PC FileBridge
OfficialPC FileBridge
PC FileBridge — это локальный сервер Model Context Protocol (MCP), который предоставляет ChatGPT, Codex и другим MCP-клиентам ограниченный доступ к папкам, выбранным оператором. Он может читать текст в UTF-8 и создавать новые файлы или каталоги, но не может перезаписывать, дополнять, переименовывать, перемещать, создавать ссылки или удалять.
Гарантия «только создание» обеспечивается сервером. Для новых файлов используется эксклюзивный режим создания операционной системы (wx), поэтому при существующем целевом объекте возвращается TARGET_EXISTS, а сам объект остаётся без изменений.
Свойства безопасности
Каждая операция использует настроенный
root_idи относительный путь.Абсолютные пути, пути UNC, выход за пределы корневого каталога (traversal), альтернативные потоки данных, зарезервированные имена Windows, символические ссылки, junction и побеги через reparse points блокируются.
Чувствительные папки и имена файлов с учётными данными скрываются и отклоняются, включая
.ssh,.aws,.azure,.codex,.git,AppData,.env*, форматы приватных ключей, PuTTY.ppk, хранилища ключей Java и имена приватных ключей SSH видаid_*.Чтение текста выполняется только в UTF-8, ограничено по объёму в байтах и маскирует типовые шаблоны учётных данных.
Списки каталогов и поиск имён файлов ограничены.
Сервер не имеет сетевого клиента и не выполняет команды оболочки.
Для корня всего диска требуется точное и явное согласие на риск.
Эти меры контроля снижают риск, но не могут определить, является ли каждый обычный документ приватным. Настраивайте максимально узкие полезные корневые каталоги и относитесь к возвращаемому содержимому файлов как к недоверенным данным.
Related MCP server: Kastor
Инструменты MCP
Инструмент | Назначение |
| Выводит список настроенных корневых каталогов, не раскрывая абсолютные пути хоста |
| Выводит ограниченный список нечувствительных элементов каталога |
| Читает метаданные одного существующего пути |
| Читает ограниченный префикс UTF-8 с маскированием конфиденциальных данных |
| Ищет по именам, но никогда по содержимому файлов |
| Создаёт ровно один новый каталог |
| Создаёт ровно один новый файл UTF-8 с эксклюзивным созданием |
Инструментов для удаления, перезаписи, дополнения, исправления, переименования, перемещения или разрыва ссылок не существует.
Требования
Node.js 22 или новее
Windows для поставляемых вспомогательных скриптов Secure MCP Tunnel и Task Scheduler
MCP-совместимый клиент
Основной сервер и тесты политик также работают в Linux и macOS.
Установка и настройка
Отредактируйте config\roots.local.json и замените пример пути на одну или несколько папок, которыми вы управляете. Этот локальный файл игнорируется Git.
git clone https://github.com/gexiro-global/pc-filebridge.git
Set-Location pc-filebridge
npm ci --ignore-scripts
Copy-Item .\config\roots.example.json .\config\roots.local.jsonСборка и проверка:
npm run verifyЗапуск через stdio:
$env:FILEBRIDGE_CONFIG = (Resolve-Path .\config\roots.local.json).Path
node .\mcp\server.mjsРепозиторий включает .mcp.json и манифест плагина Codex. Убедитесь, что переменная FILEBRIDGE_CONFIG доступна порождаемому процессу MCP. Если конфигурация отсутствует, запуск завершается безопасным отказом с CONFIG_UNAVAILABLE.
ChatGPT Secure MCP Tunnel
Для ChatGPT создайте выделенный Secure MCP Tunnel и отдельный ключ API среды выполнения. Храните ключ вне репозитория. Вспомогательные скрипты ожидают клиент туннеля по пути %LOCALAPPDATA%\PCFileBridge\bin\tunnel-client.exe и сохраняют ключ в %LOCALAPPDATA%\PCFileBridge\private\.env.local с ограниченным ACL.
.\scripts\Initialize-PCFileBridgeRuntimeKey.ps1
.\scripts\Connect-PCFileBridgeTunnel.ps1 -TunnelId 'tunnel_...'
.\scripts\Get-PCFileBridgeTunnelStatus.ps1Среда выполнения туннеля должна работать на компьютере, которому принадлежат настроенные папки. Удалённый VPS не получает доступ к диску ПК, если только отдельно защищённый приватный канал не достигает среды выполнения на этом ПК.
Вспомогательный скрипт по умолчанию использует настроенные узкие корневые каталоги. Режим всего диска никогда не включается по умолчанию.
Необязательный автозапуск
После успешного ручного подключения:
.\scripts\Install-PCFileBridgeAutostart.ps1 -TunnelId 'tunnel_...'Установщик создаёт новое запланированное задание для текущего пользователя и отказывается заменять существующее задание.
Режим всего диска
Предоставление доступа ко всему диску существенно повышает риск раскрытия данных. Сервер отказывает в доступе к корню файловой системы, если не заданы и конфигурация полнодискового режима, и эта точная переменная процесса:
$env:FILEBRIDGE_CONFIG = (Resolve-Path .\config\roots.full-drive.example.json).Path
$env:FILEBRIDGE_ALLOW_DRIVE_ROOT = 'I_ACCEPT_FULL_DRIVE_ACCESS_RISK'
node .\mcp\server.mjsВспомогательный скрипт туннеля для Windows выполняет такое же согласие на риск, только если его явно вызвать с параметром -EnableFullDrive $true.
Разработка
npm ci --ignore-scripts
npm run check
npm pack --dry-run --ignore-scriptsnpm run check выполняет сканирование отслеживаемых файлов на наличие секретов, проверку типов, тесты политик, производственную сборку и реальный MCP smoke-тест через stdio, который требует ровно семь инструментов и ноль запрещённых инструментов изменения. Пул-реквесты проходят те же проверки безопасности в Linux и Windows; задание Windows должно создать и отклонить реальную junction-точку и не может молча пропустить эту проверку.
Проверка релиза
Официальные релизы содержат четыре загружаемых файла:
pc-filebridge-vX.Y.Z-runtime-npm.tgzpc-filebridge-vX.Y.Z-source.tar.gzpc-filebridge-vX.Y.Z-sbom.cdx.jsonSHA256SUMS
Скачайте все файлы в одну пустую папку и проверьте хеши перед установкой. В Windows:
Get-Content .\SHA256SUMS | ForEach-Object {
$hash, $name = $_ -split ' ', 2
if ((Get-FileHash -Algorithm SHA256 -LiteralPath $name).Hash.ToLowerInvariant() -ne $hash) {
throw "Checksum mismatch: $name"
}
}Релиз на GitHub также содержит аттестации происхождения сборки. См. Проверка релиза и Процесс выпуска релиза.
Конфиденциальность и безопасность
PC FileBridge разворачивается самостоятельно (self-hosted) и не содержит телеметрии. Данные, запрошенные через MCP, отправляются подключённому клиенту и далее подпадают под политики провайдера и рабочего пространства этого клиента. Прочтите ARCHITECTURE.md, PRIVACY.md, SECURITY.md, SUPPORT.md и THREAT_MODEL.md, прежде чем предоставлять доступ к чувствительным папкам.
Лицензия
Apache-2.0. Авторское право 2026, Gexiro Global Enterprises Ltd.
This server cannot be installed
Maintenance
Resources
Unclaimed servers have limited discoverability.
Looking for Admin?
If you are the server author, to access and configure the admin panel.
Related MCP Servers
- AlicenseNot gradedqualityFmaintenanceEnables ChatGPT/Codex to read, search, and edit files in a single allowed folder on Windows through OpenAI Secure MCP Tunnel.ISC
- AlicenseNot gradedqualityAmaintenanceLets ChatGPT or MCP clients work with files on your machine, with tools for reading, editing, searching, git operations, and safety checks.MIT
- AlicenseNot gradedqualityCmaintenanceMCP server enabling ChatGPT to interact with local filesystem via controlled file operations like read, write, edit, and search, with configurable guardrails for safety.MIT
- FlicenseNot gradedqualityCmaintenanceEnables local ChatGPT/OpenAI MCP clients to read files and search within explicitly authorized directories using read-only, policy-constrained tools.
Related MCP Connectors
OCR, transcription, file extraction, and image generation for AI agents via MCP.
Search your AI chat history (ChatGPT, Claude, Codex) from any MCP client. Remote, private, read-only
Read and write your Fresh Jots notes from Claude, Cursor, and any MCP client.
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/gexiro-global/pc-filebridge'
If you have feedback or need assistance with the MCP directory API, please join our Discord server