LocalBridge
LocalBridge
LocalBridge — это локальное приложение-мост MCP для Windows 11 x64, которое позволяет MCP-клиентам (например, ChatGPT) получать доступ к локальной рабочей области разработки и выполнять задачи разработки в пределах явно авторизованных пользователем границ, а при необходимости выполнять операции администратора через отдельный путь UAC/Broker.
Структура инструментов
Публичный Agent API LocalBridge сохраняет 8 обычных основных инструментов + 1 привилегированное расширение:
workspace_context: обнаружение рабочей области, проекта, среды выполнения и состояния разрешений.agent_workflow: оркестрация диагностики, исправления, функций, рефакторинга, тестирования, сборки, документации и восстановления.exec_command: обычное выполнение команд/процессов, ограниченное режимом разрешений.command_control: poll / read / write / kill для запущенных команд.task_control: get / cancel для текущей высокоуровневой задачи.git_workflow: Git status / log / show / diff / blame.document_workflow: контролируемое чтение и генерация документов.view_image: контролируемое чтение и масштабирование изображений.elevated_exec: привилегированное расширение; маршрут администратора может быть выполнен только в режиме администратора и после авторизации Broker через UAC пользователя.
Related MCP server: GPT Plus Plus
Режимы разрешений
Режим редактирования допускает только структурированные операции с файлами, Git, редактирование и т.п. в пределах текущей активной рабочей области; запуск обычного Shell/процессов не допускается.
Полный режим допускает cmd, PowerShell и процессы разработки, но процессы всегда используют текущий обычный пользовательский токен Windows. Структурированные пути, workdir, Git, документы, изображения и входные данные для редактирования LocalBridge по-прежнему ограничены активной рабочей областью; LocalBridge не заявляет о дополнительной OS-уровневой песочнице файловой системы для дочерних процессов.
Режим администратора не повышает привилегии всего LocalBridge. Обычный маршрут по-прежнему использует текущий пользовательский токен; только явный маршрут elevated_exec → Privileged Broker → Windows UAC может получить токен администратора. Собственная поверхность управления LocalBridge никогда не может быть изменена через MCP.
Модель безопасности
Ключ Runtime API хранится только в Windows Credential Manager и не записывается в обычные конфигурации, командную строку или журналы.
Локальное прослушивание остаётся loopback-only.
Неизвестные возможности и непроверенное привилегированное поведение fail closed.
Административные возможности требуют подтверждения риска внутри приложения и Windows UAC; фоновый запуск не вызывает UAC автоматически.
Среда выполнения и сторонние инструменты имеют фиксированные версии и контрольные суммы; приложение не загружает обновления для себя автоматически во время выполнения.
Нет телеметрии, нет автоматической загрузки сбоев.
Более полные границы безопасности и способы сообщения об уязвимостях см. в SECURITY.md.
Установка
После выпуска первой стабильной версии рекомендуется получить установочный пакет Windows 11 x64 из GitHub Releases и проверить информацию о выпуске. До стабильного выпуска можно собрать из исходного кода, следуя приведённым ниже шагам.
LocalBridge использует системный WebView2 и не включает WebView2 Runtime; не зависит от системного Python, в пакете поставляется фиксированный Python Embedded Runtime.
Сборка для разработки
Требования:
Windows 11 x64
Node.js 24
Rust 1.85 или более новый совместимый стабильный инструментарий (MSVC)
Системный
curl.exeWindows и обычная среда сборки Windows SDK/MSVC
npm ci
node scripts/prepare-lb018-resources.mjs
npm test
npm run build
cargo test --manifest-path src-tauri/Cargo.toml --locked -- --test-threads=1
cargo clippy --manifest-path src-tauri/Cargo.toml --locked --all-targets -- -D warnings
node node_modules/@tauri-apps/cli/tauri.js build --bundles nsisaria2c, 7z и jq загружаются только на этапе подготовки сборки из фиксированных источников и с SHA-256; во время выполнения они не загружаются и не обновляются автоматически.
Известные ограничения
В настоящее время поддерживается только Windows 11 x64.
v0.1 не предоставляет WSL/container/remote shell, пользовательский реестр оболочек или универсальную историю задач/откат снапшотов.
Дочерние процессы в полном режиме имеют доступ к тем ресурсам ОС, которые доступны самому текущему пользователю Windows; ограничение активной рабочей области распространяется только на собственные структурированные входные данные LocalBridge и не образует дополнительную песочницу ОС.
Для Tunnel/ChatGPT-подключения требуется собственная действующая конфигурация пользователя.
Приложение не содержит механизма автоматического обновления; обновления выпускаются как полные релизы версий LocalBridge.
Лицензия
Собственный исходный код LocalBridge использует MIT License. Сторонние среды выполнения и зависимости сохраняют свои собственные лицензии, см. THIRD_PARTY_NOTICES.md.
This server cannot be deployed
Maintenance
Related MCP Connectors
Remote MCP for Copilot CLI switch gate MCP, structured receipts, audit logs, and reviewer-ready evid
Give AI agents real access without giving up control through Proofable MCP.
Zero-setup MCP gateway securely connecting AI to your tools with authentication and workflows
The Remote MCP server acts as a standardized bridge between LLM applications (like Claude, ChatGPT, and Cursor) and external services, enabling AI agents to access external tools and resources. Its primary capability is providing a centralized search tool to discover other MCP servers and their respective tools. Unlike local implementations, it runs remotely with OAuth authentication and permission controls for security.
Related MCP Servers
- FlicenseBqualityBmaintenanceA local MCP server that bridges ChatGPT to a Windows PC, offering filesystem, shell, Git, and diagnostic tools via a secure tunnel.171-
- AlicenseNot gradedqualityBmaintenanceEnables AI clients to control local Windows development tools by exposing project files, code search, file editing, test execution, Git operations, and resource viewing through a secure MCP interface with permission controls.10Apache 2.0
- AlicenseNot gradedqualityBmaintenanceOpen-source Windows MCP policy gateway that gives ChatGPT controlled access to local files and terminal sessions with workspace-scoped permissions, guarded writes, session-owned processes, and audit logging.2Apache 2.0
- AlicenseNot gradedqualityBmaintenanceEnables ChatGPT to safely interact with Windows workspaces through a loopback-only MCP server, with OAuth, bounded PowerShell tools, persistent jobs, and optional Cloudflare Tunnel exposure.MIT