LocalBridge
LocalBridge
LocalBridge ist eine lokale MCP-Brückenanwendung für Windows 11 x64, die es MCP-Clients wie ChatGPT ermöglicht, innerhalb der vom Benutzer ausdrücklich autorisierten Grenzen auf lokale Entwicklungsworkspaces zuzugreifen, Entwicklungsaufgaben auszuführen und bei Bedarf über einen separaten UAC/Broker-Pfad Administratoroperationen auszuführen.
Tool-Struktur
Die öffentliche Agent-API von LocalBridge umfasst 8 reguläre Kern-Tools + 1 privilegierte Erweiterung:
workspace_context: Erkennung von Workspace, Projekt, Laufzeitumgebung und Berechtigungsstatus.agent_workflow: Orchestrierung von Diagnose, Reparatur, Funktion, Refactoring, Test, Build, Dokumentation und Wiederherstellung.exec_command: Reguläre Befehls-/Prozessausführung, eingeschränkt durch den Berechtigungsmodus.command_control: poll / read / write / kill für laufende Befehle.task_control: get / cancel für die aktuelle übergeordnete Aufgabe.git_workflow: Git status / log / show / diff / blame.document_workflow: Kontrolliertes Lesen und Generieren von Dokumenten.view_image: Kontrolliertes Lesen und Skalieren von Bildern.elevated_exec: Privilegierte Erweiterung; nur im Administrator-Modus und nach Benutzer-UAC-Autorisierung des Brokers kann die Administrator-Route ausgeführt werden.
Related MCP server: bridge-mcp
Berechtigungsmodi
Der Bearbeitungsmodus erlaubt nur strukturierte Datei-, Git-, Bearbeitungs- und ähnliche Operationen innerhalb des aktuell aktiven Workspace; das Starten regulärer Shells/Prozesse ist nicht erlaubt.
Der Vollmodus erlaubt cmd, PowerShell und Entwicklungsprozesse, aber Prozesse verwenden immer das aktuelle reguläre Windows-Benutzertoken. Die strukturierten Pfade, workdir, Git-, Dokument-, Bild- und Bearbeitungseingaben von LocalBridge bleiben auf den aktiven Workspace beschränkt; LocalBridge beansprucht keine zusätzliche OS-Ebene-Sandbox für Dateisysteme für Unterprozesse.
Der Administrator-Modus erhöht nicht die Rechte von LocalBridge als Ganzes. Die reguläre Route verwendet weiterhin das aktuelle Benutzertoken; nur die explizite Route elevated_exec → Privileged Broker → Windows UAC kann ein Administrator-Token erhalten. Die eigene Steuerungsebene von LocalBridge kann niemals über MCP geändert werden.
Sicherheitsmodell
Der Runtime-API-Key wird nur im Windows Credential Manager gespeichert, nicht in regulären Konfigurationen, Befehlszeilen oder Protokollen.
Der lokale Listener bleibt loopback-only.
Unbekannte Fähigkeiten und nicht geprüfte privilegierte Verhaltensweisen schlagen fehl (fail closed).
Administratorfähigkeiten erfordern eine In-App-Risikobestätigung und Windows-UAC; Hintergrundstart löst nicht automatisch UAC aus.
Laufzeit und Tools von Drittanbietern werden mit festen Versionen und Prüfsummen verwendet; die Anwendung lädt zur Laufzeit keine Updates für sich selbst herunter.
Keine Telemetrie, kein automatischer Upload von Absturzberichten.
Eine vollständigere Sicherheitsgrenze und die Methode zur Meldung von Schwachstellen finden Sie in SECURITY.md.
Installation
Nach der ersten stabilen Version wird empfohlen, das Windows-11-x64-Installationspaket von GitHub Releases zu beziehen und die Release-Informationen zu verifizieren. Vor der stabilen Version kann wie unten beschrieben aus dem Quellcode gebaut werden.
LocalBridge verwendet das systemeigene WebView2 und bündelt keine WebView2-Runtime; es ist nicht von system-Python abhängig, das Release-Paket enthält eine feste Python Embedded Runtime.
Entwicklungs-Build
Anforderungen:
Windows 11 x64
Node.js 24
Rust 1.85 oder eine neuere kompatible stabile Toolchain (MSVC)
Windows-System-
curl.exeund reguläre Windows-SDK/MSVC-Build-Umgebung
npm ci
node scripts/prepare-lb018-resources.mjs
npm test
npm run build
cargo test --manifest-path src-tauri/Cargo.toml --locked -- --test-threads=1
cargo clippy --manifest-path src-tauri/Cargo.toml --locked --all-targets -- -D warnings
node node_modules/@tauri-apps/cli/tauri.js build --bundles nsisaria2c, 7z und jq werden nur in der Build-Vorbereitungsphase aus festen Quellen mit SHA-256 bezogen; zur Laufzeit werden sie nicht automatisch heruntergeladen oder aktualisiert.
Bekannte Einschränkungen
Derzeit wird nur Windows 11 x64 unterstützt.
v0.1 bietet kein WSL/Container/Remote-Shell, keine benutzerdefinierte Shell-Registry und keine allgemeine Aufgabenhistorie/Snapshot-Rollback.
Unterprozesse im Vollmodus haben Zugriff auf OS-Ressourcen, die der aktuelle Windows-Benutzer selbst erreichen kann; die aktive Workspace-Beschränkung begrenzt nur die eigenen strukturierten Eingaben von LocalBridge und stellt keine zusätzliche OS-Sandbox dar.
Tunnel/ChatGPT-Verbindungen erfordern eine gültige eigene Konfiguration des Benutzers.
Die Anwendung enthält keinen automatischen Updater; Upgrades erfolgen in Form vollständiger LocalBridge-Versionsveröffentlichungen.
Lizenz
Der eigene Quellcode von LocalBridge verwendet die MIT License. Laufzeiten und Abhängigkeiten von Drittanbietern behalten ihre jeweiligen Lizenzen; Details finden Sie in THIRD_PARTY_NOTICES.md.
This server cannot be installed
Maintenance
Resources
Unclaimed servers have limited discoverability.
Looking for Admin?
If you are the server author, to access and configure the admin panel.
Related MCP Servers
- AlicenseNot gradedqualityCmaintenanceLocal MCP server bridging ChatGPT Web to local tools for file, shell, git, test, and process management with secure policy controls.MIT
- FlicenseBqualityBmaintenanceA local MCP server that bridges ChatGPT to a Windows PC, offering filesystem, shell, Git, and diagnostic tools via a secure tunnel.17
- AlicenseNot gradedqualityAmaintenanceA Windows-first, dual-mode MCP bridge that delegates bounded work to Hermes Agent and a local Qwen model via an OpenAI-compatible endpoint, providing restricted batch or trusted full execution modes.MIT
- AlicenseNot gradedqualityAmaintenanceWorkForge is a secure Windows MCP gateway that lets ChatGPT inspect local projects, resume Git work, read text and images, apply SHA-guarded edits, and run supervised PowerShell jobs on the user's workstation through OpenAI Secure MCP Tunnel. It exposes twelve bounded tools while keeping profile identity, runtime evidence, credentials, process ownership, and recovery behavior explicit and locally verifiable.8MIT
Related MCP Connectors
Remote MCP for Copilot CLI switch gate MCP, structured receipts, audit logs, and reviewer-ready evid
MCP server for secureFlows: token-free URL builders and integration-linting tools for AI agents.
A paid remote MCP for AI agent browser DevTools MCP, built to return verdicts, receipts, usage logs,
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/zephyr7030/LocalBridge'
If you have feedback or need assistance with the MCP directory API, please join our Discord server