Skip to main content
Glama

LocalBridge

LocalBridge ist eine lokale MCP-Brückenanwendung für Windows 11 x64, die es MCP-Clients wie ChatGPT ermöglicht, innerhalb der vom Benutzer ausdrücklich autorisierten Grenzen auf lokale Entwicklungsworkspaces zuzugreifen, Entwicklungsaufgaben auszuführen und bei Bedarf über einen separaten UAC/Broker-Pfad Administratoroperationen auszuführen.

Tool-Struktur

Die öffentliche Agent-API von LocalBridge umfasst 8 reguläre Kern-Tools + 1 privilegierte Erweiterung:

  • workspace_context: Erkennung von Workspace, Projekt, Laufzeitumgebung und Berechtigungsstatus.

  • agent_workflow: Orchestrierung von Diagnose, Reparatur, Funktion, Refactoring, Test, Build, Dokumentation und Wiederherstellung.

  • exec_command: Reguläre Befehls-/Prozessausführung, eingeschränkt durch den Berechtigungsmodus.

  • command_control: poll / read / write / kill für laufende Befehle.

  • task_control: get / cancel für die aktuelle übergeordnete Aufgabe.

  • git_workflow: Git status / log / show / diff / blame.

  • document_workflow: Kontrolliertes Lesen und Generieren von Dokumenten.

  • view_image: Kontrolliertes Lesen und Skalieren von Bildern.

  • elevated_exec: Privilegierte Erweiterung; nur im Administrator-Modus und nach Benutzer-UAC-Autorisierung des Brokers kann die Administrator-Route ausgeführt werden.

Related MCP server: bridge-mcp

Berechtigungsmodi

Der Bearbeitungsmodus erlaubt nur strukturierte Datei-, Git-, Bearbeitungs- und ähnliche Operationen innerhalb des aktuell aktiven Workspace; das Starten regulärer Shells/Prozesse ist nicht erlaubt.

Der Vollmodus erlaubt cmd, PowerShell und Entwicklungsprozesse, aber Prozesse verwenden immer das aktuelle reguläre Windows-Benutzertoken. Die strukturierten Pfade, workdir, Git-, Dokument-, Bild- und Bearbeitungseingaben von LocalBridge bleiben auf den aktiven Workspace beschränkt; LocalBridge beansprucht keine zusätzliche OS-Ebene-Sandbox für Dateisysteme für Unterprozesse.

Der Administrator-Modus erhöht nicht die Rechte von LocalBridge als Ganzes. Die reguläre Route verwendet weiterhin das aktuelle Benutzertoken; nur die explizite Route elevated_exec → Privileged Broker → Windows UAC kann ein Administrator-Token erhalten. Die eigene Steuerungsebene von LocalBridge kann niemals über MCP geändert werden.

Sicherheitsmodell

  • Der Runtime-API-Key wird nur im Windows Credential Manager gespeichert, nicht in regulären Konfigurationen, Befehlszeilen oder Protokollen.

  • Der lokale Listener bleibt loopback-only.

  • Unbekannte Fähigkeiten und nicht geprüfte privilegierte Verhaltensweisen schlagen fehl (fail closed).

  • Administratorfähigkeiten erfordern eine In-App-Risikobestätigung und Windows-UAC; Hintergrundstart löst nicht automatisch UAC aus.

  • Laufzeit und Tools von Drittanbietern werden mit festen Versionen und Prüfsummen verwendet; die Anwendung lädt zur Laufzeit keine Updates für sich selbst herunter.

  • Keine Telemetrie, kein automatischer Upload von Absturzberichten.

Eine vollständigere Sicherheitsgrenze und die Methode zur Meldung von Schwachstellen finden Sie in SECURITY.md.

Installation

Nach der ersten stabilen Version wird empfohlen, das Windows-11-x64-Installationspaket von GitHub Releases zu beziehen und die Release-Informationen zu verifizieren. Vor der stabilen Version kann wie unten beschrieben aus dem Quellcode gebaut werden.

LocalBridge verwendet das systemeigene WebView2 und bündelt keine WebView2-Runtime; es ist nicht von system-Python abhängig, das Release-Paket enthält eine feste Python Embedded Runtime.

Entwicklungs-Build

Anforderungen:

  • Windows 11 x64

  • Node.js 24

  • Rust 1.85 oder eine neuere kompatible stabile Toolchain (MSVC)

  • Windows-System-curl.exe und reguläre Windows-SDK/MSVC-Build-Umgebung

npm ci
node scripts/prepare-lb018-resources.mjs
npm test
npm run build
cargo test --manifest-path src-tauri/Cargo.toml --locked -- --test-threads=1
cargo clippy --manifest-path src-tauri/Cargo.toml --locked --all-targets -- -D warnings
node node_modules/@tauri-apps/cli/tauri.js build --bundles nsis

aria2c, 7z und jq werden nur in der Build-Vorbereitungsphase aus festen Quellen mit SHA-256 bezogen; zur Laufzeit werden sie nicht automatisch heruntergeladen oder aktualisiert.

Bekannte Einschränkungen

  • Derzeit wird nur Windows 11 x64 unterstützt.

  • v0.1 bietet kein WSL/Container/Remote-Shell, keine benutzerdefinierte Shell-Registry und keine allgemeine Aufgabenhistorie/Snapshot-Rollback.

  • Unterprozesse im Vollmodus haben Zugriff auf OS-Ressourcen, die der aktuelle Windows-Benutzer selbst erreichen kann; die aktive Workspace-Beschränkung begrenzt nur die eigenen strukturierten Eingaben von LocalBridge und stellt keine zusätzliche OS-Sandbox dar.

  • Tunnel/ChatGPT-Verbindungen erfordern eine gültige eigene Konfiguration des Benutzers.

  • Die Anwendung enthält keinen automatischen Updater; Upgrades erfolgen in Form vollständiger LocalBridge-Versionsveröffentlichungen.

Lizenz

Der eigene Quellcode von LocalBridge verwendet die MIT License. Laufzeiten und Abhängigkeiten von Drittanbietern behalten ihre jeweiligen Lizenzen; Details finden Sie in THIRD_PARTY_NOTICES.md.

A
license - permissive license
Not graded
quality - not tested
C
maintenance

Maintenance

Maintainers
Response time
Release cycle
4Releases (12mo)
Commit activity

Resources

Unclaimed servers have limited discoverability.

Looking for Admin?

If you are the server author, to access and configure the admin panel.

Related MCP Servers

  • A
    license
    Not graded
    quality
    A
    maintenance
    WorkForge is a secure Windows MCP gateway that lets ChatGPT inspect local projects, resume Git work, read text and images, apply SHA-guarded edits, and run supervised PowerShell jobs on the user's workstation through OpenAI Secure MCP Tunnel. It exposes twelve bounded tools while keeping profile identity, runtime evidence, credentials, process ownership, and recovery behavior explicit and locally verifiable.
    8
    MIT

View all related MCP servers

Related MCP Connectors

  • Remote MCP for Copilot CLI switch gate MCP, structured receipts, audit logs, and reviewer-ready evid

  • MCP server for secureFlows: token-free URL builders and integration-linting tools for AI agents.

  • A paid remote MCP for AI agent browser DevTools MCP, built to return verdicts, receipts, usage logs,

View all MCP Connectors

Latest Blog Posts

MCP directory API

We provide all the information about MCP servers via our MCP API.

curl -X GET 'https://glama.ai/api/mcp/v1/servers/zephyr7030/LocalBridge'

If you have feedback or need assistance with the MCP directory API, please join our Discord server