Skip to main content
Glama
gexiro-global

PC FileBridge

Official

PC FileBridge

CI CodeQL Release

PC FileBridge — это локальный сервер Model Context Protocol (MCP), который предоставляет ChatGPT, Codex и другим MCP-клиентам ограниченный доступ к папкам, выбранным оператором. Он может читать текст в UTF-8 и создавать новые файлы или каталоги, но не может перезаписывать, дополнять, переименовывать, перемещать, создавать ссылки или удалять.

Гарантия «только создание» обеспечивается сервером. Для новых файлов используется эксклюзивный режим создания операционной системы (wx), поэтому при существующем целевом объекте возвращается TARGET_EXISTS, а сам объект остаётся без изменений.

Свойства безопасности

  • Каждая операция использует настроенный root_id и относительный путь.

  • Абсолютные пути, пути UNC, выход за пределы корневого каталога (traversal), альтернативные потоки данных, зарезервированные имена Windows, символические ссылки, junction и побеги через reparse points блокируются.

  • Чувствительные папки и имена файлов с учётными данными скрываются и отклоняются, включая .ssh, .aws, .azure, .codex, .git, AppData, .env*, форматы приватных ключей, PuTTY .ppk, хранилища ключей Java и имена приватных ключей SSH вида id_*.

  • Чтение текста выполняется только в UTF-8, ограничено по объёму в байтах и маскирует типовые шаблоны учётных данных.

  • Списки каталогов и поиск имён файлов ограничены.

  • Сервер не имеет сетевого клиента и не выполняет команды оболочки.

  • Для корня всего диска требуется точное и явное согласие на риск.

Эти меры контроля снижают риск, но не могут определить, является ли каждый обычный документ приватным. Настраивайте максимально узкие полезные корневые каталоги и относитесь к возвращаемому содержимому файлов как к недоверенным данным.

Related MCP server: Kastor

Инструменты MCP

Инструмент

Назначение

list_roots

Выводит список настроенных корневых каталогов, не раскрывая абсолютные пути хоста

list_directory

Выводит ограниченный список нечувствительных элементов каталога

stat_path

Читает метаданные одного существующего пути

read_text_file

Читает ограниченный префикс UTF-8 с маскированием конфиденциальных данных

search_file_names

Ищет по именам, но никогда по содержимому файлов

create_directory

Создаёт ровно один новый каталог

create_text_file

Создаёт ровно один новый файл UTF-8 с эксклюзивным созданием

Инструментов для удаления, перезаписи, дополнения, исправления, переименования, перемещения или разрыва ссылок не существует.

Требования

  • Node.js 22 или новее

  • Windows для поставляемых вспомогательных скриптов Secure MCP Tunnel и Task Scheduler

  • MCP-совместимый клиент

Основной сервер и тесты политик также работают в Linux и macOS.

Установка и настройка

Отредактируйте config\roots.local.json и замените пример пути на одну или несколько папок, которыми вы управляете. Этот локальный файл игнорируется Git.

git clone https://github.com/gexiro-global/pc-filebridge.git
Set-Location pc-filebridge
npm ci --ignore-scripts
Copy-Item .\config\roots.example.json .\config\roots.local.json

Сборка и проверка:

npm run verify

Запуск через stdio:

$env:FILEBRIDGE_CONFIG = (Resolve-Path .\config\roots.local.json).Path
node .\mcp\server.mjs

Репозиторий включает .mcp.json и манифест плагина Codex. Убедитесь, что переменная FILEBRIDGE_CONFIG доступна порождаемому процессу MCP. Если конфигурация отсутствует, запуск завершается безопасным отказом с CONFIG_UNAVAILABLE.

ChatGPT Secure MCP Tunnel

Для ChatGPT создайте выделенный Secure MCP Tunnel и отдельный ключ API среды выполнения. Храните ключ вне репозитория. Вспомогательные скрипты ожидают клиент туннеля по пути %LOCALAPPDATA%\PCFileBridge\bin\tunnel-client.exe и сохраняют ключ в %LOCALAPPDATA%\PCFileBridge\private\.env.local с ограниченным ACL.

.\scripts\Initialize-PCFileBridgeRuntimeKey.ps1
.\scripts\Connect-PCFileBridgeTunnel.ps1 -TunnelId 'tunnel_...'
.\scripts\Get-PCFileBridgeTunnelStatus.ps1

Среда выполнения туннеля должна работать на компьютере, которому принадлежат настроенные папки. Удалённый VPS не получает доступ к диску ПК, если только отдельно защищённый приватный канал не достигает среды выполнения на этом ПК.

Вспомогательный скрипт по умолчанию использует настроенные узкие корневые каталоги. Режим всего диска никогда не включается по умолчанию.

Необязательный автозапуск

После успешного ручного подключения:

.\scripts\Install-PCFileBridgeAutostart.ps1 -TunnelId 'tunnel_...'

Установщик создаёт новое запланированное задание для текущего пользователя и отказывается заменять существующее задание.

Режим всего диска

Предоставление доступа ко всему диску существенно повышает риск раскрытия данных. Сервер отказывает в доступе к корню файловой системы, если не заданы и конфигурация полнодискового режима, и эта точная переменная процесса:

$env:FILEBRIDGE_CONFIG = (Resolve-Path .\config\roots.full-drive.example.json).Path
$env:FILEBRIDGE_ALLOW_DRIVE_ROOT = 'I_ACCEPT_FULL_DRIVE_ACCESS_RISK'
node .\mcp\server.mjs

Вспомогательный скрипт туннеля для Windows выполняет такое же согласие на риск, только если его явно вызвать с параметром -EnableFullDrive $true.

Разработка

npm ci --ignore-scripts
npm run check
npm pack --dry-run --ignore-scripts

npm run check выполняет сканирование отслеживаемых файлов на наличие секретов, проверку типов, тесты политик, производственную сборку и реальный MCP smoke-тест через stdio, который требует ровно семь инструментов и ноль запрещённых инструментов изменения. Пул-реквесты проходят те же проверки безопасности в Linux и Windows; задание Windows должно создать и отклонить реальную junction-точку и не может молча пропустить эту проверку.

Проверка релиза

Официальные релизы содержат четыре загружаемых файла:

  • pc-filebridge-vX.Y.Z-runtime-npm.tgz

  • pc-filebridge-vX.Y.Z-source.tar.gz

  • pc-filebridge-vX.Y.Z-sbom.cdx.json

  • SHA256SUMS

Скачайте все файлы в одну пустую папку и проверьте хеши перед установкой. В Windows:

Get-Content .\SHA256SUMS | ForEach-Object {
  $hash, $name = $_ -split '  ', 2
  if ((Get-FileHash -Algorithm SHA256 -LiteralPath $name).Hash.ToLowerInvariant() -ne $hash) {
    throw "Checksum mismatch: $name"
  }
}

Релиз на GitHub также содержит аттестации происхождения сборки. См. Проверка релиза и Процесс выпуска релиза.

Конфиденциальность и безопасность

PC FileBridge разворачивается самостоятельно (self-hosted) и не содержит телеметрии. Данные, запрошенные через MCP, отправляются подключённому клиенту и далее подпадают под политики провайдера и рабочего пространства этого клиента. Прочтите ARCHITECTURE.md, PRIVACY.md, SECURITY.md, SUPPORT.md и THREAT_MODEL.md, прежде чем предоставлять доступ к чувствительным папкам.

Лицензия

Apache-2.0. Авторское право 2026, Gexiro Global Enterprises Ltd.

A
license - permissive license
Not graded
quality - not tested
B
maintenance

Maintenance

Maintainers
Response time
Release cycle
1Releases (12mo)
Commit activity

Resources

Unclaimed servers have limited discoverability.

Looking for Admin?

If you are the server author, to access and configure the admin panel.

Related MCP Servers

  • A
    license
    Not graded
    quality
    A
    maintenance
    Lets ChatGPT or MCP clients work with files on your machine, with tools for reading, editing, searching, git operations, and safety checks.
    MIT
  • A
    license
    Not graded
    quality
    C
    maintenance
    MCP server enabling ChatGPT to interact with local filesystem via controlled file operations like read, write, edit, and search, with configurable guardrails for safety.
    MIT
  • F
    license
    Not graded
    quality
    C
    maintenance
    Enables local ChatGPT/OpenAI MCP clients to read files and search within explicitly authorized directories using read-only, policy-constrained tools.

View all related MCP servers

Related MCP Connectors

  • OCR, transcription, file extraction, and image generation for AI agents via MCP.

  • Search your AI chat history (ChatGPT, Claude, Codex) from any MCP client. Remote, private, read-only

  • Read and write your Fresh Jots notes from Claude, Cursor, and any MCP client.

View all MCP Connectors

Latest Blog Posts

MCP directory API

We provide all the information about MCP servers via our MCP API.

curl -X GET 'https://glama.ai/api/mcp/v1/servers/gexiro-global/pc-filebridge'

If you have feedback or need assistance with the MCP directory API, please join our Discord server