Skip to main content
Glama

HostGate MCP

Windows ファーストのローカル機能制御プレーン(MCP クライアント向け)。

HostGate MCP は、MCP クライアントに対し、明示的に承認されたローカルファイルと信頼済みコマンドラインプログラムへのアクセスを提供します。デスクトップ版 Control Center により、ポリシー、監査、ロールバック、診断、サービスライフサイクル管理を行えます。

実行モデルは、汎用ターミナルよりも意図的に狭く設計されています。トップレベルの cmd.exe、Windows PowerShell、pwsh は、信頼済み実行ツールとして公開されません。 許可された実行可能ファイルは固定パスに解決され、直接起動されます。

HostGate が存在する理由

MCP を通じたローカルファイルの読み取りは簡単です。しかし、リモートの AI クライアントに書き込みやプロセス実行の機能を安全に公開することは、より困難です。

HostGate は、その制御プレーンに焦点を当てています。

  • 明示的な読み取り / 書き込み / 拒否ルート。

  • diff レビューとロールバックを備えたトランザクション型ポリシー編集。

  • MCP サービスを再起動せずに権限をホットリロード。

  • 正確なパス解決による信頼済み実行可能ファイルの許可リスト。

  • 汎用シェルを使わない、監査付き直接プロセス実行。

  • Windows Job Object によるプロセスツリーの封じ込め。

  • ローカル監査履歴、設定リビジョン、ポリシーシミュレーション、診断。

  • バイリンガル対応の Windows Control Center(zh-CN / en-US)。

  • Scheduled Task のライフサイクル管理。

  • ローカル stdio および OAuth 保護付き Streamable HTTP モード。

  • PyInstaller による onedir ビルドとポータブル onefile ビルドの Control Center。

Related MCP server: Knossos

セキュリティモデル

MCP client
    |
    | OAuth / stdio
    v
HostGate MCP
    |
    +-- Filesystem policy
    |     read roots
    |     write roots
    |     deny paths
    |
    +-- Direct execution policy
    |     trusted executable allowlist
    |     exact path resolution
    |     no general-purpose shell
    |     stdin disabled / bounded output
    |     Windows Job Object lifetime
    |
    +-- Control plane
          GUI / audit / revisions
          diagnostics / rollback

重要な境界

HostGate MCP は、オペレーティングシステムレベルのファイルシステムサンドボックスではありません。

ファイルシステムポリシーは、HostGate 自身のファイルツールと、exec_command が受け入れる作業ディレクトリを制御します。承認された実行可能ファイルが起動すると、そのプログラムとその子プロセスは、MCP サービスアカウントの OS 権限で実行され、そのアカウントがアクセスできるリソースにアクセスできる可能性があります。

実行可能ファイルの許可リストは、トップレベルのプロセスを制約します。承認されたプログラムが生成した子プロセスをサンドボックス化するものではありません。

サービスを localhost の外に公開する前に、SECURITY.md と docs/THREAT_MODEL.md をお読みください。

Control Center

Windows Control Center には 6 つのページがあります。

  • Service — ステータス、PID、Scheduled Task の開始 / 停止 / 再起動。

  • Permissions — 読み取り / 書き込み / 拒否ルートの参照と管理。

  • Execution — 信頼済み CLI プログラムの管理。

  • Policy — 実効権限のシミュレーションと設定リビジョンの復元。

  • Diagnostics — サービス / 設定 / 監査 / リビジョン状態の検証と、編集済みレポートのエクスポート。

  • Audit — 最近のファイル変更イベントとプロセス実行イベントの確認。

ポリシー変更は、TOML を直接編集するのではなく、トランザクションフローを使用します。

candidate
  -> validate
  -> review diff
  -> stale SHA256 check
  -> save previous revision
  -> atomic replace
  -> hot reload or controlled restart
  -> health check / rollback

安全な公開時デフォルト

このリポジトリは、フェイルクローズドで開始されます。

  • 読み取りルートなし。

  • 書き込みルートなし。

  • ユーザー定義の拒否パスなし(制御プレーンパスは自動的に拒否されます)。

  • 初期状態で信頼されるのは Windows の where.exe ユーティリティのみ。

  • OAuth URL は 127.0.0.1:8000 を指します。

  • 実際のパスワードハッシュ、トークンデータベース、監査データ、ユーザーポリシーは含まれません。

Control Center から、実際に必要なディレクトリと実行可能ファイルのみを許可してください。

インストール

要件:

  • Windows 10/11。

  • Python 3.10+。

  • uv 推奨。

コアサーバー + GUI のインストール:

cd C:\path\to\hostgate-mcp
uv sync --no-dev
Copy-Item config\secrets.example.toml config\secrets.toml

デフォルトのインストールには、ファイルシステム / テキスト / CSV / 変更 / 実行ツール、OAuth HTTP サポート、Control Center が含まれます。形式固有のリーダーはオプションです。

uv sync --extra excel      # Excel tools
uv sync --extra pdf        # PDF tools
uv sync --extra image      # image tools
uv sync --extra pytorch    # PyTorch checkpoint tools
uv sync --extra all        # all optional tool families

開発用および完全なテストスイート用:

uv sync --all-extras
.venv\Scripts\python.exe -m pytest -q

config\secrets.toml に実際の Argon2id オーナーパスワードハッシュを設定し、HTTP サービスを公開する前にルートと信頼済み実行可能ファイルを構成してください。

Control Center を実行:

scripts\start_control_center.ps1

ログオン時に HostGate を実行する準備ができたら、Windows Scheduled Task をインストールします。

scripts\install_server_task.ps1

Windows Control Center ビルド

推奨される onedir ビルド:

scripts\build_control_center.ps1

ポータブル onefile ビルド:

scripts\build_control_center.ps1 -OneFile

ビルド成果物は、ソース管理から意図的に除外されています。

オプションのツールファミリー

すべてのオプションの拡張機能をインストールすると、HostGate はプライベート 1.4 ライン向けに開発された完全なリーダーセットを公開します。Excel、PDF、画像、PyTorch 検査ツールが含まれます。拡張機能がない場合、そのツールファミリーは単に登録されず、MCP サーバーの残りの部分は引き続き使用可能です。

これにより、デフォルトのインストールは RWX / 制御プレーンのユースケースに焦点を当てたものとなり、PyTorch などの大規模な科学計算依存関係をすべてのユーザーに強制することはありません。

プロジェクトステータス

現在の公開準備バージョン: 1.4.0rc1。

公開リポジトリは、テスト済みのプライベート開発ラインから、クリーンで履歴のないエクスポートとして作成されています。プライベート Git 履歴、本番ポリシー、OAuth 状態、ログ、シークレット、ビルド出力は、意図的に除外されています。

非目標

HostGate は、以下を目指すものではありません。

  • 完全なターミナルエミュレータ。

  • シェルオーケストレーションフレームワーク。

  • MCP マーケットプレイスまたはルーター。

  • クロスプラットフォームのコーディングエージェントの代替品。

  • 完全な OS サンドボックス。

新しい機能は、実証された運用上またはセキュリティ上の問題を解決する場合にのみ追加されるべきです。

ドキュメント

ライセンス

Apache License 2.0 の下でライセンスされています。帰属情報については NOTICE を参照してください。

Related MCP Connectors

Related MCP Servers

  • F
    license
    Not graded
    quality
    D
    maintenance
    Enables remote PC control and system management through MCP, including hardware info, process and file operations, with security features like blocklists and audit logging.
    -
  • A
    license
    Not graded
    quality
    D
    maintenance
    Enables remote filesystem and CLI access to a Windows machine over LAN through MCP, with file read/write and command execution capabilities.
    MIT
  • A
    license
    Not graded
    quality
    C
    maintenance
    Enables MCP clients to securely inspect and control registered Windows PCs over a private Tailscale network, with risk-based approvals for actions such as launching apps, capturing screens, managing files, and simulating input.
    Apache 2.0
  • A
    license
    A
    quality
    A
    maintenance
    Enables MCP clients to securely work with local files, directories, searches, terminal sessions, and processes on paired computers via outbound connections, without exposing inbound ports.
    2
    7
    1
    MIT