PC FileBridge
OfficialPC FileBridge
PC FileBridge は、ChatGPT、Codex、およびその他の MCP クライアントに対して、オペレーターが選択したフォルダーへの制限付きアクセスを提供するローカル Model Context Protocol (MCP) サーバーです。UTF-8 テキストの読み取りと、新しいファイルまたはディレクトリの作成はできますが、上書き、追記、名前変更、移動、リンク、削除はできません。
作成のみを許可する保証はサーバー側で強制されます。新しいファイルはオペレーティングシステムの排他作成モード(wx)を使用するため、既存のターゲットに対しては TARGET_EXISTS が返され、ファイルは変更されません。
セキュリティ特性
すべての操作は、設定済みの
root_idと相対パスを使用します。絶対パス、UNC パス、トラバーサル、代替データストリーム、Windows の予約名、シンボリックリンク、ジャンクション、再解析ポイントによるエスケープはすべてブロックされます。
.ssh、.aws、.azure、.codex、.git、AppData、.env*、秘密鍵形式、PuTTY の.ppk、Java キーストア、SSH のid_*秘密鍵名など、機密フォルダーと資格情報ファイル名は非表示になり、拒否されます。テキストの読み取りは UTF-8 のみで、バイト数に上限があり、一般的な資格情報パターンは秘匿化されます。
ディレクトリ一覧とファイル名検索には上限があります。
サーバーにはネットワーククライアントがなく、シェルコマンドを実行しません。
ドライブ全体をルートとして公開するには、正確かつ明示的なリスクのオプトインが必要です。
これらの対策はリスクを軽減しますが、すべての通常のドキュメントがプライベートかどうかを判断することはできません。必要最小限のルートを構成し、返されたファイルの内容は信頼できないデータとして扱ってください。
Related MCP server: Kastor
MCP ツール
ツール | 目的 |
| 絶対ホストパスを公開せずに設定済みルートを一覧表示する |
| 制限付きで機密情報を含まないディレクトリエントリを一覧表示する |
| 既存の 1 つのパスのメタデータを読み取る |
| 制限付きで秘匿化された UTF-8 プレフィックスを読み取る |
| ファイル名のみを検索し、ファイルの内容は検索しない |
| 新しいディレクトリを正確に 1 つ作成する |
| 排他作成で新しい UTF-8 ファイルを正確に 1 つ作成する |
ファイルを削除、上書き、追記、パッチ適用、名前変更、移動、除去、リンク解除するツールはありません。
要件
Node.js 22 以降
付属の Secure MCP Tunnel ヘルパーと Task Scheduler ヘルパーには Windows が必要
MCP 互換クライアント
コアサーバーとポリシーテストは Linux と macOS でも実行できます。
インストールと設定
config\roots.local.json を編集し、サンプルのパスを、自分が管理する 1 つ以上のフォルダーに置き換えます。このローカルファイルは Git の追跡対象外です。
git clone https://github.com/gexiro-global/pc-filebridge.git
Set-Location pc-filebridge
npm ci --ignore-scripts
Copy-Item .\config\roots.example.json .\config\roots.local.jsonビルドして検証します:
npm run verifystdio 経由で実行します:
$env:FILEBRIDGE_CONFIG = (Resolve-Path .\config\roots.local.json).Path
node .\mcp\server.mjsリポジトリには .mcp.json と Codex プラグインマニフェストが含まれています。起動された MCP プロセスが FILEBRIDGE_CONFIG を利用できるようにしてください。設定が存在しない場合、起動は CONFIG_UNAVAILABLE でフェイルクローズ(安全側に失敗)します。
ChatGPT 用 Secure MCP Tunnel
ChatGPT を使用する場合は、専用の Secure MCP Tunnel と専用のランタイム API キーを作成してください。キーはリポジトリの外部に保管します。ヘルパースクリプトは、トンネルクライアントが %LOCALAPPDATA%\PCFileBridge\bin\tunnel-client.exe にあり、キーが制限付き ACL で %LOCALAPPDATA%\PCFileBridge\private\.env.local に保存されていることを前提としています。
.\scripts\Initialize-PCFileBridgeRuntimeKey.ps1
.\scripts\Connect-PCFileBridgeTunnel.ps1 -TunnelId 'tunnel_...'
.\scripts\Get-PCFileBridgeTunnelStatus.ps1トンネルランタイムは、設定されたフォルダーを所有するコンピューター上で実行する必要があります。別途保護されたプライベートチャネルがその PC 上のランタイムに到達しない限り、リモート VPS が PC のディスクにアクセスすることはできません。
ヘルパーはデフォルトで、設定済みの限定されたルートを使用します。フルドライブモードがデフォルトで有効になることはありません。
オプションの自動起動
手動接続が成功した後:
.\scripts\Install-PCFileBridgeAutostart.ps1 -TunnelId 'tunnel_...'インストーラーは新しいユーザー単位のスケジュールタスクを作成し、既存のタスクを置き換えることは拒否します。
フルドライブモード
ドライブ全体を公開すると、情報漏えいのリスクが大幅に高まります。サーバーは、フルドライブ設定と、以下の正確なプロセス変数の両方が指定された場合を除き、ファイルシステムルートを拒否します:
$env:FILEBRIDGE_CONFIG = (Resolve-Path .\config\roots.full-drive.example.json).Path
$env:FILEBRIDGE_ALLOW_DRIVE_ROOT = 'I_ACCEPT_FULL_DRIVE_ACCESS_RISK'
node .\mcp\server.mjsWindows トンネルヘルパーは、-EnableFullDrive $true を明示的に指定して呼び出された場合にのみ、同じオプトインを実行します。
開発
npm ci --ignore-scripts
npm run check
npm pack --dry-run --ignore-scriptsnpm run check は、追跡ファイルのシークレットスキャン、型チェック、ポリシーテスト、本番ビルド、および実際の MCP stdio スモークテストを実行します。このスモークテストでは、ツールが正確に 7 つ存在し、禁止された変更ツールが 0 つであることが要求されます。プルリクエストでは、Linux と Windows で同じセキュリティゲートが実行されます。Windows ジョブは、実際のジャンクションを作成してサーバーがそれを拒否することを確認する必要があり、そのチェックを黙ってスキップすることはできません。
リリース検証
公式リリースには、ダウンロード可能な次の 4 つのファイルが含まれています:
pc-filebridge-vX.Y.Z-runtime-npm.tgzpc-filebridge-vX.Y.Z-source.tar.gzpc-filebridge-vX.Y.Z-sbom.cdx.jsonSHA256SUMS
すべてのファイルを 1 つの空のディレクトリにダウンロードし、インストール前にハッシュを検証してください。Windows の場合:
Get-Content .\SHA256SUMS | ForEach-Object {
$hash, $name = $_ -split ' ', 2
if ((Get-FileHash -Algorithm SHA256 -LiteralPath $name).Hash.ToLowerInvariant() -ne $hash) {
throw "Checksum mismatch: $name"
}
}GitHub リリースには、ビルドの来歴証明(build-provenance attestation)も添付されています。リリース検証 と リリースプロセス を参照してください。
プライバシーとセキュリティ
PC FileBridge はセルフホスト型であり、テレメトリは含まれていません。MCP を通じて要求されたデータは接続中のクライアントに送信され、その後はそのクライアントのプロバイダーとワークスペースのポリシーに従います。機密フォルダーを公開する前に、ARCHITECTURE.md、PRIVACY.md、SECURITY.md、SUPPORT.md、THREAT_MODEL.md をお読みください。
ライセンス
Apache-2.0. Copyright 2026 Gexiro Global Enterprises Ltd.
This server cannot be installed
Maintenance
Resources
Unclaimed servers have limited discoverability.
Looking for Admin?
If you are the server author, to access and configure the admin panel.
Related MCP Servers
- AlicenseNot gradedqualityFmaintenanceEnables ChatGPT/Codex to read, search, and edit files in a single allowed folder on Windows through OpenAI Secure MCP Tunnel.ISC
- AlicenseNot gradedqualityAmaintenanceLets ChatGPT or MCP clients work with files on your machine, with tools for reading, editing, searching, git operations, and safety checks.MIT
- AlicenseNot gradedqualityCmaintenanceMCP server enabling ChatGPT to interact with local filesystem via controlled file operations like read, write, edit, and search, with configurable guardrails for safety.MIT
- FlicenseNot gradedqualityCmaintenanceEnables local ChatGPT/OpenAI MCP clients to read files and search within explicitly authorized directories using read-only, policy-constrained tools.
Related MCP Connectors
OCR, transcription, file extraction, and image generation for AI agents via MCP.
Search your AI chat history (ChatGPT, Claude, Codex) from any MCP client. Remote, private, read-only
Read and write your Fresh Jots notes from Claude, Cursor, and any MCP client.
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/gexiro-global/pc-filebridge'
If you have feedback or need assistance with the MCP directory API, please join our Discord server