af-filesystem-mcp
af-filesystem-mcp v0.1.3
MCP-сервер, который предоставляет пользователю AF (Analysis Facility) доступ на просмотр и чтение его собственных файлов в общей NFS-домашней директории AF (/home/<unixname>) и в области данных Ceph (/data/<unixname>) — и ничего больше. Предназначен для работы за брокером учётных данных af-mcp-platform, чтобы LLM-сессия могла просматривать результаты анализа пользователя, журналы condor и временные файлы без ручного копирования путей.
Что делает
Список каталога (
fs_list)Чтение файла по диапазону байт или строк, включая head/tail (
fs_read)Статус пути — размер, mtime, тип, права доступа (
fs_stat)Поиск по шаблону в файлах внутри каталога, с ограничением на количество просканированных файлов и возвращаемых совпадений (
fs_grep)
Это весь набор инструментов v1. Здесь намеренно нет инструмента записи, удаления, chmod, произвольного выполнения команд и полного обхода дерева (размер каталога, поиск дубликатов). См. CLAUDE.md с обоснованием дизайна и планом фазы 2 (запись).
Related MCP server: Context MCP
Модель безопасности
Каждая операция с файловой системой для пользователя alice выполняется в короткоживущем вспомогательном подпроцессе, работающем под реальным uid/gid пользователя alice — сам процесс сервера (работающий от root и обладающий только CAP_SETUID/CAP_SETGID) никогда напрямую не читает и не записывает ни байта пользовательских данных. Это означает, что ядро (а для NFS-монтируемых домашних директорий — NFS-сервер) проверяет все права доступа относительно реальной идентичности: даже ошибка в собственной логике привязки путей этого сервера может позволить alice получить доступ только к тому, к чему реальный uid alice уже мог получить доступ. См. CLAUDE.md, раздел «Security model», и src/af_filesystem_mcp/paths.py для полного обоснования дизайна, а также maniaclab/af-mcp-platform#188 для плана работ и (отклонённых) альтернатив, вместо которых был выбран этот дизайн.
Установка
pip install af-filesystem-mcpИли с помощью pixi:
pixi add af-filesystem-mcpТребования
Python 3.10+
Linux (механизм имперсонации — это POSIX
setuid/setgid; целевой платформы Windows/macOS нет — локальный режимstdioработает на любой ОС для разработки, поскольку он никогда не выполняет имперсонацию)
Быстрый старт (локальная разработка, stdio)
В режиме stdio есть ровно один вызывающий (вы), поэтому имперсонация не выполняется — сервер работает напрямую от вашего собственного uid/gid, ограниченный вашим $HOME и настраиваемым корнем данных:
af-filesystem-mcp serve --data-root /dataРежим брокера (продакшн, HTTP)
af-filesystem-mcp serve --transport http \
--broker-url https://mcp.af.uchicago.edu \
--broker-audience af-filesystem-mcp \
--home-root /home --data-root /dataBearer-токены — это выпущенные брокером JWT идентичности (aud=af-filesystem-mcp) с POSIX-утверждениями uid/gid/unixname (в af-mcp-platform: identityProviders[].targetOptions.af-filesystem-mcp.includePosix: true). Требуется extra broker: pip install af-filesystem-mcp[broker].
Разработка
pixi install
pixi run test
pixi run lintСм. CLAUDE.md об архитектуре, дизайне имперсонации/ограничения путей и соглашениях по добавлению нового инструмента.
This server cannot be installed
Maintenance
Resources
Unclaimed servers have limited discoverability.
Looking for Admin?
If you are the server author, to access and configure the admin panel.
Related MCP Servers
- AlicenseAqualityAmaintenanceEnables safe, read-only interaction with Kubernetes clusters, allowing users to list resources and fetch logs without any create/update/delete operations.116Apache 2.0
- AlicenseNot gradedqualityDmaintenanceProvides AI agents with secure, read-only file system access to analyze and understand project codebases, enabling multi-repository context aggregation and cross-project code tracing.5MIT
- FlicenseAqualityCmaintenanceEnables secure file system operations (read, write, delete) and simulated command execution with server-enforced permission policies, risk assessment, and human-in-the-loop approval.5
- FlicenseNot gradedqualityBmaintenanceEnables read-only access to GitLab projects, files, directories, and merge requests through MCP tools.
Related MCP Connectors
Read-only MCP access to sessions, funnels, campaigns, errors, live visitors, and anomalies.
Deny-by-default authority leases for agents wielding real power.
Read-only Dant3 MCP for public rooms, agents, jobs and provisional machine onboarding.
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/maniaclab/af-filesystem-mcp'
If you have feedback or need assistance with the MCP directory API, please join our Discord server