Skip to main content
Glama
zhuxice-ctrl

aily-local-file-mcp

by zhuxice-ctrl

feishu_mcp:个人本地开发工作台 MCP

部署前请先阅读 SECURITY.md。每台电脑必须使用自己的 .envMCP_AUTH_TOKEN、授权目录、ngrok 地址和 Aily MCP 配置。不要共享或提交这些信息。

这是一个运行在你自己电脑上的 MCP(Model Context Protocol)服务。它让飞书 Aily 工作台在受控范围内访问本机项目:读写文件、查看 Git、运行构建与测试、检查 Android 或 Windows 开发环境,并安全导入二进制制品。

你的 Aily 工作台  →  HTTPS 隧道  →  你电脑上的 MCP  →  你的项目目录与工具链
                         Bearer 鉴权       目录边界、审批、审计和限额

源代码可以通过 Git 分享;Token、ngrok authtoken、.env、日志、审批数据、构建输出和 个人路径不能分享。

10 分钟个人接入

1. 克隆并安装

git clone https://github.com/zhuxice-ctrl/feishu_mcp.git
cd feishu_mcp
npm install

2. 创建自己的本地配置

复制 .env.example.env,然后只填写自己的项目目录和随机生成的 Token。不要把 其他电脑的 .env 复制过来。

# 只授权自己的项目根目录;可用逗号分隔多个目录
ALLOWED_DIRS=F:\MyProjects

# 自己生成的长随机值;不要提交、截图或发送给他人
MCP_AUTH_TOKEN=<your-own-random-token>

# 个人部署的默认安全模式
AUTH_MODE=pin
AUTH_PIN=<your-own-strong-pin>
AUTH_USER_HEADER=x-aily-user

# 命令默认仍需确认
OWNER_COMMAND_POLICY=approval

AUTH_MODE=none 仅适合完全由你自己控制的个人入口;即使使用它,也应保留 MCP_AUTH_TOKEN

3. 启动本地 MCP

Windows 推荐双击仓库根目录的:

start-feishu-mcp.bat

启动器会构建服务、检查本地健康状态并启动或检查 ngrok 通道。你也可以手动运行:

npm run build
npm start

本地健康检查:

Invoke-RestMethod http://127.0.0.1:3000/health

正常时应返回 status: ok,并报告 36 个工具。若你使用 Clash Fake-IP,启动器对公网 /health 的回访失败只会警告;本地服务和隧道仍可正常工作。

4. 手动配置自己的 ngrok

在你自己的 ngrok 账号中完成以下操作:安装 ngrok、保存自己的 authtoken,并为本地 127.0.0.1:3000 建立 HTTPS 隧道。使用临时域名时,每次重启隧道都可能变化;使用保留 域名时,请按你的 ngrok 账号能力配置。

隧道建立后,记下自己的 HTTPS 地址,并确认:

https://<your-ngrok-domain>/health

可访问。不要把这条地址当作凭据,也不要把它复制给其他使用者。

5. 在 Aily 添加 MCP

在 Aily 中添加企业自定义 MCP,Endpoint 类型选 Streamable HTTP

MCP endpoint: https://<your-ngrok-domain>/mcp
Authorization: Bearer <your-own-MCP_AUTH_TOKEN>
x-aily-user: <your-own-OWNER_USER_ID>

Authorizationx-aily-user 必须添加在请求头中。对于这个仅自己可用的个人 MCP,Authorization 应使用固定值,其参数值为 Bearer <your-own-MCP_AUTH_TOKEN>, 这样 Aily 才能在注册阶段发现完整工具清单。不要把真实 Token 放在展示名称、描述、图片 或普通对话中;x-aily-user 应固定为你的 owner 身份。

保存或更新 MCP 后,重新打开 Aily 对话并调用 ping 或让它枚举工具。出现 401 时,先 核对 Token 是否与本机 .env 一致,以及是否包含 Bearer 前缀。

Related MCP server: MCP File Browser Server

Android 与 Windows 本地开发环境

项目内提供 个人 MCP 接入教学 Skill。它适合 让 Aily 或 Codex 先检查你的设备,再给出手动安装与接入步骤。

它会按项目需要检查:

  • Node.js、npm、Git、本地 MCP、ngrok;

  • Android Studio、Android SDK、JDK、Gradle wrapper、adb

  • Visual Studio Build Tools、MSVC、Windows SDK、CMake。

它不会替你注册 ngrok、安装软件、填写 Token、修改 .env 或改变系统环境。示例提问:

检查我的 Windows 电脑是否能运行这个 MCP,并给我手动接入 Aily 的步骤。
检查这个 Android 项目缺少哪些 SDK、JDK 和 adb 配置,只给我手动修复方法。
检查这个 Windows 原生项目需要的 MSVC、Windows SDK 和 CMake 环境。

能力概览:36 个工具

工具清单由服务在 tools/list 中实际返回;Aily 的文字总结可能合并或漏列工具, 应以该响应和 /health 为准。

分组

工具

连通与授权

pingauthlist_allowed_directories

文件与目录

read_filewrite_fileedit_filecreate_directorylist_directorymove_filesearch_filessearch_contentget_file_infocompare_filesapply_patch

命令与 Git

execute_commandgit_statusgit_diff

网络与任务

web_fetchtodo_writetodo_readask_user

开发环境

get_development_tasklist_development_tasksread_development_task_logscancel_development_taskinspect_development_environmentplan_environment_changesapply_environment_planandroid_developmentwindows_developmentnode_developmentmanage_development_project

本地工作流

list_local_workspaces(列出受保护目录中的工作空间和配方)、run_local_workflow(异步执行已登记的受控验证配方)

二进制制品

manage_binary_artifact

Android 验证

staging_android_verify(按应用 Profile 执行受控的 SSH/ADB staging 验证)

manage_binary_artifact 用于验证、分块接收、存储和原子落盘 PNG、ZIP 等二进制制品; 它不提供任意二进制执行或解压能力。二进制构建产物通常应放在制品存储或 Release, 而不是提交到 Git。

构建与测试命令

execute_command 是本地 MCP 的通用命令工具;Aily 可能不会把任意 Shell 执行能力 交给智能体。Node/PNPM 验证应优先使用结构化的 node_development:它要求已授权的 workdir,且只允许 pnpm_versiontest_runbuildtypecheck 四个 action。 Windows 上会以完全固定的 pnpm.cmd 命令片段启动包管理器;调用方仍不能传入任意命令或 参数。两类工具都受目录边界、受保护 内部目录、审批、超时、输出上限、取消、并发限制和审计约束。

在 Aily 中可这样请求:

请调用 node_development,action 为 typecheck,workdir 为已授权 Node 项目目录。
如需审批,请在当前窗口展示审批卡;不要改用任意 shell 命令。

默认策略:

OWNER_COMMAND_POLICY=approval

个人设备所有者确实需要让构建和测试直通时,才可以显式配置:

OWNER_USER_ID=<your-own-owner-id>
OWNER_COMMAND_POLICY=direct

direct 仅跳过该 Owner 的普通单次命令审批;它不会放宽目录权限、内部数据保护、超时、 输出限制、取消、审计或并发限制。非 Owner 仍遵循普通审批流程。包安装和构建脚本可能 联网或产生外部副作用,不能视为可由回收站完全回滚的操作。

安全模型

  • 传输鉴权MCP_AUTH_TOKEN 保护公网 MCP 入口,错误或缺失会返回 401。

  • 工具授权:支持 pinheadernone;公网 header 模式只能放在可信网关后。

  • 目录白名单:仅允许 ALLOWED_DIRS 中的项目目录,解析后防止路径穿越和符号链接逃逸。

  • 操作确认:文件写入、风险命令、敏感路径与首次网络来源按策略要求确认。

  • 审计与限流:操作写入审计日志,Token 仅以哈希形式记录;并发、频率、大小和时间均有上限。

  • 软删除:覆盖或移动文件会先进入项目的 .trash/;它不保证撤销网络、包管理器或外部系统副作用。

永远不要以管理员身份运行 MCP。不要把整个磁盘授权给日常 Aily 对话;优先只授权一个 项目根目录。

常见问题

Aily 显示 401 或没有工具

检查顺序:本地 /health 是否正常、ngrok 是否在线、Aily endpoint 是否为 /mcpAuthorization 是否为固定请求头且值为 Bearer <your token>。Aily 的描述栏不会 代替真实请求头值。

Aily 的文字回答只列出一部分工具

服务的 /healthtools/list 当前应返回 36 个工具。Aily 可能因平台安全策略只把 其中一部分交给智能体;如果没有 execute_command,请使用 node_development 完成四个 受限的 PNPM 操作,而不要要求智能体改用任意 Shell。

启动器报告公网 health 超时

在 Clash Fake-IP 等本机 DNS 场景可能发生。确认 http://127.0.0.1:3000/health 和 ngrok 隧道状态;启动器不会因为该公网回访警告停止健康的本地服务。

Android 或 Windows 构建环境缺失

使用 个人 MCP 接入教学 Skill 先检测,再按 Android Studio SDK Manager 或 Visual Studio Installer 的手动步骤安装相应组件。

项目结构

feishu_mcp/
├── src/                         # MCP 服务、鉴权、工具和安全边界
├── scripts/                     # Windows 启动器与辅助脚本
├── skills/
│   └── personal-mcp-onboarding/ # 个人电脑接入教学 Skill
├── docs/                        # 设计、计划与接入参考
├── test/                        # Node 测试
├── .env.example                 # 本地配置模板,不含真实密钥
├── start-feishu-mcp.bat         # Windows 启动入口
└── SECURITY.md                  # 安全部署要求

开发与验证

npm install
npm run build
npm run typecheck

运行某一组测试时使用 Node 内置测试运行器,例如:

node --test test/launcher.test.mjs

完整配置项以 .env.examplesrc/config.ts 为准;详细 Aily 接入说明见 docs/aily-integration-guide.md

License

MIT

A
license - permissive license
Not graded
quality - not tested
B
maintenance

Maintenance

Maintainers
Response time
Release cycle
Releases (12mo)
Commit activity

Resources

Unclaimed servers have limited discoverability.

Looking for Admin?

If you are the server author, to access and configure the admin panel.

Related MCP Servers

  • F
    license
    Not graded
    quality
    D
    maintenance
    Provides secure file system operations for AI assistants including directory listing, file reading/writing, deletion, searching, and copying. Features safety controls like path validation, permission checks, and file size limits.
  • F
    license
    Not graded
    quality
    D
    maintenance
    Enables Large Language Models to safely browse and interact with local file systems through secure directory listing, file reading, and content search capabilities. Built with comprehensive security controls and high-performance handling of large directories and files.

View all related MCP servers

Related MCP Connectors

  • Securely search and manage workspace context files for AI agents and teams.

  • Operate Linux, macOS and Windows from your LLM. Every action runs through an auditable allowlist.

  • File uploads for AI agents. Upload, list, and manage files. No signup required.

View all MCP Connectors

Latest Blog Posts

MCP directory API

We provide all the information about MCP servers via our MCP API.

curl -X GET 'https://glama.ai/api/mcp/v1/servers/zhuxice-ctrl/feishu_mcp'

If you have feedback or need assistance with the MCP directory API, please join our Discord server