Skip to main content
Glama
gexiro-global

PC FileBridge

Official

PC FileBridge

CI CodeQL Release

PC FileBridge es un servidor local del Model Context Protocol (MCP) que ofrece a ChatGPT, Codex y otros clientes MCP acceso limitado a las carpetas seleccionadas por el operador. Puede leer texto UTF-8 y crear archivos o directorios nuevos, pero no puede sobrescribir, añadir, renombrar, mover, enlazar ni eliminar.

La garantía de solo creación la aplica el servidor. Los archivos nuevos usan el modo de creación exclusiva del sistema operativo (wx), de modo que un destino existente devuelve TARGET_EXISTS y permanece sin cambios.

Propiedades de seguridad

  • Cada operación usa un root_id configurado y una ruta relativa.

  • Se bloquean las rutas absolutas, las rutas UNC, los intentos de traversal, las secuencias de datos alternativas, los nombres reservados de Windows, los enlaces simbólicos, los junctions y los escapes de reparse points.

  • Las carpetas sensibles y los nombres de archivo con credenciales se ocultan y se rechazan, incluidos .ssh, .aws, .azure, .codex, .git, AppData, .env*, formatos de claves privadas, .ppk de PuTTY, almacenes de claves de Java y nombres de claves privadas SSH id_*.

  • Las lecturas de texto son solo UTF-8, con límite de bytes, y redactan patrones comunes de credenciales.

  • Los listados de directorios y las búsquedas de nombres de archivo están limitados.

  • El servidor no tiene cliente de red y no ejecuta comandos de shell.

  • La raíz de una unidad completa requiere una aceptación explícita y exacta del riesgo.

Estos controles reducen el riesgo, pero no pueden determinar si cada documento ordinario es privado. Configura las raíces más restringidas que resulten útiles y trata el contenido de los archivos devueltos como datos no fiables.

Related MCP server: Kastor

Herramientas MCP

Herramienta

Finalidad

list_roots

Enumera las raíces configuradas sin revelar las rutas absolutas del host

list_directory

Enumera las entradas de directorio limitadas y no sensibles

stat_path

Lee los metadatos de una ruta existente

read_text_file

Lee un prefijo UTF-8 limitado y redactado

search_file_names

Busca nombres, nunca el contenido de los archivos

create_directory

Crea exactamente un directorio nuevo

create_text_file

Crea exactamente un archivo UTF-8 nuevo con creación exclusiva

No existen herramientas para eliminar, sobrescribir, añadir, parchear, renombrar, mover, quitar o desenlazar.

Requisitos

  • Node.js 22 o superior

  • Windows para los asistentes incluidos Secure MCP Tunnel y Task Scheduler

  • Un cliente compatible con MCP

El servidor principal y las pruebas de políticas también se ejecutan en Linux y macOS.

Instalación y configuración

git clone https://github.com/gexiro-global/pc-filebridge.git
Set-Location pc-filebridge
npm ci --ignore-scripts
Copy-Item .\config\roots.example.json .\config\roots.local.json

Edita config\roots.local.json y sustituye la ruta de ejemplo por una o más carpetas que controles. Git ignora el archivo local.

Compila y verifica:

npm run verify

Ejecuta mediante stdio:

$env:FILEBRIDGE_CONFIG = (Resolve-Path .\config\roots.local.json).Path
node .\mcp\server.mjs

El repositorio incluye .mcp.json y un manifiesto de plugin de Codex. Asegúrate de que FILEBRIDGE_CONFIG esté disponible para el proceso MCP generado. Si no existe configuración, el inicio falla de forma segura con CONFIG_UNAVAILABLE.

ChatGPT Secure MCP Tunnel

Para ChatGPT, crea un Secure MCP Tunnel dedicado y una clave de API de runtime dedicada. Mantén la clave fuera del repositorio. Los scripts auxiliares esperan el cliente del túnel en %LOCALAPPDATA%\PCFileBridge\bin\tunnel-client.exe y guardan la clave en %LOCALAPPDATA%\PCFileBridge\private\.env.local con una ACL restringida.

.\scripts\Initialize-PCFileBridgeRuntimeKey.ps1
.\scripts\Connect-PCFileBridgeTunnel.ps1 -TunnelId 'tunnel_...'
.\scripts\Get-PCFileBridgeTunnelStatus.ps1

El runtime del túnel debe ejecutarse en el equipo que posee las carpetas configuradas. Un VPS remoto no obtiene acceso al disco de un PC a menos que un canal privado asegurado por separado llegue a un runtime en ese PC.

El asistente usa por defecto las raíces restringidas configuradas. El modo de unidad completa nunca se activa por defecto.

Inicio automático opcional

Después de una conexión manual correcta:

.\scripts\Install-PCFileBridgeAutostart.ps1 -TunnelId 'tunnel_...'

El instalador crea una nueva tarea programada por usuario y se niega a reemplazar una tarea existente.

Modo de unidad completa

Exponer una unidad completa aumenta materialmente el riesgo de divulgación. El servidor rechaza una raíz del sistema de archivos a menos que se proporcionen tanto la configuración de unidad completa como esta variable de proceso exacta:

$env:FILEBRIDGE_CONFIG = (Resolve-Path .\config\roots.full-drive.example.json).Path
$env:FILEBRIDGE_ALLOW_DRIVE_ROOT = 'I_ACCEPT_FULL_DRIVE_ACCESS_RISK'
node .\mcp\server.mjs

El asistente de túnel de Windows realiza la misma aceptación solo cuando se invoca explícitamente con -EnableFullDrive $true.

Desarrollo

npm ci --ignore-scripts
npm run check
npm pack --dry-run --ignore-scripts

npm run check realiza un escaneo de secretos en archivos rastreados, comprobación de tipos, pruebas de políticas, una compilación de producción y una prueba de humo real de MCP sobre stdio que requiere exactamente siete herramientas y cero herramientas de mutación prohibidas. Las pull requests ejecutan los mismos controles de seguridad en Linux y Windows; el trabajo de Windows debe crear y rechazar un junction real y no puede omitir esa comprobación en silencio.

Verificación del lanzamiento

Los lanzamientos oficiales contienen cuatro archivos descargables:

  • pc-filebridge-vX.Y.Z-runtime-npm.tgz

  • pc-filebridge-vX.Y.Z-source.tar.gz

  • pc-filebridge-vX.Y.Z-sbom.cdx.json

  • SHA256SUMS

Descarga todos los archivos en un único directorio vacío y verifica los hashes antes de la instalación. En Windows:

Get-Content .\SHA256SUMS | ForEach-Object {
  $hash, $name = $_ -split '  ', 2
  if ((Get-FileHash -Algorithm SHA256 -LiteralPath $name).Hash.ToLowerInvariant() -ne $hash) {
    throw "Checksum mismatch: $name"
  }
}

El lanzamiento de GitHub también incluye atestaciones de procedencia de la compilación. Consulta Verificación del lanzamiento y Proceso de lanzamiento.

Privacidad y seguridad

PC FileBridge es autohospedado y no incluye telemetría. Los datos solicitados a través de MCP se envían al cliente conectado y quedan sujetos a las políticas del proveedor y del espacio de trabajo de ese cliente. Lee ARCHITECTURE.md, PRIVACY.md, SECURITY.md, SUPPORT.md y THREAT_MODEL.md antes de exponer carpetas sensibles.

Licencia

Apache-2.0. Copyright 2026 Gexiro Global Enterprises Ltd.

A
license - permissive license
Not graded
quality - not tested
B
maintenance

Maintenance

Maintainers
Response time
Release cycle
1Releases (12mo)
Commit activity

Resources

Unclaimed servers have limited discoverability.

Looking for Admin?

If you are the server author, to access and configure the admin panel.

Related MCP Servers

  • A
    license
    Not graded
    quality
    A
    maintenance
    Lets ChatGPT or MCP clients work with files on your machine, with tools for reading, editing, searching, git operations, and safety checks.
    MIT
  • A
    license
    Not graded
    quality
    C
    maintenance
    MCP server enabling ChatGPT to interact with local filesystem via controlled file operations like read, write, edit, and search, with configurable guardrails for safety.
    MIT
  • F
    license
    Not graded
    quality
    C
    maintenance
    Enables local ChatGPT/OpenAI MCP clients to read files and search within explicitly authorized directories using read-only, policy-constrained tools.

View all related MCP servers

Related MCP Connectors

  • OCR, transcription, file extraction, and image generation for AI agents via MCP.

  • Search your AI chat history (ChatGPT, Claude, Codex) from any MCP client. Remote, private, read-only

  • Read and write your Fresh Jots notes from Claude, Cursor, and any MCP client.

View all MCP Connectors

Latest Blog Posts

MCP directory API

We provide all the information about MCP servers via our MCP API.

curl -X GET 'https://glama.ai/api/mcp/v1/servers/gexiro-global/pc-filebridge'

If you have feedback or need assistance with the MCP directory API, please join our Discord server