Skip to main content
Glama

HostGate MCP

Windows ファーストのローカル機能制御プレーン(MCP クライアント向け)。

HostGate MCP は、MCP クライアントに対し、明示的に承認されたローカルファイルと信頼済みコマンドラインプログラムへのアクセスを提供します。デスクトップ版 Control Center により、ポリシー、監査、ロールバック、診断、サービスライフサイクル管理を行えます。

実行モデルは、汎用ターミナルよりも意図的に狭く設計されています。トップレベルの cmd.exe、Windows PowerShell、pwsh は、信頼済み実行ツールとして公開されません。 許可された実行可能ファイルは固定パスに解決され、直接起動されます。

HostGate が存在する理由

MCP を通じたローカルファイルの読み取りは簡単です。しかし、リモートの AI クライアントに書き込みプロセス実行の機能を安全に公開することは、より困難です。

HostGate は、その制御プレーンに焦点を当てています。

  • 明示的な読み取り / 書き込み / 拒否ルート。

  • diff レビューとロールバックを備えたトランザクション型ポリシー編集。

  • MCP サービスを再起動せずに権限をホットリロード。

  • 正確なパス解決による信頼済み実行可能ファイルの許可リスト。

  • 汎用シェルを使わない、監査付き直接プロセス実行。

  • Windows Job Object によるプロセスツリーの封じ込め。

  • ローカル監査履歴、設定リビジョン、ポリシーシミュレーション、診断。

  • バイリンガル対応の Windows Control Center(zh-CN / en-US)。

  • Scheduled Task のライフサイクル管理。

  • ローカル stdio および OAuth 保護付き Streamable HTTP モード。

  • PyInstaller による onedir ビルドとポータブル onefile ビルドの Control Center。

Related MCP server: MCP Local Filesystem Server

セキュリティモデル

MCP client
    |
    | OAuth / stdio
    v
HostGate MCP
    |
    +-- Filesystem policy
    |     read roots
    |     write roots
    |     deny paths
    |
    +-- Direct execution policy
    |     trusted executable allowlist
    |     exact path resolution
    |     no general-purpose shell
    |     stdin disabled / bounded output
    |     Windows Job Object lifetime
    |
    +-- Control plane
          GUI / audit / revisions
          diagnostics / rollback

重要な境界

HostGate MCP は、オペレーティングシステムレベルのファイルシステムサンドボックスではありません

ファイルシステムポリシーは、HostGate 自身のファイルツールと、exec_command が受け入れる作業ディレクトリを制御します。承認された実行可能ファイルが起動すると、そのプログラムとその子プロセスは、MCP サービスアカウントの OS 権限で実行され、そのアカウントがアクセスできるリソースにアクセスできる可能性があります。

実行可能ファイルの許可リストは、トップレベルのプロセスを制約します。承認されたプログラムが生成した子プロセスをサンドボックス化するものではありません。

サービスを localhost の外に公開する前に、SECURITY.mddocs/THREAT_MODEL.md をお読みください。

Control Center

Windows Control Center には 6 つのページがあります。

  • Service — ステータス、PID、Scheduled Task の開始 / 停止 / 再起動。

  • Permissions — 読み取り / 書き込み / 拒否ルートの参照と管理。

  • Execution — 信頼済み CLI プログラムの管理。

  • Policy — 実効権限のシミュレーションと設定リビジョンの復元。

  • Diagnostics — サービス / 設定 / 監査 / リビジョン状態の検証と、編集済みレポートのエクスポート。

  • Audit — 最近のファイル変更イベントとプロセス実行イベントの確認。

ポリシー変更は、TOML を直接編集するのではなく、トランザクションフローを使用します。

candidate
  -> validate
  -> review diff
  -> stale SHA256 check
  -> save previous revision
  -> atomic replace
  -> hot reload or controlled restart
  -> health check / rollback

安全な公開時デフォルト

このリポジトリは、フェイルクローズドで開始されます。

  • 読み取りルートなし。

  • 書き込みルートなし。

  • ユーザー定義の拒否パスなし(制御プレーンパスは自動的に拒否されます)。

  • 初期状態で信頼されるのは Windows の where.exe ユーティリティのみ。

  • OAuth URL は 127.0.0.1:8000 を指します。

  • 実際のパスワードハッシュ、トークンデータベース、監査データ、ユーザーポリシーは含まれません。

Control Center から、実際に必要なディレクトリと実行可能ファイルのみを許可してください。

インストール

要件:

  • Windows 10/11。

  • Python 3.10+。

  • uv 推奨。

コアサーバー + GUI のインストール:

cd C:\path\to\hostgate-mcp
uv sync --no-dev
Copy-Item config\secrets.example.toml config\secrets.toml

デフォルトのインストールには、ファイルシステム / テキスト / CSV / 変更 / 実行ツール、OAuth HTTP サポート、Control Center が含まれます。形式固有のリーダーはオプションです。

uv sync --extra excel      # Excel tools
uv sync --extra pdf        # PDF tools
uv sync --extra image      # image tools
uv sync --extra pytorch    # PyTorch checkpoint tools
uv sync --extra all        # all optional tool families

開発用および完全なテストスイート用:

uv sync --all-extras
.venv\Scripts\python.exe -m pytest -q

config\secrets.toml に実際の Argon2id オーナーパスワードハッシュを設定し、HTTP サービスを公開する前にルートと信頼済み実行可能ファイルを構成してください。

Control Center を実行:

scripts\start_control_center.ps1

ログオン時に HostGate を実行する準備ができたら、Windows Scheduled Task をインストールします。

scripts\install_server_task.ps1

Windows Control Center ビルド

推奨される onedir ビルド:

scripts\build_control_center.ps1

ポータブル onefile ビルド:

scripts\build_control_center.ps1 -OneFile

ビルド成果物は、ソース管理から意図的に除外されています。

オプションのツールファミリー

すべてのオプションの拡張機能をインストールすると、HostGate はプライベート 1.4 ライン向けに開発された完全なリーダーセットを公開します。Excel、PDF、画像、PyTorch 検査ツールが含まれます。拡張機能がない場合、そのツールファミリーは単に登録されず、MCP サーバーの残りの部分は引き続き使用可能です。

これにより、デフォルトのインストールは RWX / 制御プレーンのユースケースに焦点を当てたものとなり、PyTorch などの大規模な科学計算依存関係をすべてのユーザーに強制することはありません。

プロジェクトステータス

現在の公開準備バージョン: 1.4.0rc1

公開リポジトリは、テスト済みのプライベート開発ラインから、クリーンで履歴のないエクスポートとして作成されています。プライベート Git 履歴、本番ポリシー、OAuth 状態、ログ、シークレット、ビルド出力は、意図的に除外されています。

非目標

HostGate は、以下を目指すものではありません。

  • 完全なターミナルエミュレータ。

  • シェルオーケストレーションフレームワーク。

  • MCP マーケットプレイスまたはルーター。

  • クロスプラットフォームのコーディングエージェントの代替品。

  • 完全な OS サンドボックス。

新しい機能は、実証された運用上またはセキュリティ上の問題を解決する場合にのみ追加されるべきです。

ドキュメント

ライセンス

Apache License 2.0 の下でライセンスされています。帰属情報については NOTICE を参照してください。

A
license - permissive license
Not graded
quality - not tested
C
maintenance

Maintenance

Maintainers
Response time
Release cycle
Releases (12mo)
Commit activity

Resources

Unclaimed servers have limited discoverability.

Looking for Admin?

If you are the server author, to access and configure the admin panel.

Related MCP Servers

View all related MCP servers

Related MCP Connectors

  • Remote MCP for A2A dependency inspector MCP, structured receipts, audit logs, and reviewer-ready evi

  • Remote MCP for A2A failure replay MCP, structured receipts, audit logs, and reviewer-ready evidence.

  • Remote MCP for Copilot CLI switch gate MCP, structured receipts, audit logs, and reviewer-ready evid

View all MCP Connectors

Latest Blog Posts

MCP directory API

We provide all the information about MCP servers via our MCP API.

curl -X GET 'https://glama.ai/api/mcp/v1/servers/Taffy-1/hostgate-mcp'

If you have feedback or need assistance with the MCP directory API, please join our Discord server