PC FileBridge
OfficialPC FileBridge
PC FileBridge ist ein lokaler Model Context Protocol (MCP)-Server, der ChatGPT, Codex und anderen MCP-Clients begrenzten Zugriff auf vom Betreiber ausgewählte Ordner gewährt. Er kann UTF-8-Text lesen und neue Dateien oder Verzeichnisse erstellen, aber er kann nicht überschreiben, anhängen, umbenennen, verschieben, verknüpfen oder löschen.
Die Nur-Erstellen-Garantie wird vom Server durchgesetzt. Neue Dateien verwenden den exklusiven Erstellmodus des Betriebssystems (wx), sodass ein vorhandenes Ziel TARGET_EXISTS zurückgibt und unverändert bleibt.
Sicherheitseigenschaften
Jeder Vorgang verwendet eine konfigurierte
root_idund einen relativen Pfad.Absolute Pfade, UNC-Pfade, Traversal, alternative Datenströme, reservierte Windows-Namen, Symlinks, Junctions und Reparse-Point-Escapes werden blockiert.
Sensible Ordner und Dateinamen mit Anmeldeinformationen werden ausgeblendet und abgelehnt, einschließlich
.ssh,.aws,.azure,.codex,.git,AppData,.env*, Private-Key-Formate, PuTTY-.ppk-Dateien, Java-Keystores und SSH-id_*-Namen für private Schlüssel.Textlesungen sind nur UTF-8, byte-begrenzt und schwärzen häufige Muster von Anmeldeinformationen.
Verzeichnisauflistungen und Dateinamensuchen sind begrenzt.
Der Server hat keinen Netzwerkclient und führt keine Shell-Befehle aus.
Ein vollständiger Laufwerksstamm erfordert eine exakte, ausdrückliche Risiko-Zustimmung.
Diese Kontrollen verringern das Risiko, können aber nicht feststellen, ob jedes gewöhnliche Dokument privat ist. Konfigurieren Sie die engsten sinnvollen Stammordner und behandeln Sie zurückgegebene Dateiinhalte als nicht vertrauenswürdige Daten.
Related MCP server: Kastor
MCP-Tools
Tool | Zweck |
| Konfigurierte Stammordner auflisten, ohne absolute Host-Pfade preiszugeben |
| Begrenzte, nicht sensible Verzeichniseinträge auflisten |
| Metadaten für einen vorhandenen Pfad lesen |
| Ein begrenztes, geschwärztes UTF-8-Präfix lesen |
| Namen durchsuchen, niemals Dateiinhalte |
| Genau ein neues Verzeichnis erstellen |
| Genau eine neue UTF-8-Datei mit exklusivem Erstellen anlegen |
Es gibt keine Tools zum Löschen, Überschreiben, Anhängen, Patchen, Umbenennen, Verschieben, Entfernen oder Aufheben von Verknüpfungen.
Voraussetzungen
Node.js 22 oder neuer
Windows für die mitgelieferten Secure MCP Tunnel- und Task Scheduler-Hilfsprogramme
Ein MCP-kompatibler Client
Der Kernserver und die Richtlinientests laufen auch unter Linux und macOS.
Installation und Konfiguration
git clone https://github.com/gexiro-global/pc-filebridge.git
Set-Location pc-filebridge
npm ci --ignore-scripts
Copy-Item .\config\roots.example.json .\config\roots.local.jsonBearbeiten Sie config\roots.local.json und ersetzen Sie den Beispielpfad durch einen oder mehrere Ordner, die Sie kontrollieren. Die lokale Datei wird von Git ignoriert.
Erstellen und überprüfen:
npm run verifyÜber stdio ausführen:
$env:FILEBRIDGE_CONFIG = (Resolve-Path .\config\roots.local.json).Path
node .\mcp\server.mjsDas Repository enthält .mcp.json und ein Codex-Plugin-Manifest. Stellen Sie sicher, dass FILEBRIDGE_CONFIG für den gestarteten MCP-Prozess verfügbar ist. Wenn keine Konfiguration vorhanden ist, schlägt der Start abgesichert mit CONFIG_UNAVAILABLE fehl.
ChatGPT Secure MCP Tunnel
Erstellen Sie für ChatGPT einen dedizierten Secure MCP Tunnel und einen dedizierten Laufzeit-API-Schlüssel. Bewahren Sie den Schlüssel außerhalb des Repositorys auf. Die Hilfsskripte erwarten den Tunnel-Client unter %LOCALAPPDATA%\PCFileBridge\bin\tunnel-client.exe und speichern den Schlüssel in %LOCALAPPDATA%\PCFileBridge\private\.env.local mit einer eingeschränkten ACL.
.\scripts\Initialize-PCFileBridgeRuntimeKey.ps1
.\scripts\Connect-PCFileBridgeTunnel.ps1 -TunnelId 'tunnel_...'
.\scripts\Get-PCFileBridgeTunnelStatus.ps1Die Tunnel-Laufzeitumgebung muss auf dem Computer ausgeführt werden, dem die konfigurierten Ordner gehören. Ein Remote-VPS erhält keinen Zugriff auf eine PC-Festplatte, es sei denn, ein separat gesicherter privater Kanal erreicht eine Laufzeitumgebung auf diesem PC.
Das Hilfsprogramm verwendet standardmäßig die konfigurierten engen Stammordner. Der Full-Drive-Modus ist standardmäßig nie aktiviert.
Optionaler Autostart
Nach einer erfolgreichen manuellen Verbindung:
.\scripts\Install-PCFileBridgeAutostart.ps1 -TunnelId 'tunnel_...'Der Installer erstellt eine neue geplante Aufgabe pro Benutzer und lehnt es ab, eine vorhandene Aufgabe zu ersetzen.
Full-Drive-Modus
Das Verfügbarmachen eines gesamten Laufwerks erhöht das Offenlegungsrisiko erheblich. Der Server lehnt einen Dateisystem-Stammordner ab, sofern nicht sowohl die Full-Drive-Konfiguration als auch diese exakte Prozessvariable angegeben werden:
$env:FILEBRIDGE_CONFIG = (Resolve-Path .\config\roots.full-drive.example.json).Path
$env:FILEBRIDGE_ALLOW_DRIVE_ROOT = 'I_ACCEPT_FULL_DRIVE_ACCESS_RISK'
node .\mcp\server.mjsDer Windows-Tunnel-Helper führt dieselbe Zustimmung nur aus, wenn er explizit mit -EnableFullDrive $true aufgerufen wird.
Entwicklung
npm ci --ignore-scripts
npm run check
npm pack --dry-run --ignore-scriptsnpm run check führt einen Secret-Scan der nachverfolgten Dateien, Typprüfung, Richtlinientests, einen Produktions-Build und einen echten MCP-stdio-Smoke-Test durch, der genau sieben Tools und null verbotene Mutations-Tools erfordert. Pull Requests durchlaufen dieselben Sicherheitsprüfungen unter Linux und Windows; der Windows-Job muss eine echte Junction erstellen und ablehnen und darf diese Prüfung nicht stillschweigend überspringen.
Release-Überprüfung
Offizielle Releases enthalten vier herunterladbare Dateien:
pc-filebridge-vX.Y.Z-runtime-npm.tgzpc-filebridge-vX.Y.Z-source.tar.gzpc-filebridge-vX.Y.Z-sbom.cdx.jsonSHA256SUMS
Laden Sie alle Dateien in ein einziges leeres Verzeichnis herunter und überprüfen Sie die Hashes vor der Installation. Unter Windows:
Get-Content .\SHA256SUMS | ForEach-Object {
$hash, $name = $_ -split ' ', 2
if ((Get-FileHash -Algorithm SHA256 -LiteralPath $name).Hash.ToLowerInvariant() -ne $hash) {
throw "Checksum mismatch: $name"
}
}Die GitHub-Version enthält auch Build-Provenance-Attestierungen. Siehe Release-Überprüfung und Release-Prozess.
Datenschutz und Sicherheit
PC FileBridge wird selbst gehostet und enthält keine Telemetrie. Über MCP angeforderte Daten werden an den verbundenen Client gesendet und unterliegen dann den Provider- und Workspace-Richtlinien dieses Clients. Lesen Sie ARCHITECTURE.md, PRIVACY.md, SECURITY.md, SUPPORT.md und THREAT_MODEL.md, bevor Sie sensible Ordner verfügbar machen.
Lizenz
Apache-2.0. Copyright 2026 Gexiro Global Enterprises Ltd.
This server cannot be installed
Maintenance
Resources
Unclaimed servers have limited discoverability.
Looking for Admin?
If you are the server author, to access and configure the admin panel.
Related MCP Servers
- AlicenseNot gradedqualityFmaintenanceEnables ChatGPT/Codex to read, search, and edit files in a single allowed folder on Windows through OpenAI Secure MCP Tunnel.ISC
- AlicenseNot gradedqualityAmaintenanceLets ChatGPT or MCP clients work with files on your machine, with tools for reading, editing, searching, git operations, and safety checks.MIT
- AlicenseNot gradedqualityCmaintenanceMCP server enabling ChatGPT to interact with local filesystem via controlled file operations like read, write, edit, and search, with configurable guardrails for safety.MIT
- FlicenseNot gradedqualityCmaintenanceEnables local ChatGPT/OpenAI MCP clients to read files and search within explicitly authorized directories using read-only, policy-constrained tools.
Related MCP Connectors
OCR, transcription, file extraction, and image generation for AI agents via MCP.
Search your AI chat history (ChatGPT, Claude, Codex) from any MCP client. Remote, private, read-only
Read and write your Fresh Jots notes from Claude, Cursor, and any MCP client.
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/gexiro-global/pc-filebridge'
If you have feedback or need assistance with the MCP directory API, please join our Discord server