af-filesystem-mcp
af-filesystem-mcp v0.1.3
Un servidor MCP que da a un usuario de AF (Analysis Facility) acceso de exploración/lectura a sus propios archivos en el directorio personal NFS compartido de AF (/home/<unixname>) y en el área de datos de Ceph (/data/<unixname>) — nada más. Diseñado para situarse detrás del broker de credenciales de af-mcp-platform, de modo que una sesión de LLM pueda examinar los resultados de análisis, los registros de condor y los archivos temporales del propio usuario sin que una persona tenga que copiar rutas.
Qué hace
Listar un directorio (
fs_list)Leer un archivo, por rango de bytes o de líneas, incluidos el principio y el final (
fs_read)Stat de una ruta — tamaño, mtime, tipo, permisos (
fs_stat)Grep de un patrón en archivos dentro de un directorio, con límite de archivos examinados y coincidencias devueltas (
fs_grep)
Esa es toda la superficie de herramientas de la v1. Deliberadamente no hay herramienta de escritura, ni de borrado, ni chmod, ni ejecución arbitraria de comandos, ni recorrido completo del árbol (tamaño de directorio, buscador de duplicados). Consulta CLAUDE.md para conocer la justificación del diseño y el plan de la fase 2 (escritura).
Related MCP server: Context MCP
Modelo de seguridad
Cada operación de sistema de archivos para el usuario alice se ejecuta en un subproceso auxiliar de corta duración que suplanta el uid/gid real de alice — el propio proceso del servidor (que se ejecuta como root, con solo CAP_SETUID/CAP_SETGID) nunca lee ni escribe directamente ningún byte de los datos del usuario. Esto significa que el kernel (y, para los directorios personales montados por NFS, el servidor NFS) aplica todas las comprobaciones de permisos contra la identidad real: incluso un error en la lógica de fijación de rutas de este servidor solo puede permitir que alice llegue a lo que el uid real de alice ya podría alcanzar. Consulta CLAUDE.md § "Modelo de seguridad" y src/af_filesystem_mcp/paths.py para conocer la justificación completa del diseño, y maniaclab/af-mcp-platform#188 para el plan de trabajo y las alternativas (rechazadas) sobre las que se eligió este diseño.
Instalación
pip install af-filesystem-mcpO con pixi:
pixi add af-filesystem-mcpRequisitos
Python 3.10+
Linux (el mecanismo de suplantación es
setuid/setgidde POSIX; no hay objetivo de despliegue en Windows/macOS — el modo localstdiofunciona bien en cualquier sistema operativo para desarrollo, ya que nunca suplanta identidades)
Inicio rápido (desarrollo local, stdio)
En el modo stdio hay exactamente un llamador (tú), por lo que no se produce ninguna suplantación: el servidor opera directamente con tu propio uid/gid, limitado a tu $HOME y a una raíz de datos configurable:
af-filesystem-mcp serve --data-root /dataModo broker (producción, HTTP)
af-filesystem-mcp serve --transport http \
--broker-url https://mcp.af.uchicago.edu \
--broker-audience af-filesystem-mcp \
--home-root /home --data-root /dataLos tokens bearer son JWT de identidad emitidos por el broker (aud=af-filesystem-mcp) que contienen los reclamos POSIX uid/gid/unixname (el identityProviders[].targetOptions.af-filesystem-mcp.includePosix: true de af-mcp-platform). Requiere el extra broker: pip install af-filesystem-mcp[broker].
Desarrollo
pixi install
pixi run test
pixi run lintConsulta CLAUDE.md para conocer la arquitectura, el diseño de suplantación/confinamiento de rutas y las convenciones para añadir una nueva herramienta.
This server cannot be installed
Maintenance
Resources
Unclaimed servers have limited discoverability.
Looking for Admin?
If you are the server author, to access and configure the admin panel.
Related MCP Servers
- AlicenseAqualityAmaintenanceEnables safe, read-only interaction with Kubernetes clusters, allowing users to list resources and fetch logs without any create/update/delete operations.116Apache 2.0
- AlicenseNot gradedqualityDmaintenanceProvides AI agents with secure, read-only file system access to analyze and understand project codebases, enabling multi-repository context aggregation and cross-project code tracing.5MIT
- FlicenseAqualityCmaintenanceEnables secure file system operations (read, write, delete) and simulated command execution with server-enforced permission policies, risk assessment, and human-in-the-loop approval.5
- FlicenseNot gradedqualityBmaintenanceEnables read-only access to GitLab projects, files, directories, and merge requests through MCP tools.
Related MCP Connectors
Read-only MCP access to sessions, funnels, campaigns, errors, live visitors, and anomalies.
Deny-by-default authority leases for agents wielding real power.
Read-only Dant3 MCP for public rooms, agents, jobs and provisional machine onboarding.
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/maniaclab/af-filesystem-mcp'
If you have feedback or need assistance with the MCP directory API, please join our Discord server