Skip to main content
Glama
gexiro-global

PC FileBridge

Official

PC FileBridge

CI CodeQL Release

PC FileBridge ist ein lokaler Model Context Protocol (MCP)-Server, der ChatGPT, Codex und anderen MCP-Clients begrenzten Zugriff auf vom Betreiber ausgewählte Ordner gewährt. Er kann UTF-8-Text lesen und neue Dateien oder Verzeichnisse erstellen, aber er kann nicht überschreiben, anhängen, umbenennen, verschieben, verknüpfen oder löschen.

Die Nur-Erstellen-Garantie wird vom Server durchgesetzt. Neue Dateien verwenden den exklusiven Erstellmodus des Betriebssystems (wx), sodass ein vorhandenes Ziel TARGET_EXISTS zurückgibt und unverändert bleibt.

Sicherheitseigenschaften

  • Jeder Vorgang verwendet eine konfigurierte root_id und einen relativen Pfad.

  • Absolute Pfade, UNC-Pfade, Traversal, alternative Datenströme, reservierte Windows-Namen, Symlinks, Junctions und Reparse-Point-Escapes werden blockiert.

  • Sensible Ordner und Dateinamen mit Anmeldeinformationen werden ausgeblendet und abgelehnt, einschließlich .ssh, .aws, .azure, .codex, .git, AppData, .env*, Private-Key-Formate, PuTTY-.ppk-Dateien, Java-Keystores und SSH-id_*-Namen für private Schlüssel.

  • Textlesungen sind nur UTF-8, byte-begrenzt und schwärzen häufige Muster von Anmeldeinformationen.

  • Verzeichnisauflistungen und Dateinamensuchen sind begrenzt.

  • Der Server hat keinen Netzwerkclient und führt keine Shell-Befehle aus.

  • Ein vollständiger Laufwerksstamm erfordert eine exakte, ausdrückliche Risiko-Zustimmung.

Diese Kontrollen verringern das Risiko, können aber nicht feststellen, ob jedes gewöhnliche Dokument privat ist. Konfigurieren Sie die engsten sinnvollen Stammordner und behandeln Sie zurückgegebene Dateiinhalte als nicht vertrauenswürdige Daten.

Related MCP server: Kastor

MCP-Tools

Tool

Zweck

list_roots

Konfigurierte Stammordner auflisten, ohne absolute Host-Pfade preiszugeben

list_directory

Begrenzte, nicht sensible Verzeichniseinträge auflisten

stat_path

Metadaten für einen vorhandenen Pfad lesen

read_text_file

Ein begrenztes, geschwärztes UTF-8-Präfix lesen

search_file_names

Namen durchsuchen, niemals Dateiinhalte

create_directory

Genau ein neues Verzeichnis erstellen

create_text_file

Genau eine neue UTF-8-Datei mit exklusivem Erstellen anlegen

Es gibt keine Tools zum Löschen, Überschreiben, Anhängen, Patchen, Umbenennen, Verschieben, Entfernen oder Aufheben von Verknüpfungen.

Voraussetzungen

  • Node.js 22 oder neuer

  • Windows für die mitgelieferten Secure MCP Tunnel- und Task Scheduler-Hilfsprogramme

  • Ein MCP-kompatibler Client

Der Kernserver und die Richtlinientests laufen auch unter Linux und macOS.

Installation und Konfiguration

git clone https://github.com/gexiro-global/pc-filebridge.git
Set-Location pc-filebridge
npm ci --ignore-scripts
Copy-Item .\config\roots.example.json .\config\roots.local.json

Bearbeiten Sie config\roots.local.json und ersetzen Sie den Beispielpfad durch einen oder mehrere Ordner, die Sie kontrollieren. Die lokale Datei wird von Git ignoriert.

Erstellen und überprüfen:

npm run verify

Über stdio ausführen:

$env:FILEBRIDGE_CONFIG = (Resolve-Path .\config\roots.local.json).Path
node .\mcp\server.mjs

Das Repository enthält .mcp.json und ein Codex-Plugin-Manifest. Stellen Sie sicher, dass FILEBRIDGE_CONFIG für den gestarteten MCP-Prozess verfügbar ist. Wenn keine Konfiguration vorhanden ist, schlägt der Start abgesichert mit CONFIG_UNAVAILABLE fehl.

ChatGPT Secure MCP Tunnel

Erstellen Sie für ChatGPT einen dedizierten Secure MCP Tunnel und einen dedizierten Laufzeit-API-Schlüssel. Bewahren Sie den Schlüssel außerhalb des Repositorys auf. Die Hilfsskripte erwarten den Tunnel-Client unter %LOCALAPPDATA%\PCFileBridge\bin\tunnel-client.exe und speichern den Schlüssel in %LOCALAPPDATA%\PCFileBridge\private\.env.local mit einer eingeschränkten ACL.

.\scripts\Initialize-PCFileBridgeRuntimeKey.ps1
.\scripts\Connect-PCFileBridgeTunnel.ps1 -TunnelId 'tunnel_...'
.\scripts\Get-PCFileBridgeTunnelStatus.ps1

Die Tunnel-Laufzeitumgebung muss auf dem Computer ausgeführt werden, dem die konfigurierten Ordner gehören. Ein Remote-VPS erhält keinen Zugriff auf eine PC-Festplatte, es sei denn, ein separat gesicherter privater Kanal erreicht eine Laufzeitumgebung auf diesem PC.

Das Hilfsprogramm verwendet standardmäßig die konfigurierten engen Stammordner. Der Full-Drive-Modus ist standardmäßig nie aktiviert.

Optionaler Autostart

Nach einer erfolgreichen manuellen Verbindung:

.\scripts\Install-PCFileBridgeAutostart.ps1 -TunnelId 'tunnel_...'

Der Installer erstellt eine neue geplante Aufgabe pro Benutzer und lehnt es ab, eine vorhandene Aufgabe zu ersetzen.

Full-Drive-Modus

Das Verfügbarmachen eines gesamten Laufwerks erhöht das Offenlegungsrisiko erheblich. Der Server lehnt einen Dateisystem-Stammordner ab, sofern nicht sowohl die Full-Drive-Konfiguration als auch diese exakte Prozessvariable angegeben werden:

$env:FILEBRIDGE_CONFIG = (Resolve-Path .\config\roots.full-drive.example.json).Path
$env:FILEBRIDGE_ALLOW_DRIVE_ROOT = 'I_ACCEPT_FULL_DRIVE_ACCESS_RISK'
node .\mcp\server.mjs

Der Windows-Tunnel-Helper führt dieselbe Zustimmung nur aus, wenn er explizit mit -EnableFullDrive $true aufgerufen wird.

Entwicklung

npm ci --ignore-scripts
npm run check
npm pack --dry-run --ignore-scripts

npm run check führt einen Secret-Scan der nachverfolgten Dateien, Typprüfung, Richtlinientests, einen Produktions-Build und einen echten MCP-stdio-Smoke-Test durch, der genau sieben Tools und null verbotene Mutations-Tools erfordert. Pull Requests durchlaufen dieselben Sicherheitsprüfungen unter Linux und Windows; der Windows-Job muss eine echte Junction erstellen und ablehnen und darf diese Prüfung nicht stillschweigend überspringen.

Release-Überprüfung

Offizielle Releases enthalten vier herunterladbare Dateien:

  • pc-filebridge-vX.Y.Z-runtime-npm.tgz

  • pc-filebridge-vX.Y.Z-source.tar.gz

  • pc-filebridge-vX.Y.Z-sbom.cdx.json

  • SHA256SUMS

Laden Sie alle Dateien in ein einziges leeres Verzeichnis herunter und überprüfen Sie die Hashes vor der Installation. Unter Windows:

Get-Content .\SHA256SUMS | ForEach-Object {
  $hash, $name = $_ -split '  ', 2
  if ((Get-FileHash -Algorithm SHA256 -LiteralPath $name).Hash.ToLowerInvariant() -ne $hash) {
    throw "Checksum mismatch: $name"
  }
}

Die GitHub-Version enthält auch Build-Provenance-Attestierungen. Siehe Release-Überprüfung und Release-Prozess.

Datenschutz und Sicherheit

PC FileBridge wird selbst gehostet und enthält keine Telemetrie. Über MCP angeforderte Daten werden an den verbundenen Client gesendet und unterliegen dann den Provider- und Workspace-Richtlinien dieses Clients. Lesen Sie ARCHITECTURE.md, PRIVACY.md, SECURITY.md, SUPPORT.md und THREAT_MODEL.md, bevor Sie sensible Ordner verfügbar machen.

Lizenz

Apache-2.0. Copyright 2026 Gexiro Global Enterprises Ltd.

A
license - permissive license
Not graded
quality - not tested
B
maintenance

Maintenance

Maintainers
Response time
Release cycle
1Releases (12mo)
Commit activity

Resources

Unclaimed servers have limited discoverability.

Looking for Admin?

If you are the server author, to access and configure the admin panel.

Related MCP Servers

  • A
    license
    Not graded
    quality
    A
    maintenance
    Lets ChatGPT or MCP clients work with files on your machine, with tools for reading, editing, searching, git operations, and safety checks.
    MIT
  • A
    license
    Not graded
    quality
    C
    maintenance
    MCP server enabling ChatGPT to interact with local filesystem via controlled file operations like read, write, edit, and search, with configurable guardrails for safety.
    MIT
  • F
    license
    Not graded
    quality
    C
    maintenance
    Enables local ChatGPT/OpenAI MCP clients to read files and search within explicitly authorized directories using read-only, policy-constrained tools.

View all related MCP servers

Related MCP Connectors

  • OCR, transcription, file extraction, and image generation for AI agents via MCP.

  • Search your AI chat history (ChatGPT, Claude, Codex) from any MCP client. Remote, private, read-only

  • Read and write your Fresh Jots notes from Claude, Cursor, and any MCP client.

View all MCP Connectors

Latest Blog Posts

MCP directory API

We provide all the information about MCP servers via our MCP API.

curl -X GET 'https://glama.ai/api/mcp/v1/servers/gexiro-global/pc-filebridge'

If you have feedback or need assistance with the MCP directory API, please join our Discord server