MCP Free CachyOS
Allows executing Git commands to manage repositories and version control.
Provides desktop control over KDE, including window management, keyboard and mouse automation, and screenshot capture.
Allows running npm commands to manage Node.js packages and scripts.
Allows running pnpm commands as an alternative to npm for package management.
Allows executing Python scripts and commands via the server's workspace or full control mode.
Allows execution of arbitrary Bash shell commands on the system.
Provides desktop control over the Wayland display server, integrated with KDE for window and input automation.
Click on "Install Server".
Wait a few minutes for the server to deploy. Once ready, it will show a "Started" state.
In the chat, type
@followed by the MCP server name and your instructions, e.g., "@MCP Free CachyOStake a screenshot of my desktop"
That's it! The server will respond to your query, and you can continue using it as needed.
Here is a step-by-step guide with screenshots.
MCP Free para CachyOS
Servidor privado Model Context Protocol (MCP) para que ChatGPT inspeccione y opere un computador CachyOS mediante herramientas locales gobernadas, OpenAI Secure MCP Tunnel y recibos tamper-evident.
En desarrollo, ChatGPT es el único modelo y orquestador. El servidor no lanza OpenCode, Codex CLI, Claude Code, Gemini CLI, Ollama ni otro LLM. Los llamados “subagentes” son tres carriles lógicos de recopilación de evidencia; no son tres modelos independientes.
inspeccionar → dividir → despachar → observar → sintetizar → aplicar → verificar → finalizarQué cambió en 0.5.0
workspaceya no expone una terminal ni un ejecutor genérico.Lecturas y escrituras validan raíces físicas, rechazan symlinks y usan
O_NOFOLLOW.Hasta tres workers continúan después de responder
development_parallel_inspect.Los procesos se ejecutan en grupos completos; timeout y cancelación terminan también los descendientes.
Cada carril terminal genera un hash de evidencia y un receipt encadenado.
Un lock compartido evita pérdidas de actualización entre coordinador, reportes y estado central.
Un lease persistente protege el worktree desde el parche hasta la verificación/finalización.
La verificación compara fingerprints completos antes y después de los tests.
Se añadieron listado, reanudación, cancelación, aborto y limpieza de orquestaciones.
La instalación falla seguro en
observepor defecto.
Related MCP server: ChatGPT Local Agent MCP
Arquitectura de los tres carriles
ChatGPT despacha una sola vez
│
└── development_parallel_inspect responde inmediatamente
│
├── lane-1 / explore: queued → running → completed
├── lane-2 / design: queued → running → completed
└── lane-3 / review: queued → running → completed
ChatGPT vuelve mediante status/wait/result, registra cada reporte y sintetiza.El que permanece ejecutándose es mcp-free.service, no ChatGPT. El coordinador persiste progreso comando por comando y expone estados:
queuedrunningcompletedfailedinterruptedcancelled
Un reinicio o pérdida de worker nunca se presenta como éxito. El carril debe reanudarse explícitamente.
Modos
observe — predeterminado
estado del sistema y procesos;
archivos dentro de
MCP_ALLOWED_ROOTS;pantalla, ventanas y portapapeles;
estado, lista y resultados de orquestaciones;
receipts y verificación de la cadena.
No permite escritura.
workspace
Incluye observe y añade únicamente:
crear/reemplazar un archivo regular;
parchear una coincidencia exacta;
mover archivos/directorios sin seguir symlinks;
el flujo gobernado de desarrollo.
No existe workspace_execute. Node, Python, npm, npx, Git mutante, find -delete, sed -i y lanzadores de agentes no pueden saltarse el flujo mediante una herramienta genérica.
full
Añade shell arbitraria, procesos, aplicaciones y control de escritorio con los permisos del usuario Linux. Cada shell/proceso requiere aprobación explícita y los leases activos bloquean esas acciones salvo override deliberado.
full debe tratarse como control remoto completo. Úselo sólo con una cuenta dedicada, VM o equipo aislado.
Herramientas de desarrollo
Herramienta | Propósito |
| Inspeccionar Git, contexto, verificaciones y política. |
| Recuperar IDs persistidos. |
| Congelar baseline y crear 1–3 carriles. |
| Validar, encolar y retornar inmediatamente. |
| Leer estado central y workers. |
| Esperar un cambio de revisión hasta 30 s. |
| Leer progreso/output con evidencia validada. |
| Registrar síntesis de un carril completado. |
| Reanudar carriles failed/interrupted/cancelled. |
| Cancelar grupos de procesos o abortar todo. |
| Aplicar parche acotado bajo lease. |
| Ejecutar checks bajo lease y fingerprint estable. |
| Revalidar bytes, cerrar y liberar lease. |
| Limpiar estado antiguo sin borrar receipts. |
Flujo recomendado
1. development_status
2. development_orchestration_start (3 carriles)
3. development_parallel_inspect
4. development_orchestration_wait/status
5. development_lane_result + development_lane_report por carril completed
6. development_orchestration_resume si uno falla o se interrumpe
7. sintetizar un único parche
8. pedir aprobación → development_apply_patch(confirm=true)
9. pedir aprobación → development_verify(confirm=true)
10. development_finalizePrompt sugerido:
Trabaja en ~/code/Msl como único modelo y orquestador.
No uses OpenCode, Codex, Claude, Gemini, Ollama ni otro modelo.
Crea tres carriles: explore, design y review. Despáchalos con
`development_parallel_inspect`, conserva la revisión y coordina mediante
`status/wait/result`. Registra cada reporte al terminar su worker, aunque los
otros sigan. Reanuda cualquier carril fallido o interrumpido. Sintetiza tú
mismo un parche mínimo. Pide una aprobación para aplicarlo y otra para tests.
No hagas commit ni push.Protección del worktree
Antes de aplicar:
rama, HEAD y estado deben coincidir con el baseline;
todos los workers deben estar
completedy sus receipts válidos;todos los reportes deben existir;
git apply --checkdebe pasar;no se aceptan binarios, symlinks, submódulos,
.git, credenciales ni escapes;archivos previamente sucios requieren aprobación específica.
Al aplicar se adquiere un lease persistente. Las otras herramientas de escritura lo respetan. La verificación calcula un fingerprint de:
rama y HEAD;
estado Git;
índice completo;
bytes y modos de todos los archivos rastreados;
bytes y modos de archivos no rastreados no ignorados.
Los fingerprints pre/post deben coincidir. Una verificación fallida libera el lease para corregir; una exitosa lo conserva hasta development_finalize.
Instalación
git clone https://github.com/riquelmechile/mcp_free.git
cd mcp_free
./scripts/install-cachyos.sh --observe --desktop-controlCompruebe:
./scripts/doctor.sh
curl -s http://127.0.0.1:8787/healthz | jq
journalctl --user -u mcp-free -n 100 --no-pagerPara habilitar desarrollo:
./scripts/install-cachyos.sh --workspace --desktop-controlDespués actualice/escanee nuevamente las herramientas de la app MCP en ChatGPT.
La salud de 0.5.0 incluye:
{
"reasoningModel": "ChatGPT",
"externalModels": false,
"persistentLaneCoordinator": true,
"maximumParallelLanes": 3,
"arbitraryWorkspaceExecution": false,
"evidenceBoundLaneReceipts": true,
"persistentWorktreeLeases": true,
"processGroupTermination": true
}Secure MCP Tunnel
El servidor escucha por defecto sólo en:
http://127.0.0.1:8787/mcpConfigure el túnel con:
export CONTROL_PLANE_API_KEY='sk-...'
./scripts/setup-secure-tunnel.sh tunnel_0123456789abcdef0123456789abcdef
unset CONTROL_PLANE_API_KEYUn bind no-loopback sin MCP_AUTH_TOKEN es rechazado al iniciar.
Seguridad y receipts
Cada acción gobernada crea un receipt con:
secuencia;
hash del receipt anterior;
ID derivado del contenido;
hash propio;
acción, riesgo, resultado y duración;
hash del output cuando corresponde.
execution_receipts_verify detecta edición, eliminación, reordenamiento, archivos faltantes/huérfanos y chain head incoherente. Es evidencia tamper-evident, no almacenamiento físicamente inmutable. Para resistir a un usuario local comprometido, replique el estado a almacenamiento append-only/WORM fuera del host.
Mantenga:
MCP_HOST=127.0.0.1
MCP_MODE=observe o workspace
MCP_ALLOW_SECRETS=0Consulte docs/SECURITY.md y docs/DEVELOPMENT.md.
Desarrollo del servidor
npm ci
npm run check
npm run build
MCP_MODE=observe npm startLicencia
MIT. El flujo adopta ideas operativas de desarrollo guiado por evidencia, pero no depende de Gentle AI ni de sus modelos/agentes.
Command and test isolation (0.6.0)
Workspace and observe development tools accept logical executable names only. The server resolves them to root-owned, non-writable binaries below /usr or /usr/local; inputs such as /tmp/git, ./git, and user-controlled PATH replacements are rejected. Each supported command has a closed argument grammar, and path-bearing options cannot escape the project.
Inspection commands run in a read-only Bubblewrap namespace. Verification commands run in a writable worktree namespace with an empty environment, a temporary HOME, no MCP state mount, no credentials, no network by default, and no access to the rest of the user's home. Workspace mode refuses to start if sandbox bypass is requested. Networked or unsandboxed verification is available only in full mode and remains equivalent to arbitrary code execution.
The local receipt chain is an operational tamper detector, not protection against a hostile process already controlling the same Linux account. Receipt appends are serialized across service instances and fsynced, while stronger adversarial guarantees still require a dedicated OS user or external append-only storage.
This server cannot be installed
Maintenance
Resources
Unclaimed servers have limited discoverability.
Looking for Admin?
If you are the server author, to access and configure the admin panel.
Related MCP Servers
- Alicense-qualityCmaintenanceLocal MCP server bridging ChatGPT Web to local tools for file, shell, git, test, and process management with secure policy controls.Last updatedMIT
- Alicense-qualityBmaintenanceThis MCP server gives ChatGPT controlled access to your Windows PC, enabling it to inspect files, run commands, apply patches, and interact with the desktop under your supervision.Last updatedMIT
- Alicense-qualityBmaintenanceA self-hosted MCP server that gives ChatGPT a secure connection to your local machine, enabling it to read, edit, search, and run code in your projects.Last updated1,523MIT
- FlicenseBqualityBmaintenanceA local MCP server that bridges ChatGPT to a Windows PC, offering filesystem, shell, Git, and diagnostic tools via a secure tunnel.Last updated17
Related MCP Connectors
Hosted MCP server connecting claude.ai, ChatGPT and other AI apps to your own computer
A comprehensive Model Context Protocol (MCP) server that enables AI assistants to interact with yo…
An MCP server that gives your AI access to the source code and docs of all public github repos
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/riquelmechile/mcp_free'
If you have feedback or need assistance with the MCP directory API, please join our Discord server