PC FileBridge
OfficialPC FileBridge
PC FileBridge es un servidor local del Model Context Protocol (MCP) que ofrece a ChatGPT, Codex y otros clientes MCP acceso limitado a las carpetas seleccionadas por el operador. Puede leer texto UTF-8 y crear archivos o directorios nuevos, pero no puede sobrescribir, añadir, renombrar, mover, enlazar ni eliminar.
La garantía de solo creación la aplica el servidor. Los archivos nuevos usan el modo de creación exclusiva del sistema operativo (wx), de modo que un destino existente devuelve TARGET_EXISTS y permanece sin cambios.
Propiedades de seguridad
Cada operación usa un
root_idconfigurado y una ruta relativa.Se bloquean las rutas absolutas, las rutas UNC, los intentos de traversal, las secuencias de datos alternativas, los nombres reservados de Windows, los enlaces simbólicos, los junctions y los escapes de reparse points.
Las carpetas sensibles y los nombres de archivo con credenciales se ocultan y se rechazan, incluidos
.ssh,.aws,.azure,.codex,.git,AppData,.env*, formatos de claves privadas,.ppkde PuTTY, almacenes de claves de Java y nombres de claves privadas SSHid_*.Las lecturas de texto son solo UTF-8, con límite de bytes, y redactan patrones comunes de credenciales.
Los listados de directorios y las búsquedas de nombres de archivo están limitados.
El servidor no tiene cliente de red y no ejecuta comandos de shell.
La raíz de una unidad completa requiere una aceptación explícita y exacta del riesgo.
Estos controles reducen el riesgo, pero no pueden determinar si cada documento ordinario es privado. Configura las raíces más restringidas que resulten útiles y trata el contenido de los archivos devueltos como datos no fiables.
Related MCP server: Kastor
Herramientas MCP
Herramienta | Finalidad |
| Enumera las raíces configuradas sin revelar las rutas absolutas del host |
| Enumera las entradas de directorio limitadas y no sensibles |
| Lee los metadatos de una ruta existente |
| Lee un prefijo UTF-8 limitado y redactado |
| Busca nombres, nunca el contenido de los archivos |
| Crea exactamente un directorio nuevo |
| Crea exactamente un archivo UTF-8 nuevo con creación exclusiva |
No existen herramientas para eliminar, sobrescribir, añadir, parchear, renombrar, mover, quitar o desenlazar.
Requisitos
Node.js 22 o superior
Windows para los asistentes incluidos Secure MCP Tunnel y Task Scheduler
Un cliente compatible con MCP
El servidor principal y las pruebas de políticas también se ejecutan en Linux y macOS.
Instalación y configuración
git clone https://github.com/gexiro-global/pc-filebridge.git
Set-Location pc-filebridge
npm ci --ignore-scripts
Copy-Item .\config\roots.example.json .\config\roots.local.jsonEdita config\roots.local.json y sustituye la ruta de ejemplo por una o más carpetas que controles. Git ignora el archivo local.
Compila y verifica:
npm run verifyEjecuta mediante stdio:
$env:FILEBRIDGE_CONFIG = (Resolve-Path .\config\roots.local.json).Path
node .\mcp\server.mjsEl repositorio incluye .mcp.json y un manifiesto de plugin de Codex. Asegúrate de que FILEBRIDGE_CONFIG esté disponible para el proceso MCP generado. Si no existe configuración, el inicio falla de forma segura con CONFIG_UNAVAILABLE.
ChatGPT Secure MCP Tunnel
Para ChatGPT, crea un Secure MCP Tunnel dedicado y una clave de API de runtime dedicada. Mantén la clave fuera del repositorio. Los scripts auxiliares esperan el cliente del túnel en %LOCALAPPDATA%\PCFileBridge\bin\tunnel-client.exe y guardan la clave en %LOCALAPPDATA%\PCFileBridge\private\.env.local con una ACL restringida.
.\scripts\Initialize-PCFileBridgeRuntimeKey.ps1
.\scripts\Connect-PCFileBridgeTunnel.ps1 -TunnelId 'tunnel_...'
.\scripts\Get-PCFileBridgeTunnelStatus.ps1El runtime del túnel debe ejecutarse en el equipo que posee las carpetas configuradas. Un VPS remoto no obtiene acceso al disco de un PC a menos que un canal privado asegurado por separado llegue a un runtime en ese PC.
El asistente usa por defecto las raíces restringidas configuradas. El modo de unidad completa nunca se activa por defecto.
Inicio automático opcional
Después de una conexión manual correcta:
.\scripts\Install-PCFileBridgeAutostart.ps1 -TunnelId 'tunnel_...'El instalador crea una nueva tarea programada por usuario y se niega a reemplazar una tarea existente.
Modo de unidad completa
Exponer una unidad completa aumenta materialmente el riesgo de divulgación. El servidor rechaza una raíz del sistema de archivos a menos que se proporcionen tanto la configuración de unidad completa como esta variable de proceso exacta:
$env:FILEBRIDGE_CONFIG = (Resolve-Path .\config\roots.full-drive.example.json).Path
$env:FILEBRIDGE_ALLOW_DRIVE_ROOT = 'I_ACCEPT_FULL_DRIVE_ACCESS_RISK'
node .\mcp\server.mjsEl asistente de túnel de Windows realiza la misma aceptación solo cuando se invoca explícitamente con -EnableFullDrive $true.
Desarrollo
npm ci --ignore-scripts
npm run check
npm pack --dry-run --ignore-scriptsnpm run check realiza un escaneo de secretos en archivos rastreados, comprobación de tipos, pruebas de políticas, una compilación de producción y una prueba de humo real de MCP sobre stdio que requiere exactamente siete herramientas y cero herramientas de mutación prohibidas. Las pull requests ejecutan los mismos controles de seguridad en Linux y Windows; el trabajo de Windows debe crear y rechazar un junction real y no puede omitir esa comprobación en silencio.
Verificación del lanzamiento
Los lanzamientos oficiales contienen cuatro archivos descargables:
pc-filebridge-vX.Y.Z-runtime-npm.tgzpc-filebridge-vX.Y.Z-source.tar.gzpc-filebridge-vX.Y.Z-sbom.cdx.jsonSHA256SUMS
Descarga todos los archivos en un único directorio vacío y verifica los hashes antes de la instalación. En Windows:
Get-Content .\SHA256SUMS | ForEach-Object {
$hash, $name = $_ -split ' ', 2
if ((Get-FileHash -Algorithm SHA256 -LiteralPath $name).Hash.ToLowerInvariant() -ne $hash) {
throw "Checksum mismatch: $name"
}
}El lanzamiento de GitHub también incluye atestaciones de procedencia de la compilación. Consulta Verificación del lanzamiento y Proceso de lanzamiento.
Privacidad y seguridad
PC FileBridge es autohospedado y no incluye telemetría. Los datos solicitados a través de MCP se envían al cliente conectado y quedan sujetos a las políticas del proveedor y del espacio de trabajo de ese cliente. Lee ARCHITECTURE.md, PRIVACY.md, SECURITY.md, SUPPORT.md y THREAT_MODEL.md antes de exponer carpetas sensibles.
Licencia
Apache-2.0. Copyright 2026 Gexiro Global Enterprises Ltd.
This server cannot be installed
Maintenance
Resources
Unclaimed servers have limited discoverability.
Looking for Admin?
If you are the server author, to access and configure the admin panel.
Related MCP Servers
- AlicenseNot gradedqualityFmaintenanceEnables ChatGPT/Codex to read, search, and edit files in a single allowed folder on Windows through OpenAI Secure MCP Tunnel.ISC
- AlicenseNot gradedqualityAmaintenanceLets ChatGPT or MCP clients work with files on your machine, with tools for reading, editing, searching, git operations, and safety checks.MIT
- AlicenseNot gradedqualityCmaintenanceMCP server enabling ChatGPT to interact with local filesystem via controlled file operations like read, write, edit, and search, with configurable guardrails for safety.MIT
- FlicenseNot gradedqualityCmaintenanceEnables local ChatGPT/OpenAI MCP clients to read files and search within explicitly authorized directories using read-only, policy-constrained tools.
Related MCP Connectors
OCR, transcription, file extraction, and image generation for AI agents via MCP.
Search your AI chat history (ChatGPT, Claude, Codex) from any MCP client. Remote, private, read-only
Read and write your Fresh Jots notes from Claude, Cursor, and any MCP client.
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/gexiro-global/pc-filebridge'
If you have feedback or need assistance with the MCP directory API, please join our Discord server