Skip to main content
Glama

LocalBridge

LocalBridge — это локальное приложение-мост MCP для Windows 11 x64, которое позволяет MCP-клиентам (например, ChatGPT) получать доступ к локальной рабочей области разработки и выполнять задачи разработки в пределах явно авторизованных пользователем границ, а при необходимости выполнять операции администратора через отдельный путь UAC/Broker.

Структура инструментов

Публичный Agent API LocalBridge сохраняет 8 обычных основных инструментов + 1 привилегированное расширение:

  • workspace_context: обнаружение рабочей области, проекта, среды выполнения и состояния разрешений.

  • agent_workflow: оркестрация диагностики, исправления, функций, рефакторинга, тестирования, сборки, документации и восстановления.

  • exec_command: обычное выполнение команд/процессов, ограниченное режимом разрешений.

  • command_control: poll / read / write / kill для запущенных команд.

  • task_control: get / cancel для текущей высокоуровневой задачи.

  • git_workflow: Git status / log / show / diff / blame.

  • document_workflow: контролируемое чтение и генерация документов.

  • view_image: контролируемое чтение и масштабирование изображений.

  • elevated_exec: привилегированное расширение; маршрут администратора может быть выполнен только в режиме администратора и после авторизации Broker через UAC пользователя.

Related MCP server: GPT Plus Plus

Режимы разрешений

Режим редактирования допускает только структурированные операции с файлами, Git, редактирование и т.п. в пределах текущей активной рабочей области; запуск обычного Shell/процессов не допускается.

Полный режим допускает cmd, PowerShell и процессы разработки, но процессы всегда используют текущий обычный пользовательский токен Windows. Структурированные пути, workdir, Git, документы, изображения и входные данные для редактирования LocalBridge по-прежнему ограничены активной рабочей областью; LocalBridge не заявляет о дополнительной OS-уровневой песочнице файловой системы для дочерних процессов.

Режим администратора не повышает привилегии всего LocalBridge. Обычный маршрут по-прежнему использует текущий пользовательский токен; только явный маршрут elevated_exec → Privileged Broker → Windows UAC может получить токен администратора. Собственная поверхность управления LocalBridge никогда не может быть изменена через MCP.

Модель безопасности

  • Ключ Runtime API хранится только в Windows Credential Manager и не записывается в обычные конфигурации, командную строку или журналы.

  • Локальное прослушивание остаётся loopback-only.

  • Неизвестные возможности и непроверенное привилегированное поведение fail closed.

  • Административные возможности требуют подтверждения риска внутри приложения и Windows UAC; фоновый запуск не вызывает UAC автоматически.

  • Среда выполнения и сторонние инструменты имеют фиксированные версии и контрольные суммы; приложение не загружает обновления для себя автоматически во время выполнения.

  • Нет телеметрии, нет автоматической загрузки сбоев.

Более полные границы безопасности и способы сообщения об уязвимостях см. в SECURITY.md.

Установка

После выпуска первой стабильной версии рекомендуется получить установочный пакет Windows 11 x64 из GitHub Releases и проверить информацию о выпуске. До стабильного выпуска можно собрать из исходного кода, следуя приведённым ниже шагам.

LocalBridge использует системный WebView2 и не включает WebView2 Runtime; не зависит от системного Python, в пакете поставляется фиксированный Python Embedded Runtime.

Сборка для разработки

Требования:

  • Windows 11 x64

  • Node.js 24

  • Rust 1.85 или более новый совместимый стабильный инструментарий (MSVC)

  • Системный curl.exe Windows и обычная среда сборки Windows SDK/MSVC

npm ci
node scripts/prepare-lb018-resources.mjs
npm test
npm run build
cargo test --manifest-path src-tauri/Cargo.toml --locked -- --test-threads=1
cargo clippy --manifest-path src-tauri/Cargo.toml --locked --all-targets -- -D warnings
node node_modules/@tauri-apps/cli/tauri.js build --bundles nsis

aria2c, 7z и jq загружаются только на этапе подготовки сборки из фиксированных источников и с SHA-256; во время выполнения они не загружаются и не обновляются автоматически.

Известные ограничения

  • В настоящее время поддерживается только Windows 11 x64.

  • v0.1 не предоставляет WSL/container/remote shell, пользовательский реестр оболочек или универсальную историю задач/откат снапшотов.

  • Дочерние процессы в полном режиме имеют доступ к тем ресурсам ОС, которые доступны самому текущему пользователю Windows; ограничение активной рабочей области распространяется только на собственные структурированные входные данные LocalBridge и не образует дополнительную песочницу ОС.

  • Для Tunnel/ChatGPT-подключения требуется собственная действующая конфигурация пользователя.

  • Приложение не содержит механизма автоматического обновления; обновления выпускаются как полные релизы версий LocalBridge.

Лицензия

Собственный исходный код LocalBridge использует MIT License. Сторонние среды выполнения и зависимости сохраняют свои собственные лицензии, см. THIRD_PARTY_NOTICES.md.

Related MCP Connectors

Related MCP Servers

  • A
    license
    Not graded
    quality
    B
    maintenance
    Enables AI clients to control local Windows development tools by exposing project files, code search, file editing, test execution, Git operations, and resource viewing through a secure MCP interface with permission controls.
    10
    Apache 2.0
  • A
    license
    Not graded
    quality
    B
    maintenance
    Open-source Windows MCP policy gateway that gives ChatGPT controlled access to local files and terminal sessions with workspace-scoped permissions, guarded writes, session-owned processes, and audit logging.
    2
    Apache 2.0
  • A
    license
    Not graded
    quality
    B
    maintenance
    Enables ChatGPT to safely interact with Windows workspaces through a loopback-only MCP server, with OAuth, bounded PowerShell tools, persistent jobs, and optional Cloudflare Tunnel exposure.
    MIT