Skip to main content
Glama

LocalBridge

LocalBridge ist eine lokale MCP-Brückenanwendung für Windows 11 x64, die es MCP-Clients wie ChatGPT ermöglicht, innerhalb der vom Benutzer ausdrücklich autorisierten Grenzen auf lokale Entwicklungsworkspaces zuzugreifen, Entwicklungsaufgaben auszuführen und bei Bedarf über einen separaten UAC/Broker-Pfad Administratoroperationen auszuführen.

Tool-Struktur

Die öffentliche Agent-API von LocalBridge umfasst 8 reguläre Kern-Tools + 1 privilegierte Erweiterung:

  • workspace_context: Erkennung von Workspace, Projekt, Laufzeitumgebung und Berechtigungsstatus.

  • agent_workflow: Orchestrierung von Diagnose, Reparatur, Funktion, Refactoring, Test, Build, Dokumentation und Wiederherstellung.

  • exec_command: Reguläre Befehls-/Prozessausführung, eingeschränkt durch den Berechtigungsmodus.

  • command_control: poll / read / write / kill für laufende Befehle.

  • task_control: get / cancel für die aktuelle übergeordnete Aufgabe.

  • git_workflow: Git status / log / show / diff / blame.

  • document_workflow: Kontrolliertes Lesen und Generieren von Dokumenten.

  • view_image: Kontrolliertes Lesen und Skalieren von Bildern.

  • elevated_exec: Privilegierte Erweiterung; nur im Administrator-Modus und nach Benutzer-UAC-Autorisierung des Brokers kann die Administrator-Route ausgeführt werden.

Related MCP server: GPT Plus Plus

Berechtigungsmodi

Der Bearbeitungsmodus erlaubt nur strukturierte Datei-, Git-, Bearbeitungs- und ähnliche Operationen innerhalb des aktuell aktiven Workspace; das Starten regulärer Shells/Prozesse ist nicht erlaubt.

Der Vollmodus erlaubt cmd, PowerShell und Entwicklungsprozesse, aber Prozesse verwenden immer das aktuelle reguläre Windows-Benutzertoken. Die strukturierten Pfade, workdir, Git-, Dokument-, Bild- und Bearbeitungseingaben von LocalBridge bleiben auf den aktiven Workspace beschränkt; LocalBridge beansprucht keine zusätzliche OS-Ebene-Sandbox für Dateisysteme für Unterprozesse.

Der Administrator-Modus erhöht nicht die Rechte von LocalBridge als Ganzes. Die reguläre Route verwendet weiterhin das aktuelle Benutzertoken; nur die explizite Route elevated_exec → Privileged Broker → Windows UAC kann ein Administrator-Token erhalten. Die eigene Steuerungsebene von LocalBridge kann niemals über MCP geändert werden.

Sicherheitsmodell

  • Der Runtime-API-Key wird nur im Windows Credential Manager gespeichert, nicht in regulären Konfigurationen, Befehlszeilen oder Protokollen.

  • Der lokale Listener bleibt loopback-only.

  • Unbekannte Fähigkeiten und nicht geprüfte privilegierte Verhaltensweisen schlagen fehl (fail closed).

  • Administratorfähigkeiten erfordern eine In-App-Risikobestätigung und Windows-UAC; Hintergrundstart löst nicht automatisch UAC aus.

  • Laufzeit und Tools von Drittanbietern werden mit festen Versionen und Prüfsummen verwendet; die Anwendung lädt zur Laufzeit keine Updates für sich selbst herunter.

  • Keine Telemetrie, kein automatischer Upload von Absturzberichten.

Eine vollständigere Sicherheitsgrenze und die Methode zur Meldung von Schwachstellen finden Sie in SECURITY.md.

Installation

Nach der ersten stabilen Version wird empfohlen, das Windows-11-x64-Installationspaket von GitHub Releases zu beziehen und die Release-Informationen zu verifizieren. Vor der stabilen Version kann wie unten beschrieben aus dem Quellcode gebaut werden.

LocalBridge verwendet das systemeigene WebView2 und bündelt keine WebView2-Runtime; es ist nicht von system-Python abhängig, das Release-Paket enthält eine feste Python Embedded Runtime.

Entwicklungs-Build

Anforderungen:

  • Windows 11 x64

  • Node.js 24

  • Rust 1.85 oder eine neuere kompatible stabile Toolchain (MSVC)

  • Windows-System-curl.exe und reguläre Windows-SDK/MSVC-Build-Umgebung

npm ci
node scripts/prepare-lb018-resources.mjs
npm test
npm run build
cargo test --manifest-path src-tauri/Cargo.toml --locked -- --test-threads=1
cargo clippy --manifest-path src-tauri/Cargo.toml --locked --all-targets -- -D warnings
node node_modules/@tauri-apps/cli/tauri.js build --bundles nsis

aria2c, 7z und jq werden nur in der Build-Vorbereitungsphase aus festen Quellen mit SHA-256 bezogen; zur Laufzeit werden sie nicht automatisch heruntergeladen oder aktualisiert.

Bekannte Einschränkungen

  • Derzeit wird nur Windows 11 x64 unterstützt.

  • v0.1 bietet kein WSL/Container/Remote-Shell, keine benutzerdefinierte Shell-Registry und keine allgemeine Aufgabenhistorie/Snapshot-Rollback.

  • Unterprozesse im Vollmodus haben Zugriff auf OS-Ressourcen, die der aktuelle Windows-Benutzer selbst erreichen kann; die aktive Workspace-Beschränkung begrenzt nur die eigenen strukturierten Eingaben von LocalBridge und stellt keine zusätzliche OS-Sandbox dar.

  • Tunnel/ChatGPT-Verbindungen erfordern eine gültige eigene Konfiguration des Benutzers.

  • Die Anwendung enthält keinen automatischen Updater; Upgrades erfolgen in Form vollständiger LocalBridge-Versionsveröffentlichungen.

Lizenz

Der eigene Quellcode von LocalBridge verwendet die MIT License. Laufzeiten und Abhängigkeiten von Drittanbietern behalten ihre jeweiligen Lizenzen; Details finden Sie in THIRD_PARTY_NOTICES.md.

Related MCP Connectors

Related MCP Servers

  • A
    license
    Not graded
    quality
    B
    maintenance
    Enables AI clients to control local Windows development tools by exposing project files, code search, file editing, test execution, Git operations, and resource viewing through a secure MCP interface with permission controls.
    10
    Apache 2.0
  • A
    license
    Not graded
    quality
    B
    maintenance
    Open-source Windows MCP policy gateway that gives ChatGPT controlled access to local files and terminal sessions with workspace-scoped permissions, guarded writes, session-owned processes, and audit logging.
    2
    Apache 2.0
  • A
    license
    Not graded
    quality
    B
    maintenance
    Enables ChatGPT to safely interact with Windows workspaces through a loopback-only MCP server, with OAuth, bounded PowerShell tools, persistent jobs, and optional Cloudflare Tunnel exposure.
    MIT