Lilith Shell
Lilith Shell
Experimenteller MCP-Server, der die Ausführung lokaler Shell-Befehle für einen KI-Assistenten bereitstellt.
Aktueller Status
Dieses Repository sollte als Prototyp betrachtet werden, nicht als sicherer Shell-Server.
Die aktuelle Implementierung stellt ein MCP-Tool bereit, execute_command, das einen vom Aufrufer bereitgestellten Befehlsstring über subprocess.run(..., shell=True) ausführt. Es hat ein festes Timeout von fünf Minuten, erfasst stdout und stderr und akzeptiert ein optionales Arbeitsverzeichnis. Es implementiert derzeit nicht die zuvor in dieser README beschriebenen Sicherheitskontrollen.
Empfohlene Profilaktion: Archivieren oder lösen Sie dieses Repository, bis das Sicherheitsmodell neu aufgebaut und getestet wurde.
Related MCP server: Terminally MCP
Sicherheitswarnung
Führen Sie dies nicht auf einem Host, Konto oder Verzeichnis aus, das Anmeldeinformationen, Produktionsdaten, privaten Quellcode, SSH-Schlüssel, Cloud-Token oder anderes sensibles Material enthält.
Bekannte Lücken im aktuellen Code:
Keine Durchsetzung einer Befehls-Allowlist oder -Denylist
Keine strikten, permissiven oder Lockdown-Modi
Keine Durchsetzung von Grenzen für das Arbeitsverzeichnis
Keine Umgebungsfilterung
Keine Bereinigung der Ausgabe
Kein Audit-Log
Keine Shell-Auswahl über Konfiguration
Kein Streaming der Ausgabe
Kein Windows-spezifischer Ausführungspfad
shell=Truewird mit nicht vertrauenswürdiger Tool-Eingabe verwendet
Diese Lücken machen das Projekt für den Produktionseinsatz ungeeignet und selbst auf einer normalen Entwickler-Workstation riskant.
Was heute funktioniert
Der MCP-Server registriert ein Tool:
execute_commandEingabe:
commandStringOptionale Eingabe:
directoryString, standardmäßig~Verhalten: führt den Befehl im angeforderten Verzeichnis aus und gibt Exit-Code, stdout und stderr zurück
Was aus dem Umfang entfernt wurde
Die vorherige README behauptete Unterstützung für Befehls-Allowlisting, Erkennung gefährlicher Befehle, konfigurierbare Modi, Ausgabebereinigung, Audit-Logging, Einschränkung des Arbeitsverzeichnisses, plattformübergreifende Shell-Auswahl und Streaming-Ausgabe. Diese Funktionen sind im aktuellen Quellbaum nicht vorhanden.
Minimaler Patch-Plan vor der erneuten Veröffentlichung
Bevor dies als sicherheitsorientierter MCP-Server präsentiert werden kann:
Ersetzen Sie die String-Ausführung
shell=Truedurch eine argv-basierte Ausführung.Fügen Sie standardmäßig einen erforderlichen strikten Modus mit expliziten Befehls-Allowlists hinzu.
Kanonisieren und erzwingen Sie ein konfiguriertes Arbeitsbereichs-Root vor jedem Befehl.
Erstellen Sie Tests für Befehlsparser, blockierte Befehle, Pfad-Traversal, Symlink-Escapes, Timeout-Verhalten und Ausgabegrenzen.
Schwärzen Sie gängige Geheimnismuster aus der zurückgegebenen Ausgabe.
Fügen Sie eine begrenzte Ausgabeverarbeitung hinzu, damit große Befehle nicht den Speicher erschöpfen oder MCP-Antworten überfluten können.
Fügen Sie auditierbare Befehlsprotokolle mit Zeitstempeln, cwd, Exit-Code und Blockierungsgrund hinzu.
Dokumentieren Sie genau, welche Shells, Plattformen und Bedrohungsgrenzen unterstützt werden.
Entwicklung
pip install -e ".[dev]"
pytestLizenz
MIT
Tool Schema Changelog
Recent tool additions, removals, and schema changes observed during successful MCP inspections. Dates show when Glama detected each change.
No tool schema history has been recorded yet.
This server cannot be installed
Maintenance
Resources
Unclaimed servers have limited discoverability.
Looking for Admin?
If you are the server author, to access and configure the admin panel.
Related MCP Connectors
MCP server teaching AI agents to implement TideCloak: auth, E2EE, IGA, security analysis
Hosted MCP server connecting claude.ai, ChatGPT and other AI apps to your own computer
Driflyte MCP server which lets AI assistants query topic-specific knowledge from web and GitHub.
The Remote MCP server acts as a standardized bridge between LLM applications (like Claude, ChatGPT, and Cursor) and external services, enabling AI agents to access external tools and resources. Its primary capability is providing a centralized search tool to discover other MCP servers and their respective tools. Unlike local implementations, it runs remotely with OAuth authentication and permission controls for security.
Related MCP Servers
- FlicenseNot gradedqualityDmaintenanceAn MCP server that allows AI assistants like Claude to execute terminal commands on the user's computer and return the output, functioning like a terminal through AI.89-
- FlicenseNot gradedqualityDmaintenanceAn MCP server that gives AI assistants the ability to create, manage, and control terminal sessions through a safe, isolated tmux environment.1-
- AlicenseBqualityCmaintenanceA secure Model Context Protocol server that allows AI assistants to execute terminal commands with controlled directory access and command permissions. It features a robust security architecture including whitelisting, session IDs, and categorized command levels to ensure safe system interaction.8MIT
- AlicenseBqualityAmaintenanceA secure MCP server for shell operations, terminal management, and process control, enabling AI assistants to safely execute commands and manage interactive sessions.132046MIT
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/charles-adedotun/Lilith-Shell'
If you have feedback or need assistance with the MCP directory API, please join our Discord server