LocalBridge
LocalBridge
LocalBridge ist eine lokale MCP-Brückenanwendung für Windows 11 x64, die es MCP-Clients wie ChatGPT ermöglicht, innerhalb der vom Benutzer ausdrücklich autorisierten Grenzen auf lokale Entwicklungsworkspaces zuzugreifen, Entwicklungsaufgaben auszuführen und bei Bedarf über einen separaten UAC/Broker-Pfad Administratoroperationen auszuführen.
Tool-Struktur
Die öffentliche Agent-API von LocalBridge umfasst 8 reguläre Kern-Tools + 1 privilegierte Erweiterung:
workspace_context: Erkennung von Workspace, Projekt, Laufzeitumgebung und Berechtigungsstatus.agent_workflow: Orchestrierung von Diagnose, Reparatur, Funktion, Refactoring, Test, Build, Dokumentation und Wiederherstellung.exec_command: Reguläre Befehls-/Prozessausführung, eingeschränkt durch den Berechtigungsmodus.command_control: poll / read / write / kill für laufende Befehle.task_control: get / cancel für die aktuelle übergeordnete Aufgabe.git_workflow: Git status / log / show / diff / blame.document_workflow: Kontrolliertes Lesen und Generieren von Dokumenten.view_image: Kontrolliertes Lesen und Skalieren von Bildern.elevated_exec: Privilegierte Erweiterung; nur im Administrator-Modus und nach Benutzer-UAC-Autorisierung des Brokers kann die Administrator-Route ausgeführt werden.
Related MCP server: GPT Plus Plus
Berechtigungsmodi
Der Bearbeitungsmodus erlaubt nur strukturierte Datei-, Git-, Bearbeitungs- und ähnliche Operationen innerhalb des aktuell aktiven Workspace; das Starten regulärer Shells/Prozesse ist nicht erlaubt.
Der Vollmodus erlaubt cmd, PowerShell und Entwicklungsprozesse, aber Prozesse verwenden immer das aktuelle reguläre Windows-Benutzertoken. Die strukturierten Pfade, workdir, Git-, Dokument-, Bild- und Bearbeitungseingaben von LocalBridge bleiben auf den aktiven Workspace beschränkt; LocalBridge beansprucht keine zusätzliche OS-Ebene-Sandbox für Dateisysteme für Unterprozesse.
Der Administrator-Modus erhöht nicht die Rechte von LocalBridge als Ganzes. Die reguläre Route verwendet weiterhin das aktuelle Benutzertoken; nur die explizite Route elevated_exec → Privileged Broker → Windows UAC kann ein Administrator-Token erhalten. Die eigene Steuerungsebene von LocalBridge kann niemals über MCP geändert werden.
Sicherheitsmodell
Der Runtime-API-Key wird nur im Windows Credential Manager gespeichert, nicht in regulären Konfigurationen, Befehlszeilen oder Protokollen.
Der lokale Listener bleibt loopback-only.
Unbekannte Fähigkeiten und nicht geprüfte privilegierte Verhaltensweisen schlagen fehl (fail closed).
Administratorfähigkeiten erfordern eine In-App-Risikobestätigung und Windows-UAC; Hintergrundstart löst nicht automatisch UAC aus.
Laufzeit und Tools von Drittanbietern werden mit festen Versionen und Prüfsummen verwendet; die Anwendung lädt zur Laufzeit keine Updates für sich selbst herunter.
Keine Telemetrie, kein automatischer Upload von Absturzberichten.
Eine vollständigere Sicherheitsgrenze und die Methode zur Meldung von Schwachstellen finden Sie in SECURITY.md.
Installation
Nach der ersten stabilen Version wird empfohlen, das Windows-11-x64-Installationspaket von GitHub Releases zu beziehen und die Release-Informationen zu verifizieren. Vor der stabilen Version kann wie unten beschrieben aus dem Quellcode gebaut werden.
LocalBridge verwendet das systemeigene WebView2 und bündelt keine WebView2-Runtime; es ist nicht von system-Python abhängig, das Release-Paket enthält eine feste Python Embedded Runtime.
Entwicklungs-Build
Anforderungen:
Windows 11 x64
Node.js 24
Rust 1.85 oder eine neuere kompatible stabile Toolchain (MSVC)
Windows-System-
curl.exeund reguläre Windows-SDK/MSVC-Build-Umgebung
npm ci
node scripts/prepare-lb018-resources.mjs
npm test
npm run build
cargo test --manifest-path src-tauri/Cargo.toml --locked -- --test-threads=1
cargo clippy --manifest-path src-tauri/Cargo.toml --locked --all-targets -- -D warnings
node node_modules/@tauri-apps/cli/tauri.js build --bundles nsisaria2c, 7z und jq werden nur in der Build-Vorbereitungsphase aus festen Quellen mit SHA-256 bezogen; zur Laufzeit werden sie nicht automatisch heruntergeladen oder aktualisiert.
Bekannte Einschränkungen
Derzeit wird nur Windows 11 x64 unterstützt.
v0.1 bietet kein WSL/Container/Remote-Shell, keine benutzerdefinierte Shell-Registry und keine allgemeine Aufgabenhistorie/Snapshot-Rollback.
Unterprozesse im Vollmodus haben Zugriff auf OS-Ressourcen, die der aktuelle Windows-Benutzer selbst erreichen kann; die aktive Workspace-Beschränkung begrenzt nur die eigenen strukturierten Eingaben von LocalBridge und stellt keine zusätzliche OS-Sandbox dar.
Tunnel/ChatGPT-Verbindungen erfordern eine gültige eigene Konfiguration des Benutzers.
Die Anwendung enthält keinen automatischen Updater; Upgrades erfolgen in Form vollständiger LocalBridge-Versionsveröffentlichungen.
Lizenz
Der eigene Quellcode von LocalBridge verwendet die MIT License. Laufzeiten und Abhängigkeiten von Drittanbietern behalten ihre jeweiligen Lizenzen; Details finden Sie in THIRD_PARTY_NOTICES.md.
This server cannot be deployed
Maintenance
Related MCP Connectors
Remote MCP for Copilot CLI switch gate MCP, structured receipts, audit logs, and reviewer-ready evid
Give AI agents real access without giving up control through Proofable MCP.
Zero-setup MCP gateway securely connecting AI to your tools with authentication and workflows
The Remote MCP server acts as a standardized bridge between LLM applications (like Claude, ChatGPT, and Cursor) and external services, enabling AI agents to access external tools and resources. Its primary capability is providing a centralized search tool to discover other MCP servers and their respective tools. Unlike local implementations, it runs remotely with OAuth authentication and permission controls for security.
Related MCP Servers
- FlicenseBqualityBmaintenanceA local MCP server that bridges ChatGPT to a Windows PC, offering filesystem, shell, Git, and diagnostic tools via a secure tunnel.171-
- AlicenseNot gradedqualityBmaintenanceEnables AI clients to control local Windows development tools by exposing project files, code search, file editing, test execution, Git operations, and resource viewing through a secure MCP interface with permission controls.10Apache 2.0
- AlicenseNot gradedqualityBmaintenanceOpen-source Windows MCP policy gateway that gives ChatGPT controlled access to local files and terminal sessions with workspace-scoped permissions, guarded writes, session-owned processes, and audit logging.2Apache 2.0
- AlicenseNot gradedqualityBmaintenanceEnables ChatGPT to safely interact with Windows workspaces through a loopback-only MCP server, with OAuth, bounded PowerShell tools, persistent jobs, and optional Cloudflare Tunnel exposure.MIT