Skip to main content
Glama

LocalBridge

LocalBridge — это локальное приложение-мост MCP для Windows 11 x64, которое позволяет MCP-клиентам (например, ChatGPT) получать доступ к локальной рабочей области разработки и выполнять задачи разработки в пределах явно авторизованных пользователем границ, а при необходимости выполнять операции администратора через отдельный путь UAC/Broker.

Структура инструментов

Публичный Agent API LocalBridge сохраняет 8 обычных основных инструментов + 1 привилегированное расширение:

  • workspace_context: обнаружение рабочей области, проекта, среды выполнения и состояния разрешений.

  • agent_workflow: оркестрация диагностики, исправления, функций, рефакторинга, тестирования, сборки, документации и восстановления.

  • exec_command: обычное выполнение команд/процессов, ограниченное режимом разрешений.

  • command_control: poll / read / write / kill для запущенных команд.

  • task_control: get / cancel для текущей высокоуровневой задачи.

  • git_workflow: Git status / log / show / diff / blame.

  • document_workflow: контролируемое чтение и генерация документов.

  • view_image: контролируемое чтение и масштабирование изображений.

  • elevated_exec: привилегированное расширение; маршрут администратора может быть выполнен только в режиме администратора и после авторизации Broker через UAC пользователя.

Related MCP server: bridge-mcp

Режимы разрешений

Режим редактирования допускает только структурированные операции с файлами, Git, редактирование и т.п. в пределах текущей активной рабочей области; запуск обычного Shell/процессов не допускается.

Полный режим допускает cmd, PowerShell и процессы разработки, но процессы всегда используют текущий обычный пользовательский токен Windows. Структурированные пути, workdir, Git, документы, изображения и входные данные для редактирования LocalBridge по-прежнему ограничены активной рабочей областью; LocalBridge не заявляет о дополнительной OS-уровневой песочнице файловой системы для дочерних процессов.

Режим администратора не повышает привилегии всего LocalBridge. Обычный маршрут по-прежнему использует текущий пользовательский токен; только явный маршрут elevated_exec → Privileged Broker → Windows UAC может получить токен администратора. Собственная поверхность управления LocalBridge никогда не может быть изменена через MCP.

Модель безопасности

  • Ключ Runtime API хранится только в Windows Credential Manager и не записывается в обычные конфигурации, командную строку или журналы.

  • Локальное прослушивание остаётся loopback-only.

  • Неизвестные возможности и непроверенное привилегированное поведение fail closed.

  • Административные возможности требуют подтверждения риска внутри приложения и Windows UAC; фоновый запуск не вызывает UAC автоматически.

  • Среда выполнения и сторонние инструменты имеют фиксированные версии и контрольные суммы; приложение не загружает обновления для себя автоматически во время выполнения.

  • Нет телеметрии, нет автоматической загрузки сбоев.

Более полные границы безопасности и способы сообщения об уязвимостях см. в SECURITY.md.

Установка

После выпуска первой стабильной версии рекомендуется получить установочный пакет Windows 11 x64 из GitHub Releases и проверить информацию о выпуске. До стабильного выпуска можно собрать из исходного кода, следуя приведённым ниже шагам.

LocalBridge использует системный WebView2 и не включает WebView2 Runtime; не зависит от системного Python, в пакете поставляется фиксированный Python Embedded Runtime.

Сборка для разработки

Требования:

  • Windows 11 x64

  • Node.js 24

  • Rust 1.85 или более новый совместимый стабильный инструментарий (MSVC)

  • Системный curl.exe Windows и обычная среда сборки Windows SDK/MSVC

npm ci
node scripts/prepare-lb018-resources.mjs
npm test
npm run build
cargo test --manifest-path src-tauri/Cargo.toml --locked -- --test-threads=1
cargo clippy --manifest-path src-tauri/Cargo.toml --locked --all-targets -- -D warnings
node node_modules/@tauri-apps/cli/tauri.js build --bundles nsis

aria2c, 7z и jq загружаются только на этапе подготовки сборки из фиксированных источников и с SHA-256; во время выполнения они не загружаются и не обновляются автоматически.

Известные ограничения

  • В настоящее время поддерживается только Windows 11 x64.

  • v0.1 не предоставляет WSL/container/remote shell, пользовательский реестр оболочек или универсальную историю задач/откат снапшотов.

  • Дочерние процессы в полном режиме имеют доступ к тем ресурсам ОС, которые доступны самому текущему пользователю Windows; ограничение активной рабочей области распространяется только на собственные структурированные входные данные LocalBridge и не образует дополнительную песочницу ОС.

  • Для Tunnel/ChatGPT-подключения требуется собственная действующая конфигурация пользователя.

  • Приложение не содержит механизма автоматического обновления; обновления выпускаются как полные релизы версий LocalBridge.

Лицензия

Собственный исходный код LocalBridge использует MIT License. Сторонние среды выполнения и зависимости сохраняют свои собственные лицензии, см. THIRD_PARTY_NOTICES.md.

A
license - permissive license
Not graded
quality - not tested
C
maintenance

Maintenance

Maintainers
Response time
Release cycle
4Releases (12mo)
Commit activity

Resources

Unclaimed servers have limited discoverability.

Looking for Admin?

If you are the server author, to access and configure the admin panel.

Related MCP Servers

  • A
    license
    Not graded
    quality
    A
    maintenance
    WorkForge is a secure Windows MCP gateway that lets ChatGPT inspect local projects, resume Git work, read text and images, apply SHA-guarded edits, and run supervised PowerShell jobs on the user's workstation through OpenAI Secure MCP Tunnel. It exposes twelve bounded tools while keeping profile identity, runtime evidence, credentials, process ownership, and recovery behavior explicit and locally verifiable.
    8
    MIT

View all related MCP servers

Related MCP Connectors

  • Remote MCP for Copilot CLI switch gate MCP, structured receipts, audit logs, and reviewer-ready evid

  • MCP server for secureFlows: token-free URL builders and integration-linting tools for AI agents.

  • A paid remote MCP for AI agent browser DevTools MCP, built to return verdicts, receipts, usage logs,

View all MCP Connectors

Latest Blog Posts

MCP directory API

We provide all the information about MCP servers via our MCP API.

curl -X GET 'https://glama.ai/api/mcp/v1/servers/zephyr7030/LocalBridge'

If you have feedback or need assistance with the MCP directory API, please join our Discord server