HostGate MCP
HostGate MCP
Windows ファーストのローカル機能制御プレーン(MCP クライアント向け)。
HostGate MCP は、MCP クライアントに対し、明示的に承認されたローカルファイルと信頼済みコマンドラインプログラムへのアクセスを提供します。デスクトップ版 Control Center により、ポリシー、監査、ロールバック、診断、サービスライフサイクル管理を行えます。
実行モデルは、汎用ターミナルよりも意図的に狭く設計されています。トップレベルの cmd.exe、Windows PowerShell、pwsh は、信頼済み実行ツールとして公開されません。 許可された実行可能ファイルは固定パスに解決され、直接起動されます。
HostGate が存在する理由
MCP を通じたローカルファイルの読み取りは簡単です。しかし、リモートの AI クライアントに書き込みやプロセス実行の機能を安全に公開することは、より困難です。
HostGate は、その制御プレーンに焦点を当てています。
明示的な読み取り / 書き込み / 拒否ルート。
diff レビューとロールバックを備えたトランザクション型ポリシー編集。
MCP サービスを再起動せずに権限をホットリロード。
正確なパス解決による信頼済み実行可能ファイルの許可リスト。
汎用シェルを使わない、監査付き直接プロセス実行。
Windows Job Object によるプロセスツリーの封じ込め。
ローカル監査履歴、設定リビジョン、ポリシーシミュレーション、診断。
バイリンガル対応の Windows Control Center(
zh-CN/en-US)。Scheduled Task のライフサイクル管理。
ローカル stdio および OAuth 保護付き Streamable HTTP モード。
PyInstaller による
onedirビルドとポータブルonefileビルドの Control Center。
Related MCP server: MCP Local Filesystem Server
セキュリティモデル
MCP client
|
| OAuth / stdio
v
HostGate MCP
|
+-- Filesystem policy
| read roots
| write roots
| deny paths
|
+-- Direct execution policy
| trusted executable allowlist
| exact path resolution
| no general-purpose shell
| stdin disabled / bounded output
| Windows Job Object lifetime
|
+-- Control plane
GUI / audit / revisions
diagnostics / rollback重要な境界
HostGate MCP は、オペレーティングシステムレベルのファイルシステムサンドボックスではありません。
ファイルシステムポリシーは、HostGate 自身のファイルツールと、exec_command が受け入れる作業ディレクトリを制御します。承認された実行可能ファイルが起動すると、そのプログラムとその子プロセスは、MCP サービスアカウントの OS 権限で実行され、そのアカウントがアクセスできるリソースにアクセスできる可能性があります。
実行可能ファイルの許可リストは、トップレベルのプロセスを制約します。承認されたプログラムが生成した子プロセスをサンドボックス化するものではありません。
サービスを localhost の外に公開する前に、SECURITY.md と docs/THREAT_MODEL.md をお読みください。
Control Center
Windows Control Center には 6 つのページがあります。
Service — ステータス、PID、Scheduled Task の開始 / 停止 / 再起動。
Permissions — 読み取り / 書き込み / 拒否ルートの参照と管理。
Execution — 信頼済み CLI プログラムの管理。
Policy — 実効権限のシミュレーションと設定リビジョンの復元。
Diagnostics — サービス / 設定 / 監査 / リビジョン状態の検証と、編集済みレポートのエクスポート。
Audit — 最近のファイル変更イベントとプロセス実行イベントの確認。
ポリシー変更は、TOML を直接編集するのではなく、トランザクションフローを使用します。
candidate
-> validate
-> review diff
-> stale SHA256 check
-> save previous revision
-> atomic replace
-> hot reload or controlled restart
-> health check / rollback安全な公開時デフォルト
このリポジトリは、フェイルクローズドで開始されます。
読み取りルートなし。
書き込みルートなし。
ユーザー定義の拒否パスなし(制御プレーンパスは自動的に拒否されます)。
初期状態で信頼されるのは Windows の
where.exeユーティリティのみ。OAuth URL は
127.0.0.1:8000を指します。実際のパスワードハッシュ、トークンデータベース、監査データ、ユーザーポリシーは含まれません。
Control Center から、実際に必要なディレクトリと実行可能ファイルのみを許可してください。
インストール
要件:
Windows 10/11。
Python 3.10+。
uv推奨。
コアサーバー + GUI のインストール:
cd C:\path\to\hostgate-mcp
uv sync --no-dev
Copy-Item config\secrets.example.toml config\secrets.tomlデフォルトのインストールには、ファイルシステム / テキスト / CSV / 変更 / 実行ツール、OAuth HTTP サポート、Control Center が含まれます。形式固有のリーダーはオプションです。
uv sync --extra excel # Excel tools
uv sync --extra pdf # PDF tools
uv sync --extra image # image tools
uv sync --extra pytorch # PyTorch checkpoint tools
uv sync --extra all # all optional tool families開発用および完全なテストスイート用:
uv sync --all-extras
.venv\Scripts\python.exe -m pytest -qconfig\secrets.toml に実際の Argon2id オーナーパスワードハッシュを設定し、HTTP サービスを公開する前にルートと信頼済み実行可能ファイルを構成してください。
Control Center を実行:
scripts\start_control_center.ps1ログオン時に HostGate を実行する準備ができたら、Windows Scheduled Task をインストールします。
scripts\install_server_task.ps1Windows Control Center ビルド
推奨される onedir ビルド:
scripts\build_control_center.ps1ポータブル onefile ビルド:
scripts\build_control_center.ps1 -OneFileビルド成果物は、ソース管理から意図的に除外されています。
オプションのツールファミリー
すべてのオプションの拡張機能をインストールすると、HostGate はプライベート 1.4 ライン向けに開発された完全なリーダーセットを公開します。Excel、PDF、画像、PyTorch 検査ツールが含まれます。拡張機能がない場合、そのツールファミリーは単に登録されず、MCP サーバーの残りの部分は引き続き使用可能です。
これにより、デフォルトのインストールは RWX / 制御プレーンのユースケースに焦点を当てたものとなり、PyTorch などの大規模な科学計算依存関係をすべてのユーザーに強制することはありません。
プロジェクトステータス
現在の公開準備バージョン: 1.4.0rc1。
公開リポジトリは、テスト済みのプライベート開発ラインから、クリーンで履歴のないエクスポートとして作成されています。プライベート Git 履歴、本番ポリシー、OAuth 状態、ログ、シークレット、ビルド出力は、意図的に除外されています。
非目標
HostGate は、以下を目指すものではありません。
完全なターミナルエミュレータ。
シェルオーケストレーションフレームワーク。
MCP マーケットプレイスまたはルーター。
クロスプラットフォームのコーディングエージェントの代替品。
完全な OS サンドボックス。
新しい機能は、実証された運用上またはセキュリティ上の問題を解決する場合にのみ追加されるべきです。
ドキュメント
SECURITY.md— セキュリティ境界と脆弱性報告。docs/THREAT_MODEL.md— 前提条件、保護対象資産、対象外の保証。docs/control_center.md— Control Center のアーキテクチャとポリシートランザクション。docs/architecture.md— サーバーアーキテクチャ。docs/tools.md— MCP ツールリファレンス。CHANGELOG.md— リリース履歴。
ライセンス
Apache License 2.0 の下でライセンスされています。帰属情報については NOTICE を参照してください。
This server cannot be installed
Maintenance
Resources
Unclaimed servers have limited discoverability.
Looking for Admin?
If you are the server author, to access and configure the admin panel.
Related MCP Servers
- FlicenseNot gradedqualityDmaintenanceEnables remote PC control and system management through MCP, including hardware info, process and file operations, with security features like blocklists and audit logging.
- FlicenseNot gradedqualityDmaintenanceAn MCP server that provides secure access to local file system operations.
- AlicenseNot gradedqualityCmaintenanceEnables remote filesystem and CLI access to a Windows machine over LAN through MCP, with file read/write and command execution capabilities.MIT
- AlicenseNot gradedqualityCmaintenanceEnables remote execution of commands, file operations, screenshots, and clipboard access on Windows machines through MCP tools.1MIT
Related MCP Connectors
Remote MCP for A2A dependency inspector MCP, structured receipts, audit logs, and reviewer-ready evi
Remote MCP for A2A failure replay MCP, structured receipts, audit logs, and reviewer-ready evidence.
Remote MCP for Copilot CLI switch gate MCP, structured receipts, audit logs, and reviewer-ready evid
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/Taffy-1/hostgate-mcp'
If you have feedback or need assistance with the MCP directory API, please join our Discord server