LocalBridge
LocalBridge
LocalBridge — это локальное приложение-мост MCP для Windows 11 x64, которое позволяет MCP-клиентам (например, ChatGPT) получать доступ к локальной рабочей области разработки и выполнять задачи разработки в пределах явно авторизованных пользователем границ, а при необходимости выполнять операции администратора через отдельный путь UAC/Broker.
Структура инструментов
Публичный Agent API LocalBridge сохраняет 8 обычных основных инструментов + 1 привилегированное расширение:
workspace_context: обнаружение рабочей области, проекта, среды выполнения и состояния разрешений.agent_workflow: оркестрация диагностики, исправления, функций, рефакторинга, тестирования, сборки, документации и восстановления.exec_command: обычное выполнение команд/процессов, ограниченное режимом разрешений.command_control: poll / read / write / kill для запущенных команд.task_control: get / cancel для текущей высокоуровневой задачи.git_workflow: Git status / log / show / diff / blame.document_workflow: контролируемое чтение и генерация документов.view_image: контролируемое чтение и масштабирование изображений.elevated_exec: привилегированное расширение; маршрут администратора может быть выполнен только в режиме администратора и после авторизации Broker через UAC пользователя.
Related MCP server: bridge-mcp
Режимы разрешений
Режим редактирования допускает только структурированные операции с файлами, Git, редактирование и т.п. в пределах текущей активной рабочей области; запуск обычного Shell/процессов не допускается.
Полный режим допускает cmd, PowerShell и процессы разработки, но процессы всегда используют текущий обычный пользовательский токен Windows. Структурированные пути, workdir, Git, документы, изображения и входные данные для редактирования LocalBridge по-прежнему ограничены активной рабочей областью; LocalBridge не заявляет о дополнительной OS-уровневой песочнице файловой системы для дочерних процессов.
Режим администратора не повышает привилегии всего LocalBridge. Обычный маршрут по-прежнему использует текущий пользовательский токен; только явный маршрут elevated_exec → Privileged Broker → Windows UAC может получить токен администратора. Собственная поверхность управления LocalBridge никогда не может быть изменена через MCP.
Модель безопасности
Ключ Runtime API хранится только в Windows Credential Manager и не записывается в обычные конфигурации, командную строку или журналы.
Локальное прослушивание остаётся loopback-only.
Неизвестные возможности и непроверенное привилегированное поведение fail closed.
Административные возможности требуют подтверждения риска внутри приложения и Windows UAC; фоновый запуск не вызывает UAC автоматически.
Среда выполнения и сторонние инструменты имеют фиксированные версии и контрольные суммы; приложение не загружает обновления для себя автоматически во время выполнения.
Нет телеметрии, нет автоматической загрузки сбоев.
Более полные границы безопасности и способы сообщения об уязвимостях см. в SECURITY.md.
Установка
После выпуска первой стабильной версии рекомендуется получить установочный пакет Windows 11 x64 из GitHub Releases и проверить информацию о выпуске. До стабильного выпуска можно собрать из исходного кода, следуя приведённым ниже шагам.
LocalBridge использует системный WebView2 и не включает WebView2 Runtime; не зависит от системного Python, в пакете поставляется фиксированный Python Embedded Runtime.
Сборка для разработки
Требования:
Windows 11 x64
Node.js 24
Rust 1.85 или более новый совместимый стабильный инструментарий (MSVC)
Системный
curl.exeWindows и обычная среда сборки Windows SDK/MSVC
npm ci
node scripts/prepare-lb018-resources.mjs
npm test
npm run build
cargo test --manifest-path src-tauri/Cargo.toml --locked -- --test-threads=1
cargo clippy --manifest-path src-tauri/Cargo.toml --locked --all-targets -- -D warnings
node node_modules/@tauri-apps/cli/tauri.js build --bundles nsisaria2c, 7z и jq загружаются только на этапе подготовки сборки из фиксированных источников и с SHA-256; во время выполнения они не загружаются и не обновляются автоматически.
Известные ограничения
В настоящее время поддерживается только Windows 11 x64.
v0.1 не предоставляет WSL/container/remote shell, пользовательский реестр оболочек или универсальную историю задач/откат снапшотов.
Дочерние процессы в полном режиме имеют доступ к тем ресурсам ОС, которые доступны самому текущему пользователю Windows; ограничение активной рабочей области распространяется только на собственные структурированные входные данные LocalBridge и не образует дополнительную песочницу ОС.
Для Tunnel/ChatGPT-подключения требуется собственная действующая конфигурация пользователя.
Приложение не содержит механизма автоматического обновления; обновления выпускаются как полные релизы версий LocalBridge.
Лицензия
Собственный исходный код LocalBridge использует MIT License. Сторонние среды выполнения и зависимости сохраняют свои собственные лицензии, см. THIRD_PARTY_NOTICES.md.
This server cannot be installed
Maintenance
Resources
Unclaimed servers have limited discoverability.
Looking for Admin?
If you are the server author, to access and configure the admin panel.
Related MCP Servers
- AlicenseNot gradedqualityCmaintenanceLocal MCP server bridging ChatGPT Web to local tools for file, shell, git, test, and process management with secure policy controls.MIT
- FlicenseBqualityBmaintenanceA local MCP server that bridges ChatGPT to a Windows PC, offering filesystem, shell, Git, and diagnostic tools via a secure tunnel.17
- AlicenseNot gradedqualityAmaintenanceA Windows-first, dual-mode MCP bridge that delegates bounded work to Hermes Agent and a local Qwen model via an OpenAI-compatible endpoint, providing restricted batch or trusted full execution modes.MIT
- AlicenseNot gradedqualityAmaintenanceWorkForge is a secure Windows MCP gateway that lets ChatGPT inspect local projects, resume Git work, read text and images, apply SHA-guarded edits, and run supervised PowerShell jobs on the user's workstation through OpenAI Secure MCP Tunnel. It exposes twelve bounded tools while keeping profile identity, runtime evidence, credentials, process ownership, and recovery behavior explicit and locally verifiable.8MIT
Related MCP Connectors
Remote MCP for Copilot CLI switch gate MCP, structured receipts, audit logs, and reviewer-ready evid
MCP server for secureFlows: token-free URL builders and integration-linting tools for AI agents.
A paid remote MCP for AI agent browser DevTools MCP, built to return verdicts, receipts, usage logs,
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/zephyr7030/LocalBridge'
If you have feedback or need assistance with the MCP directory API, please join our Discord server