Skip to main content
Glama

agent-tool

한국어

Servidor de herramientas MCP (Model Context Protocol) para agentes de codificación de IA.

¿Por qué?

Las herramientas integradas en los agentes de codificación de IA (Claude Code, Cursor, Codex, etc.) tienen limitaciones conocidas:

  • La indentación con tabulaciones se rompe: los LLM generan espacios, pero tu proyecto usa tabulaciones. La herramienta Edit integrada escribe los espacios tal cual, corrompiendo tu estilo de indentación.

  • Corrupción de codificación: editar archivos EUC-KR, Shift-JIS o GB18030 los convierte silenciosamente a UTF-8, rompiendo proyectos heredados.

  • Demasiadas herramientas separadas: hacer que el agente encuentre, instale y configure Redis CLI, cliente MySQL, cliente SSH, etc. es tedioso y propenso a errores. agent-tool agrupa 54 herramientas en un solo binario y las expone bajo demanda mediante perfiles compactos.

  • Sin soporte de ingeniería inversa: las herramientas integradas no pueden desensamblar binarios, inspeccionar cabeceras PE/ELF, encontrar límites de funciones ni buscar referencias cruzadas. agent-tool incluye análisis estático de binarios (desensamblado, xref, detección de funciones), un depurador DAP y herramientas de memoria estilo CheatEngine, lo que proporciona a tu agente capacidades completas de ingeniería inversa.

  • Censura de red: en algunos países, el filtrado web gubernamental rompe las peticiones curl/wget normales. agent-tool usa ECH (Encrypted Client Hello) y DoH (DNS over HTTPS) por defecto para sortear estas restricciones.

agent-tool resuelve estos problemas con herramientas orientadas a agentes que preservan las convenciones del proyecto y mantienen acotado el contexto del modelo.

Related MCP server: DevToolkit MCP Server

Agentes compatibles

Claude Code, Codex CLI, Cursor, Windsurf, Cline, Gemini CLI y cualquier agente compatible con MCP.

Eficiente para LLM por defecto

El perfil core predeterminado expone solo 11 esquemas (incluido toolbox) en lugar de los 54. En una medición a nivel de protocolo, esto redujo la lista serializada de herramientas de aproximadamente 84 KB (full) a 18 KB. Usa toolbox(operation="describe", tool="ssh", compact=true, tool_operation="execute") para cargar solo los campos y la lista de requisitos de una operación, y luego invócala mediante toolbox(operation="call", tool="ssh", arguments={...}). La puerta de enlace no depende de la actualización dinámica de la lista de herramientas, por lo que funciona con clientes con enlace fijo como Codex. Describe devuelve un schema_handle vinculado a la herramienta/versión; enviarlo en una descripción posterior devuelve un breve acuse de recibo sin cambios cuando el esquema sigue vigente. También puedes iniciar con --profile coding|remote|analysis|full.

Las respuestas de texto potencialmente grandes tienen un valor predeterminado de 32K caracteres con un límite máximo de 128K. El truncamiento siempre es visible y las herramientas paginables devuelven next_offset o next_cursor. Las rutas relativas locales se resuelven contra un espacio de trabajo explícito y, luego, contra la raíz del cliente MCP.

Características

Herramienta

Descripción

Estado

Edit

Reemplazo de cadenas con sangría inteligente y preservación de codificación (admite dry_run)

Read

Lectura con numeración de líneas y detección de codificación. Por defecto 400 líneas/32K caracteres, informa de truncamiento y del next_offset exacto, maneja de forma segura líneas muy largas, SHA-256 opcional. Offset flexible y soporte de MCP ImageContent

Write

Creación/sobrescritura de archivos con detección de codificación

Grep

Búsqueda regex con detección de codificación, presupuesto de salida de 32K, salida compacta agrupada por archivos, rutas relativas, filtrado por .gitignore/directorios generados, detección binaria, modos de salida/contexto y paginación determinista con next_cursor sin coincidencias repetidas

Glob

Coincidencia de archivos ordenada y limitada con **, rutas relativas, filtrado de directorios generados, has_more explícito y paginación determinista con cursor

ListDir

Listado de directorios limitado/paginable. max_entries + cursor de continuación, filtros de directorio/archivo, filtros glob por nombre de entrada, modo solo recuentos, salida plana/árbol

Diff

Compara dos archivos con salida diff unificada (con detección de codificación). Los archivos que difieren solo en los finales de línea o en una nueva línea final lo indican en lugar de devolver un diff vacío

Patch

Aplica un parche diff unificado a un archivo (admite dry_run). Cada línea conserva su propio final, por lo que un archivo mixto CRLF/LF no se reescribe

Checksum

Calcula el hash de un archivo (md5, sha1, sha256)

FileInfo

Metadatos del archivo (tamaño, codificación, recuentos de finales de línea mixtos, sangría, número de líneas)

Compress

Crea archivos zip / tar.gz

Decompress

Extrae archivos zip / tar.gz (protección contra Zip Slip/Bomb)

Backup

Copia de seguridad zip con marca de tiempo y patrones de exclusión. Vista previa dry_run con estadísticas de directorio, recuentos de coincidencias de patrones y archivos más grandes

ConvertEncoding

Convierte la codificación de archivos (EUC-KR ↔ UTF-8, añadir/quitar BOM, etc.)

Delete

Eliminación segura de un solo archivo (sin directorios, sin enlaces simbólicos, protección de rutas del sistema, dry_run)

Rename

Renombrado o movimiento atómico de archivos/directorios (dry_run)

SysInfo

Información del sistema: SO, CPU, RAM, disco, tiempo de actividad, medición del uso de CPU

FindTools

Descubre herramientas de desarrollo instaladas: compiladores, runtimes, sistemas de compilación (Go, .NET, Node, Python, Java, Rust, C/C++, etc.). Busca en PATH, variables de entorno y ubicaciones conocidas (~/bin, snap, scoop, Homebrew, SDKMAN, nvm, fnm, pyenv)

ProcList

Lista los procesos en ejecución: PID, nombre, línea de comandos, memoria. Los argumentos sensibles se enmascaran automáticamente. Filtra por nombre o puerto

ProcKill

Mata, suspende o reanuda procesos por PID o puerto. Eliminación en árbol, selección de señal (kill/term/hup/int/stop/cont), manejo de zombies (Linux), dry_run

ProcExec

Ejecuta comandos como procesos nuevos. Inicio en primer plano/segundo plano/suspendido, timeout/variables de entorno y compactación segura de diagnósticos repetidos con recuperación de salida bruta con caducidad

EnvVar

Lee variables de entorno. Los valores sensibles (contraseñas, tokens) se enmascaran automáticamente

Firewall

Lee reglas de firewall: iptables/nftables/firewalld (Linux), netsh (Windows). Solo lectura

SSH

Ejecución SSH con captura de 32K head+tail, recuentos de bytes originales, errores adecuados de salida no cero y trabajos en segundo plano (start/status/tail/cancel). Agrupación con autenticación, verificación de clave de host, ProxyJump, IPv6

SFTP

Transfiere archivos y gestiona sistemas de archivos remotos a través de SSH. Upload, download, ls, stat, mkdir, rm, chmod, rename. Reutiliza el grupo de sesiones SSH. Máximo 2 GB por transferencia

Bash

Sesiones de shell persistentes con retención de directorio de trabajo/entorno, compactación segura de diagnósticos repetidos y recuperación de salida bruta con caducidad. Agrupación de sesiones (máx. 5, tiempo de inactividad 30 min). Unix: bash/sh, Windows: PowerShell/git-bash/cmd

WebFetch

Obtiene contenido web como texto/Markdown con 32K por defecto/128K máximo. ECH + DoH, conversión HTML→Markdown, protección SSRF, soporte de proxy, Chrome User-Agent

WebSearch

Búsqueda web a través de Brave Search o la API de Naver. Requiere variables de entorno de clave API (BRAVE_SEARCH_API_KEY o NAVER_CLIENT_ID/NAVER_CLIENT_SECRET). Selecciona el motor automáticamente, Brave preferido

Download

Descarga archivos desde URLs al disco. ECH + DoH por defecto. Protección SSRF. Proxy HTTP/SOCKS5. Escritura atómica. Máximo 2 GB

HTTPReq

Ejecuta solicitudes HTTP con cualquier método (GET/POST/PUT/PATCH/DELETE/HEAD/OPTIONS). Pruebas de API con cabeceras personalizadas, cuerpo, proxy. Protección SSRF

JSONQuery

Consulta archivos JSON con rutas de notación de puntos (p. ej. dependencies.react, items[*].id). Extrae valores específicos sin cargar el archivo completo en el contexto

YAMLQuery

Consulta archivos YAML con rutas de notación de puntos (misma sintaxis que JSONQuery)

TOMLQuery

Consulta archivos TOML con rutas de notación de puntos (misma sintaxis que JSONQuery). Admite tipos específicos de TOML (datetime, int64)

Copy

Copia archivos/directorios con escritura atómica y preservación de permisos. Copia recursiva de directorios. Respaldo para archivos bloqueados en Windows (renombra exe/DLL en ejecución). Vista previa dry_run

Mkdir

Crea directorios con modo de permisos opcional (octal, p. ej. 0755). Recursivo por defecto (mkdir -p). Vista previa dry_run

MultiRead

Lee hasta 50 archivos con un presupuesto de 32K por llamada, 200 líneas por archivo por defecto, seguridad para líneas largas y metadatos de continuación por archivo/global. Los hashes son opcionales

RegexReplace

Búsqueda y reemplazo regex en archivos/directorios. Preserva codificación y finales de línea, grupos de captura ($1, $2). Omite archivos binarios. Vista previa dry_run

TLSCheck

Comprueba los detalles del certificado TLS: sujeto, emisor, caducidad, SANs, versión TLS, suite de cifrado

DNSLookup

Consulta de registros DNS (A/AAAA/MX/CNAME/TXT/NS/SOA). DNS sobre HTTPS (DoH) por defecto para privacidad

MySQL

Ejecuta consultas SQL en MySQL/MariaDB. Resultados SELECT en formato de tabla con límites configurables de filas/columnas/celdas/salida total; filas afectadas para DML. Usa SQL LIMIT/OFFSET para paginar

Redis

Ejecuta comandos Redis con salida formateada por tipo. Soporte TLS. Comandos peligrosos (FLUSHALL, SHUTDOWN, etc.) bloqueados

PortCheck

Comprueba si un puerto TCP está abierto en un host. Devuelve OPEN/CLOSED con tiempo de respuesta. Admite hostname, IPv4, IPv6

ExternalIP

Obtiene tu dirección IP externa (pública). Múltiples proveedores con respaldo automático (ipify, ifconfig.me, icanhazip)

SLOC

Cuenta líneas de código fuente por lenguaje. Detección de más de 70 lenguajes, desglose por archivo/lenguaje, estadísticas de líneas en blanco, control de max_depth

Debug

Depurador interactivo a través de DAP (Debug Adapter Protocol). Cobertura DAP completa con valores/salida limitados y paginación para variables, completados, módulos y fuentes cargadas. Probado con dlv (Go), debugpy (Python), codelldb (C/C++/Rust). Funciona con cualquier adaptador compatible con DAP. Modos Stdio y TCP. Nota: vsdbg (Microsoft) requiere licencia de VS Code y no se puede usar de forma independiente: usa codelldb o netcoredbg como alternativas de código abierto

Analyze

Análisis binario estático e ingeniería inversa. Desensamblado x86/x64/ARM/ARM64; análisis de PE/ELF/Mach-O con salida de importaciones PE limitada y paginable; xref, descubrimiento de funciones/grafos de llamadas, análisis de punteros/RTTI/vtable/struct, imphash, Rich header, DWARF, strings, hexdump, búsqueda de patrones, entropía, detección de overlay y diff binario. Sin límite global de tamaño de archivo

Memtool

Herramienta de memoria de procesos estilo CheatEngine: buscar/filtrar/leer/escribir valores de memoria, read_chain (resuelve cadenas de punteros base+offset, agrupadas en una sola llamada), desensamblado en vivo (x86/x64/ARM/ARM64), deshacer, búsqueda de patrones de struct, escaneo de punteros, diff de memoria. Instantáneas respaldadas en disco para escaneos grandes. Gestión de sesiones con tiempo de inactividad. Windows (ReadProcessMemory) y Linux (/proc/pid/mem). Windows habilita automáticamente SeDebugPrivilege cuando se eleva; el force_dacl opcional omite el DACL autoendurecido de un proceso del mismo usuario (el original se restaura después)

IPC

Comunicación entre procesos entre sesiones de agentes de IA a través de TCP. Paso de mensajes 1:1 con recepción bloqueante. Protocolo: [2-byte type][4-byte length][payload]. Operaciones: send, receive (bloqueante con timeout), ping. Funciona entre máquinas. Mensaje máximo de 1MB, timeout de 300s

Wintool

Automatización de GUI de Windows: buscar/enumerar ventanas y controles secundarios, capturar capturas de pantalla (ImageContent PNG a través de PrintWindow), leer imágenes del portapapeles, leer/establecer texto, hacer clic, escribir, enviar mensajes sin procesar, mostrar/ocultar/minimizar/maximizar, mover/redimensionar, cerrar, enfocar. screenshot/clipboard devuelven ImageContent por defecto (opción save_path para salida de archivo). Permite a los agentes de IA "ver" e interactuar con aplicaciones GUI. Solo Windows

CodeGraph

Grafo de código semántico totalmente integrado: AST de la biblioteca estándar de Go más tree-sitter WASM comprimido y diferido para C/C++, Python, C#, Rust y Java. Añade identidad de declaración/definición, cadena de retorno y propagación de genéricos/alias, includes transitivos, evidencia de sobrecarga calibrada, despacho virtual/interface, aristas de macro/callback, procedencia de condiciones de compilación y espacios de trabajo multi-raíz. Sin compilador, servidor de lenguaje, binario externo, llamada LLM ni coste de tokens

SetConfig

Cambia la configuración en tiempo de ejecución (codificación, límite de tamaño de archivo, enlaces simbólicos, espacio de trabajo, etc.)

Help

Guía de uso integrada para agentes (codificación, sangría, resolución de problemas)

Mejoras clave

Sangría inteligente

Los LLM suelen generar espacios, pero muchos proyectos usan tabulaciones. AgentTool convierte automáticamente la sangría para que coincida con el estilo existente del archivo.

  • Lee .editorconfig para indent_style e indent_size

  • Recurre a la detección basada en el contenido (primeras 100 líneas)

  • Protege archivos heredados: no convierte si el contenido real contradice .editorconfig

Preservación de codificación

Las ediciones preservan la codificación original del archivo en lugar de forzar UTF-8.

  • Prioridad de detección: BOM → charset de .editorconfig → UTF-16 sin BOM → UTF-8 válido → auto-detección de chardet → codificación de respaldo

  • Soportado: UTF-8, UTF-8 BOM, EUC-KR, Shift-JIS, ISO-8859-1, UTF-16 (LE/BE, con o sin BOM), y más

  • Sin falsas advertencias en ASCII: el UTF-8 válido se verifica directamente, por lo que los archivos ASCII simples nunca generan una advertencia de baja confianza

  • Finales de línea: detecta LF, CRLF, CR y archivos mixtos. edit coincide con un old_string de varias líneas tanto si el archivo usa CRLF como LF, incluidos los archivos que mezclan ambos, y el texto insertado por edit/regexreplace sigue el estilo de nueva línea de la región en la que se inserta, de modo que el resto del archivo queda byte-idéntico.

Listados de directorio seguros para tokens

listdir tiene como valor predeterminado 500 entradas por página y devuelve next_cursor cuando hay más entradas disponibles. Filtra los resultados con directories_only, files_only, name_pattern (por ejemplo A*) o múltiples patrones OR en include. Usa counts_only=true cuando solo necesites los recuentos de archivos/directorios coincidentes.

Liberación de memoria en reposo

Después de 30 minutos sin ninguna llamada a una herramienta, el servidor devuelve su montón al sistema operativo. Un servidor MCP stdio no puede distinguir entre un cliente abandonado y uno inactivo: el proceso que lo creó puede estar vivo, haber terminado con él y seguir manteniendo la tubería abierta, por lo que nunca llega un EOF; y salir basándose en esa suposición rompería una sesión que simplemente se pausó. Liberar la memoria es la mitad segura de ese intercambio: una instancia que una vez leyó un archivo de 50MB vuelve a su línea base de ~20MB en lugar de mantener 200MB durante el resto del tiempo de actividad de la máquina. Las sesiones abiertas de shell y ssh sobreviven, y nada de lo que el cliente pueda observar cambia.

Inicio rápido

  1. Descarga el binario para tu sistema operativo desde Releases

  2. Ejecuta agent-tool install (o agent-tool install claude para un agente específico)

  3. Reinicia tu IDE / agente

  4. Listo: las herramientas principales compactas están disponibles de inmediato; toolbox describe y llama a cualquier otra herramienta bajo demanda

O simplemente pídele a tu agente de IA que lo haga por ti:

"Descarga agent-tool desde https://github.com/knewstimek/agent-tool/releases/latest y ejecuta agent-tool install"

Cualquier agente de codificación de IA capaz (Claude Code, Codex, etc.) puede manejar automáticamente todo el flujo de descarga → instalación → reinicio.

Recomendado: dile a tu agente que prefiera agent-tool

Después de la instalación, los agentes tendrán acceso a agent-tool pero aún pueden usar por defecto las herramientas integradas (Read, Edit, etc.). Para asegurar que los agentes prefieran las herramientas de agent-tool que son conscientes de la codificación y inteligentes con la sangría, añade una de las instrucciones siguientes.

Consejo de navegación de código: para proyectos grandes, añade esto a tu CLAUDE.md / AGENTS.md para habilitar la navegación de código basada en AST:

At the start of a session, run codegraph(op="index", path="<project_root>") to build a code index.
For several repositories sharing one graph, use codegraph(op="index", path="<db_root>", roots=["<source_root_1>", "<source_root_2>"]). Source-root provenance prevents unrelated projects with the same symbol names from contaminating candidates while explicit/transitive includes can still cross roots.
Then use codegraph for structural queries (find, callers, callees, methods, inherits) instead of grep.

Elige Strict o Soft:

Modo

Cuándo usarlo

Instrucción

Strict

Proyectos con archivos no UTF-8 o sangría mixta

ALWAYS use agent-tool MCP tools (mcp__agent-tool__*) instead of built-in file tools. agent-tool preserves file encoding and respects .editorconfig indentation settings.

Soft

Proyectos generales

Prefer agent-tool MCP tools (mcp__agent-tool__*) over built-in file tools when available.

Dónde colocarlo:

Por proyecto — añade a CLAUDE.md de tu proyecto:

ALWAYS use agent-tool MCP tools (mcp__agent-tool__*) instead of built-in file tools.

Global (todos los proyectos) — añade a ~/.claude/CLAUDE.md:

ALWAYS use agent-tool MCP tools (mcp__agent-tool__*) instead of built-in file tools.

Aplicación estricta — deniega las herramientas de archivo integradas a nivel de permisos mediante ~/.claude/settings.json:

{
  "permissions": {
    "deny": ["Read", "Edit", "MultiEdit", "Write", "Glob", "Grep"]
  }
}

Esto hace que las herramientas de archivo integradas de Claude Code no estén disponibles, por lo que el agente se ve obligado a usar agent-tool. Recomendado cuando quieres una aplicación estricta sin depender de instrucciones en el prompt.

  1. Añade a ~/.codex/config.toml (nivel superior, no dentro de [mcp_servers.*]):

model_instructions_file = "~/.codex/model_instructions.md"
  1. Crea ~/.codex/model_instructions.md:

ALWAYS use agent-tool MCP tools (mcp__agent-tool__*) instead of built-in file tools.
  1. Reinicia Codex.

Por proyecto — añade a AGENTS.md de tu proyecto en su lugar.

Añade a .cursorrules, .windsurfrules o AGENTS.md de tu proyecto:

ALWAYS use agent-tool MCP tools (mcp__agent-tool__*) instead of built-in file tools.

Instalación

Auto-instalación (recomendada)

# Register with all detected agents (full auto-approve — all tools)
agent-tool install

# Safe mode — only auto-approve local file tools (no SSH, HTTP, DB, shell)
agent-tool install --safe-approve

# No auto-approve — manual approval required for every tool call
agent-tool install --no-auto-approve

# Register with a specific agent
agent-tool install claude
agent-tool install claude --safe-approve

# Uninstall (removes agent-tool entry only, preserves other settings)
agent-tool uninstall          # from all agents
agent-tool uninstall claude   # from specific agent

Niveles de permiso de instalación:

Nivel

Bandera

Herramientas aprobadas automáticamente

Completo (predeterminado)

(ninguna)

Todas las herramientas (comodín mcp__agent-tool__*)

Seguro

--safe-approve

29 herramientas solo locales (read, edit, write, grep, glob, etc.) — sin SSH, HTTP, DB, bash, control de procesos

Ninguno

--no-auto-approve

Sin herramientas — cada llamada requiere aprobación manual

El nivel de aprobación es independiente del perfil de esquema: la instalación puede aprobar el espacio de nombres completo mientras el servidor aún se inicia con el perfil core eficiente en tokens. toolbox no está aprobado automáticamente por --safe-approve a propósito, porque su puerta de enlace operation=call puede invocar herramientas de red, shell, base de datos y control de procesos. Los usuarios en modo seguro deben revisar cada aprobación de toolbox y evitar otorgarle una regla de permiso permanente a menos que tengan la intención de confiar en todo el espacio de nombres de AgentTool.

Configuración manual

Claude Code / Cursor / Cline (settings.json o mcp.json):

{
  "mcpServers": {
    "agent-tool": {
      "command": "/path/to/agent-tool"
    }
  }
}

Codex CLI (~/.codex/config.toml):

[mcp_servers.agent-tool]
command = "/path/to/agent-tool"

Opciones

# Select the initial schema profile (default: core)
agent-tool --profile coding

# Set fallback encoding for projects with non-UTF-8 files
agent-tool --fallback-encoding EUC-KR

Los perfiles son ajustes preestablecidos aditivos: core (11 esquemas), coding (core más herramientas de archivo/compilación/shell más amplias), remote, analysis y full. En tiempo de ejecución, prefiere la puerta de enlace toolbox independiente del cliente: operation=describe devuelve el esquema de una herramienta (compact=true más tool_operation lo limita a una operación), y operation=call la invoca a través del enlace estable de toolbox. Vuelve a enviar un schema_handle devuelto para evitar recibir un esquema sin cambios nuevamente. Cuando los diagnósticos de comandos se compactan, operation=output recupera la salida cruda limitada por su ID informado durante 30 minutos y reporta next_offset cuando se necesita paginación. enable, disable y profile siguen disponibles para clientes que respetan tools/list_changed; los clientes con enlaces fijos siempre pueden seguir usando la puerta de enlace.

Variable de entorno

Establece AGENT_TOOL_FALLBACK_ENCODING y/o AGENT_TOOL_PROFILE para evitar repetir las banderas de CLI:

# Windows (no admin required)
setx AGENT_TOOL_FALLBACK_ENCODING EUC-KR
setx AGENT_TOOL_PROFILE coding

# Linux / macOS (add to ~/.bashrc or ~/.zshrc)
export AGENT_TOOL_FALLBACK_ENCODING=EUC-KR
export AGENT_TOOL_PROFILE=coding

Prioridad: bandera de CLI > variable de entorno > predeterminado (UTF-8).

Perfiles de conexión SSH/SFTP locales

SSH y SFTP aceptan tanto connection_profile como un connection_id local a la sesión, por lo que los campos de host, usuario, clave y host de salto no necesitan repetirse. Los perfiles se leen desde el directorio de configuración del usuario del sistema operativo en agent-tool/connections.json; anula la ubicación con AGENT_TOOL_CONNECTION_PROFILE_FILE. Mantén este archivo local y explícitamente ignorado si se coloca dentro de un espacio de trabajo.

{
  "connections": {
    "dev": {
      "host": "192.0.2.10",
      "user": "builder",
      "key_file": "/local/path/to/id_ed25519",
      "host_key_check": "strict",
      "trusted": true
    }
  }
}

Una llamada inicial devuelve un connection_id opaco que sigue siendo reutilizable por ambas herramientas durante 30 minutos. trusted:true afecta solo a la visualización: se muestra una advertencia de dirección privada permitida una vez por conexión agrupada en lugar de en cada llamada; el bloqueo SSRF y la protección de metadatos de nube no cambian. SSH también admite quiet, echo_command y result_only; este último devuelve JSON compacto centrado en stdout, stderr y exit_code. SFTP admite quiet, result_only y upload_many (hasta 100 archivos).

Configuración en tiempo de ejecución

Los agentes pueden cambiar la configuración en tiempo de ejecución mediante set_config sin reiniciar:

Parámetro

Descripción

Predeterminado

fallback_encoding

Codificación de respaldo cuando falla la auto-detección

UTF-8

encoding_warnings

Mostrar advertencias de detección de codificación

true

max_file_size_mb

Tamaño máximo de archivo para read/edit/grep (MB)

100

allow_symlinks

Permitir extracción de enlaces simbólicos de archivos tar

false

workspace

Raíz de espacio de trabajo local explícita. De lo contrario, se usa la primera raíz del cliente MCP y luego el cwd

(raíz MCP/cwd)

allow_http_private

Permitir que webfetch/download/httpreq accedan a IPs privadas

false

allow_mysql_private

Permitir que la herramienta mysql acceda a IPs privadas

true

allow_redis_private

Permitir que la herramienta redis acceda a IPs privadas

true

allow_ssh_private

Permitir que las herramientas ssh/sftp accedan a IPs privadas

true

enable_doh

Habilitar DNS sobre HTTPS globalmente (webfetch/download/httpreq/dnslookup)

true

enable_ech

Habilitar Encrypted Client Hello globalmente (webfetch/download/httpreq)

true

Compilación

go build -trimpath -ldflags="-s -w" -o agent-tool .

Compilación cruzada:

GOOS=linux GOARCH=amd64 go build -trimpath -ldflags="-s -w" -o agent-tool .
GOOS=darwin GOARCH=arm64 go build -trimpath -ldflags="-s -w" -o agent-tool .
GOOS=windows GOARCH=amd64 go build -trimpath -ldflags="-s -w" -o agent-tool.exe .

Solución de problemas

Texto distorsionado (problemas de codificación)

Si el texto coreano, japonés u otro texto no ASCII aparece como caracteres basura:

Opción 1: añade charset a tu .editorconfig:

[*]
charset = euc-kr

Opción 2: establece la variable de entorno (persistente):

setx AGENT_TOOL_FALLBACK_ENCODING EUC-KR   # Windows
export AGENT_TOOL_FALLBACK_ENCODING=EUC-KR  # Linux

Opción 3: bandera de CLI (por sesión):

agent-tool --fallback-encoding EUC-KR

Ayuda integrada para agentes

agent-tool incluye una herramienta agent_tool_help que los agentes pueden llamar para obtener orientación de uso. Cuando un agente encuentra advertencias de codificación o texto distorsionado, puede llamar a:

{ "tool": "agent_tool_help", "arguments": { "topic": "encoding" } }

Temas disponibles: overview, encoding, indentation, tools, troubleshooting

Seguridad

agent-tool proporciona acceso potente al sistema (SSH, MySQL, Redis, operaciones de archivos, solicitudes HTTP). Cuando se usa con agentes de codificación de IA, ten en cuenta los riesgos de inyección de prompts:

  • Protección SSRF: Las IPs de metadatos de la nube (169.254.x.x, fe80::/10) siempre están bloqueadas independientemente de la configuración. El acceso a IPs privadas es configurable por protocolo mediante set_config (allow_http_private, allow_mysql_private, allow_redis_private, allow_ssh_private)

  • DLP (Prevención de Pérdida de Datos): Todos los cuerpos de solicitudes HTTP salientes se escanean en busca de patrones de datos sensibles (claves privadas PEM, claves de acceso de AWS, tokens de GitHub/GitLab, tokens de Slack, volcados de archivos .env) y se bloquean antes de la transmisión

  • Advertencias de inyección de prompts: Cada conexión a IP privada muestra una advertencia de seguridad visible tanto para el usuario como para el agente de IA, ayudando a detectar ataques de inyección de prompts desde contenido web obtenido

  • Protección Zip Slip: Las entradas de archivos con traversal de ruta ../ están bloqueadas (tanto zip como tar)

  • Protección Zip Bomb: Límite de archivo individual (1GB), límite total de extracción (5GB)

  • Symlinks: Omitidos por defecto. Actívelos mediante set_config allow_symlinks=true (solo tar; los symlinks de zip siempre se omiten). Incluso cuando están habilitados, los symlinks que apuntan fuera del directorio de salida están bloqueados

  • Límite de tamaño de archivo: El tamaño máximo de archivo configurable (100MB por defecto) previene OOM en archivos grandes. Ajustable mediante set_config max_file_size_mb=N

  • Seguridad de codificación: chardet utiliza una muestra de 64KB (no el archivo completo) para eficiencia de memoria

Para máxima seguridad, revise las llamadas a las herramientas del agente de IA antes de aprobarlas, especialmente los comandos SSH, las solicitudes HTTP a URLs externas y las consultas a bases de datos.

Stack Tecnológico

Licencia

MIT

A
license - permissive license
A
quality
A
maintenance

Maintenance

Maintainers
Response time
4dRelease cycle
41Releases (12mo)
Commit activity

Resources

Unclaimed servers have limited discoverability.

Looking for Admin?

If you are the server author, to access and configure the admin panel.

Related MCP Servers

View all related MCP servers

Related MCP Connectors

View all MCP Connectors

Latest Blog Posts

MCP directory API

We provide all the information about MCP servers via our MCP API.

curl -X GET 'https://glama.ai/api/mcp/v1/servers/knewstimek/agent-tool'

If you have feedback or need assistance with the MCP directory API, please join our Discord server