог ChatGPT.
Нажмите + рядом с полем композера, откройте раздел More и выберите созданное приложение FolderBridge.
Отправьте задачу, например: «First use FolderBridge
server_infoto list the available workspaces, then read the root of the workspace I call». Перед одобрением проверьте в подтверждении любого инструментаworkspace_idи целевой файл.
Эта точка входа следует официальному руководству OpenAI по подключению и тестированию: connect and test guidance. Руководство по подключению в лаунчере включает те же шаги и готовый для копирования одним кликом пример запроса.
Держите лаунчер запущенным, пока ChatGPT работает с рабочим пространством. Его закрытие останавливает процесс Tunnel. Подтверждения режима разработчика и установки приложения на уровне аккаунт в ChatGPT; FolderBridge не автоматизирует ваш браузерный сеанс или настройки безопасности.
Расширение браузера не требуется. FolderBridge намеренно не загружает и не запускает тихо binaries через сеть.
Подключение другого локального MCP-клиента
Да. Слой совместимости FolderBridge — это стандартный MCP-сервер на stdio. ChatGPT Tunnel является лишь мостом для веб-клиента, который не может запустить локальный процесс. Транспорт MCP stdio также определяет, что клиент запускает серверный подпроцесс и обменивается JSON-RPC через стандартный ввод/вывод. MCP stdio specification
Требования к клиенту
Он может настроить локальную пару «команда + аргументы» и оставить подпроцесс работающим.
Поддерживает MCP через
stdio, оставляя stdout для протокольных сообщений.Может обнаруживать и вызывать MCP-инструменты (
initialize,tools/list,tools/callили спользованием современного процесса обнаружения 2026-07-28).Закрывает stdin или завершает подпроцесс при окончании сеанса.
Предпочтительно иметь клиент с интерфейсом подтверждения вызова инструментов, но не считайте его диалог подтверждения единственной границей безопасности.
Сейчас FolderBridge поддерживает пути протокола 2024-11-05, 2025-03-26, 2025-06-18, 2025-11-25 и 2026-07-28. Он возвращает стандартные схемы инструментов, текстовое содержимое и structuredContent; появление запроса подтверждения зависит от конкретного клиента. MCP Tools specification
Тип клиента | Прямое подключение? | Маршрут |
Локальное десктоп-приложение или IDE с MCP по stdio | Да | Используйте |
Локальное приложение с одним комбинированным полем команды | Обычно | Вставьте полное stdio-команду и сохраните кавычки пути |
Клиент, принимающий только удалённый HTTP/SSE URL | Нет | Используйте официальны chm=шлюз/прокси этого клиента либо разверните отдельно защищённый MCP-мост |
Только веб / мобильный / облачная песочница | Обычно не к локальному ПК | Используйте официальный Tunnel/удалённый механизм данного вендора на доверенном хосте, который может достичь рабочего пространства |
Кратчайшая локальная настройка
Добавьте в FolderBridge одно или несколько рабочих пространств и оставьте режим «Только чтение (рекомендуется)».
Откройте страницу 5 мастера 连接设置向导 и скопируйте JSON, TOML или полную stdio-команду.
Вставьте её в настройки MCP Servers клиента; точные имена полей смотрите в документации клиента.
Перезапустите или обновите клиент и проверьте, что видны
server_infoиworkspace.
Прямое stdio-подключение не требует tunnel-client, Tunnel ID, Runtime API-ключа или работающего графического интерфейса FolderBridge. При необходимости клиент запускает эту команду:
FolderBridge.exe serve --workspace C:\path\to\repo --read-onlyУказывайте --workspace несколько раз, чтобы добавить папки, сохраняя каждый корень независимым:
FolderBridge.exe serve --workspace C:\work\frontend --workspace C:\work\backend --read-onlyСгенерируйте конфигурации, готовые для вставки, из источника:
python .\folderbridge_launcher.py client-config --workspace C:\path\to\repo --format json --read-only
python .\folderbridge_launcher.py client-config --workspace C:\path\to\repo --format toml --read-only
python .\folderbridge_launcher.py client-config --workspace C:\path\to\repo --format tunnel --read-onlyJSON на выходе соответствует распространённому соглашению mcpServers, используемому многими десктоп-клиентами:
{
"mcpServers": {
"folderbridge": {
"command": "C:\\Tools\\FolderBridge.exe",
"args": ["serve", "--workspace", "C:\\work\\frontend", "--workspace", "C:\\work\\backend", "--read-only"]
}
}
}[!IMPORTANT] Ключи верхнего уровня в JSON/TOML — это распространённые соглашения, а не универсальные требования клиентов. Совместимость в итоге означает, что клиент запускает команду/аргументы без изменений как подпроцесс MCP через
stdio. Если клиент принимает только URL, в этой версии нет HTTP/SSE-слушателя; не открывайте эм локальный порт напрямую в публичном интернете.
См. исследование совместимости клиентов о версиях протоколов, жизненном цикле процессов, cwd/env, границах подтверждения и деталях удалённого моста.
Инструменты и порядок редактирования
Встроенные серверные инструменты не зависят от конфигурации задач для каждого рабочего пространства:
server_info: сообщает имя каждого доступного рабочего пространства, стабильныйworkspace_id, встроенные/глобальные возможности и границу безопасности;workspace: выводит список, читает, ищет и показывает ограниченный по объёму Git status/diff внутри выбранногоworkspace_id;file_info: возвращает ограниченные метаданные и SHA-256 для бинарных файлов;pptx_inspect: проверяет текст презентаций PPTX, диаграммы/связи OOXML и данные SmartArt, не исполняя содержимое Office;image_open: передаёт содержимое PNG/JPEG/GIF/WebP в MCP-клиент, включая точные изображения внутри ZIP-архивов;extension: стабильный шлайlist/info/runдля подгружаемых расширений; установка новых плагинов не добавляет новых имён MCP-инструментов;edit_file: в read/write-режиме создаёт или точно редактирует UTF-8 файл внутри выбранного рабочего пространства.
При любом одном рабочем пространстве существующие клиенты могут не передавать workspace_id. При нескольких рабочих пространствах инструменты, привязанные к workspace, требуют workspace_id, возвращённый функцией server_info; отсутствие или неизвестный ID приведёт к отклонению. Дублирующие друг друга корни, пересечения родитель/потомок, а также списокS более восьми записей отклоняются до запуска.
Безопасный цикл редактирования:
вывести список или найти файл;
прочитать его и сохранить возвращённый SHA-256;
отправить точную замену с этим хэшем;
проверить Git diff.
Сервер не может удалять или перемещатьфайлы. Абсолютные пути, .., символические ссылки, junction/reparse-точки, внутренние структуры VCS, стандартные папки пакетов/сборки и имена, похожие на учётные данные, отклоняются.
Глобальные предварительно авторизованные возможности
Лаунчер может один раз авторизовать общие возможности для всех текущих и будущих рабочих пространств: test, build, package-windows, package-android и git-push. Эти разрешения хранятся в настройках лаунчера, а не в .folderbridge-backup, поэтому рабочее пространство может получить поддерживаемый скрипт сборки через несколько месяцев после добавления — FolderBridge обнаружит его в момент вызова. Лаунчер также предоставляет элементы Select all и Clear для этой группы.
git-push остаётся низкоуровневой возможностью только push, ограничена GitHub HTTPS-origin, текущей веткой, без force push и без локального credential helper или конфигураций перезаписи цели push. Для авторизации браузера и commit + push из явных файлов используйте встроенное расширение Git Publisher. Возможности build/package могут выполнять локальный код проекта, поэтому включайте только те глобальные возможности, которые вам нужны.
Для прямых stdio-клиентов добавьте повторение --capability <name>, чтобы использовать команды serve или client-config. Лаунчер Windows представляет такие же возможности в виде постоянных флажков.
Расширения
Расширите FolderBridge Extension ABI v1 — это предпочтительный способ добавления будущих глобальных интеграций, таких как ComfyUI, FFmpeg, Blender, Ollama, ADB или других локальных инструментов, без изменения каталога MCP-инструментов. Windows-лаунчер имеет свернутую по умолчанию боковую панель Extensions, которая сканирует каталог пользовательских расширений, показывает состояние установленных/одобренных/загруженных и позволяет одобрять или отключать плагины при активном Tunnel.
Каждое расширение — это каталог минимум с двумя файлами: folderbridge-extension.json и plugin.py. Внешние плагины одобряются на точное SHA-256 полного каталога плагина и объявленного списка прав; изменение любого файла или списка прав делает одобрение недействительным. Расширения запускаются в отдельном подпроцессе с чистой средой, ограниченным протокольным I/O и объявленным таймаутом. Это изолирует сбои и «загрязнение» протокола, но это не пес ним от операционной системы — для непроверенного кода используйте виртуальную машину/контейнер.
Адаптация под конкретный workspace должна использовать workspace_adapter.mode=dynamic с detect.any_of / detect.all_of. FolderBridge заново проверяет эти шаблоны в момент вызова, поэтому расширениям не нужно внедрять задачи .folderbridge.json при установке — они могут стать применимыми позже, когда проект изменится. Постоянное состояние плагинов следует хранить в предоставленной директории состояния профиля (profile state), а не засорять репозитории.
ComfyUI — первое встроенное расширение. Его действие проверки состояния обращается к фиксированному loopback-адресу 127.0.0.1:8188; выполнение workflow требует одноразового подтверждения на боковой панели Extensions. В FolderBridge 0.4.1 лаунчер для Windows может также сам управлять локальным процессом ComfyUI: один раз выберите поддерживаемый корень Portable (python_embeded\\python.exe + ComfyUI\\main.py) или корень исходников (main.py + .venv\\Scripts\\python.exe / venv\\Scripts\\python.exe) — после этого лаунчер сможет автоматически запускать его с явными аргументами Python/main.py, shell=False и фиксированной привязкой к 127.0.0.1:8188. Если этот endpoint уже доступен до того, как FolderBridge запустит его, служба помечается как внешняя и переиспользуется, а не запускается повторно.
Владение управляемой службой намеренно строже, чем права расширений. FolderBridge хранит только install_root и auto_start — никогда не PID и не произвольную команду. Только in-memory-дескриптор Popen, созданный текущим запуском лаунчера, считается принадлежащим и останавливаемым. FolderBridge никогда не запускает выбранный пользователем BAT/CMD для ComfyUI и никогда не ищет и не убивает неизвестный процесс только потому, что он занимает порт 8188. При выходе FolderBridge останавливает принадлежащие ему управляемые службы до Tunnel/MCP; внешний ComfyUI остаётся запущенным.
В Windows лаунчер запрашивает режим Per-Monitor DPI V2 awareness, а также опрашивает текущий DPI окна как лёгкий запасной вариант. Фиксированные метрики GUI пересчитываются из первоначальных логических размеров (dpi / 96) только при реальном изменении DPI, поэтому переход 96 → 144 → 96 DPI не накапливает дрейф масштабирования.
Плагины ABI v1 должны использовать модули, поставляемые с FolderBridge, и стандартную библиотеку Python, а не рассчитывать на произвольные зависимости pip внутри однофайлового EXE. Внешнее ПО обычно следует подключать через точный loopback API или объявленную зависимость process.execute:<basename>. Выполните FolderBridge.exe extensions --json, чтобы посмотреть, что может обнаружить упакованный исполняемый файл. В приложении к руководству по подключению приведён полный формат, а также LLM plugin-development prompt в один клик — он предписывает модели запрашивать или загружать недостающую API-документацию, скрипты, workflow, примеры файлов или структуру проекта, а не угадывать. См. Extension ABI v1.
Необязательные именованные задачи для каждого workspace
Произвольный командный текст через MCP не принимается никогда. Чтобы задать нестандартные команды, специфичные для репозитория и не покрытые глобальными возможностями, создайте и проверьте локальную политику задач:
python .\folderbridge_launcher.py init --workspace C:\path\to\repo
# Review C:\path\to\repo\.folderbridge.json
python .\folderbridge_launcher.py approve --workspace C:\path\to\repoЗатем включите одобренные задачи в лаунчере или добавьте --allow-tasks к сгенерированной команде сервера. Включение этого флага не требует, чтобы каждый настроенный workspace содержал .folderbridge.json: workspace без конфигурации, workspace с одобренными задачами, workspace только с расширениями и workspace с ещё не одобренной конфигурацией могут сосуществовать в одном подключении. Одобрение проверяется в момент фактического вызова именованной задачи этого workspace. Модель может выбрать только имя задачи; она не может передать команду, аргументы, переменные окружения или рабочую директорию.
[!WARNING] Тесты, инструменты сборки и скрипты пакетов выполняют код из репозитория с правами вашего пользователя ОС. Для не доверяемых репозиториев используйте одноразовую VM или контейнер либо оставьте выполнение задач отключённым.
Модель безопасности
FolderBridge считает MCP-запросы, текст репозитория и вывод инструментов недоверенными данными. Проверки реализованы в коде самих инструментов, а не только в аннотациях MCP. Основные средства контроля:
каноническое ограничение путей и отказ от символических ссылок для каждого workspace, перекрывающиеся корни запрещены;
ограниченные по размеру чтение UTF-8, результаты поиска, вывод Git, вывод подпроцессов и известковые служебные сообщения;
атомарные записи с предусловием по актуальному хэшу текущего содержимого;
защищённые локальные файлы политик;
shell=False, фиксированные массивы аргументов, чистые окружения задач и таймауты;манифесты расширений отклоняют неизвестные или чрезмерно широкие названия прав; одобрение расширения привязывается к точным хэшам кода и правам; выполнение плагинов вынесено из процесса MCP;
нет входящего сетевого слушателя и никакой телеметрии FolderBridge.
См. подробное описание модели безопасности и исследование вышестоящей архитектуры. Для сообщений об уязвимостях — SECURITY.md.
Разработка
Сторонних зависимостей времени выполнения (runtime dependencies) нет.
python -m unittest discover -s tests -vПрежде чем открывать pull request, см. CONTRIBUTING.md.
Сборка Windows-исполняемого файла
Сборка использует зафиксированную зависимость PyInstaller только на время сборки. Релизный EXE использует консольный bootloader с флагом hide-console=hide-early: одиночный клик открывает только GUI, но тот же самый EXE сохраняет stdio-каналы, когда Tunnel запускает подкоманду serve.
python -m venv .build-venv
.\.build-venv\Scripts\python.exe -m pip install -r requirements-build.txt
.\scripts\build_windows.ps1 -Python .\.build-venv\Scripts\python.exeАртефакты и файл SHA-256 записываются в release\windows-x64.
Лицензия
Распространяется по лицензии Apache License 2.0.
FolderBridge MCP является независимым проектом с открытым исходным кодом. Он не связан с OpenAI, не одобрен и не спонсируется ей. ChatGPT, OpenAI, MCP и другие названия продуктов принадлежат их соответствующим владельцам.
This server cannot be installed
Maintenance
Resources
Unclaimed servers have limited discoverability.
Looking for Admin?
If you are the server author, to access and configure the admin panel.
Related MCP Servers
- AlicenseNot gradedqualityCmaintenanceProvides secure, sandboxed file system access for AI assistants to read, write, and manage project files with controlled command execution capabilities, all confined to a designated workspace directory.MIT
- FlicenseBqualityCmaintenanceA read-only MCP server that exposes a local code workspace to AI clients via stdio, providing file browsing and text search capabilities with path safety rules.1
- AlicenseNot gradedqualityCmaintenanceA deliberately narrow, approval-gated workspace server that safely reads and writes files and runs allowlisted commands only inside one configured workspace, requiring visible approval for every write, process execution, and file read, with stale-overwrite protection and symlink-escape rejection.1MIT
- AlicenseNot gradedqualityBmaintenanceA small filesystem MCP server that reads and writes files under one confined root over stdio, with paginated tools and strict change-detection. It enables safe, deterministic file access for agentic runtimes and MCP clients.MIT
Related MCP Connectors
Securely search and manage workspace context files for AI agents and teams.
Cross-agent artifact workspace with provenance across Claude Code, Codex, Cursor, LangGraph.
The team layer for AI coding agents: shared contracts, collision alerts, E2EE sessions.
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/MoonTzai/folderbridge-mcp'
If you have feedback or need assistance with the MCP directory API, please join our Discord server