agent-env-mcp
agent-env-mcp
Ein hostseitiger MCP-Controller, der eine wiederverwendbare Linux-Entwicklungslaufzeit besitzt und Coding-Agenten eine schmale, projektspezifische Arbeitsbereichs-/Werkzeuggrenze bereitstellt.
Vertrauensgrenze
Der MCP-Prozess läuft auf dem Host, da er Docker steuern muss.
Dem Modell wird niemals ein Host-Dateisystemwerkzeug oder ein beliebiges Host-Befehlswerkzeug gegeben.
VS Code übergibt den aktuell geöffneten Arbeitsbereich einmalig beim MCP-Start über
AGENT_HOST_WORKSPACE.Dieser Arbeitsbereich wird in eine agenteneigene Laufzeit unter
/agent-env/environment/<project-slug>bind-gemountet.Dateilesevorgänge, Suchen, Bearbeitungen, lokales Git, Builds, Tests und andere Befehlsausführungen finden im Linux-
agent-Container statt.Die Laufzeit hat keinen Docker-Socket und kein GitHub-Anmeldedaten-Mount.
Compose und Dockerfile gehören zu diesem Repository, nicht zum Anwendungs-Repository.
Bereitgestellte Werkzeuge
ensure_environmentlist_directoryread_filesearch_workspaceworkspace_editrun_commandgit_command
run_command verwendet strukturierte Ausführung mit program + args ohne Shell und verweigert direktes Git. git_command ist für den GitHub Operator vorgesehen, deaktiviert Repository-Hooks/Signierung und erlaubt nur eine lokale Whitelist für Git-Unterbefehle; Netzwerk-Git-Operationen sind absichtlich ausgeschlossen.
Install
cd D:\mcp\agent-env-mcp
npm installFügen Sie den Server zur VS-Code-Benutzer-MCP-Konfiguration hinzu, indem Sie mcp.json.example verwenden.
Die wichtige Einstellung ist:
"env": {
"AGENT_HOST_WORKSPACE": "${workspaceFolder}"
}Das Modell kann nach dem Start des MCP-Servers keinen anderen Host-Arbeitsbereich auswählen.
Verifizierung
Nach dem Neustart des MCP-Servers:
ensure_environmentlist_directorymitpath: "."read_fileauf einer bekannten Projektdateisearch_workspacenach einem bekannten Symbol/Textrun_commandmitprogram: "pwd"git_commandmitargs: ["status", "--short"]
Erwartete Grenzfehler:
read_file("../../anything")ein absoluter Pfad
ein Windows-Pfad
direkte
.git-Lesezugrifferun_commandmitbashrun_commandmitdockerrun_commandmitgit
Migration
Nachdem die neue Laufzeit bewiesen ist:
Entfernen Sie den projekteigenen
.devcontainer.Entfernen Sie generische VS-Code-
execute-,read-,edit- undsearch-Operationen vom Software Engineer.Entfernen Sie für eine strikte Container-nur-Lesegrenze auch die semantischen VS-Code-C/C++-Werkzeuge, die Quellcode außerhalb von
agent-envuntersuchen.Geben Sie dem GitHub Operator
agent-env/git_commandfür lokales Git.Behalten Sie Remote-GitHub-Operationen im GitHub-MCP.
Laufzeit-Basis
Das enthaltene Dockerfile verwendet Node 24 LTS, C/C++-Build-Werkzeuge, Python, PlatformIO 6.1.19, Git und ripgrep. Laufzeitprofile können später aufgeteilt werden, ohne das Vertrauensmodell zu ändern.
This server cannot be installed
Maintenance
Resources
Unclaimed servers have limited discoverability.
Looking for Admin?
If you are the server author, to access and configure the admin panel.
Related MCP Connectors
Git-backed platform for skills, tools, and context for AI agents
Operate Linux, macOS and Windows from your LLM. Every action runs through an auditable allowlist.
Securely search and manage workspace context files for AI agents and teams.
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/brycepelletier/agent-env-mcp'
If you have feedback or need assistance with the MCP directory API, please join our Discord server