cli-mcp-server

cli-mcp-server

具有安全执行和可定制安全策略的命令行界面

Category
访问服务器

Tools

run_command

Allows command (CLI) execution in the directory: /app Available commands: pwd, cat, echo, find, ls, grep Available flags: -l, -h, --help, -v, -a, -r Note: Shell operators (&&, |, >, >>) are not supported.

show_security_rules

Show what commands and operations are allowed in this environment.

README

CLI MCP 服务器


一个安全的模型上下文协议 (MCP) 服务器实现,用于执行受控的命令行操作,并具有全面的安全功能。

许可证 Python 版本 MCP 协议 smithery badge

<a href="https://glama.ai/mcp/servers/q89277vzl1"><img width="380" height="200" src="https://glama.ai/mcp/servers/q89277vzl1/badge" /></a>


目录

  1. 概述
  2. 特性
  3. 配置
  4. 可用工具
  5. 与 Claude Desktop 一起使用
  6. 安全特性
  7. 错误处理
  8. 开发
  9. 许可证

概述

此 MCP 服务器支持安全的命令行执行,并具有强大的安全措施,包括命令白名单、路径验证和执行控制。非常适合为 LLM 应用程序提供受控的 CLI 访问,同时保持安全性。

特性

  • 🔒 通过严格验证实现安全的命令执行
  • ⚙️ 可配置的命令和标志白名单,带有“all”选项
  • 🛡️ 路径遍历预防和验证
  • 🚫 Shell 运算符注入保护
  • ⏱️ 执行超时和长度限制
  • 📝 详细的错误报告
  • 🔄 异步操作支持
  • 🎯 工作目录限制和验证

配置

使用环境变量配置服务器:

变量 描述 默认值
ALLOWED_DIR 命令执行的基本目录(必需) None (必需)
ALLOWED_COMMANDS 允许的命令的逗号分隔列表或“all” ls,cat,pwd
ALLOWED_FLAGS 允许的标志的逗号分隔列表或“all” -l,-a,--help
MAX_COMMAND_LENGTH 最大命令字符串长度 1024
COMMAND_TIMEOUT 命令执行超时(秒) 30

注意:将 ALLOWED_COMMANDSALLOWED_FLAGS 设置为“all”将分别允许任何命令或标志。

安装

要通过 Smithery 为 Claude Desktop 自动安装 CLI MCP Server:

npx @smithery/cli install cli-mcp-server --client claude

可用工具

run_command

在允许的目录中执行白名单中的 CLI 命令。

输入模式:

{
  "command": {
    "type": "string",
    "description": "要执行的单个命令(例如,“ls -l”或“cat file.txt”)"
  }
}

安全说明:

  • 不支持 Shell 运算符 (&&, |, >, >>)
  • 除非 ALLOWED_COMMANDS='all',否则必须将命令列入白名单
  • 除非 ALLOWED_FLAGS='all',否则必须将标志列入白名单
  • 所有路径都经过验证,以确保位于 ALLOWED_DIR 中

show_security_rules

显示当前安全配置和限制,包括:

  • 工作目录
  • 允许的命令
  • 允许的标志
  • 安全限制(最大命令长度和超时)

与 Claude Desktop 一起使用

添加到您的 ~/Library/Application\ Support/Claude/claude_desktop_config.json

开发/未发布服务器配置

{
  "mcpServers": {
    "cli-mcp-server": {
      "command": "uv",
      "args": [
        "--directory",
        "<path/to/the/repo>/cli-mcp-server",
        "run",
        "cli-mcp-server"
      ],
      "env": {
        "ALLOWED_DIR": "</your/desired/dir>",
        "ALLOWED_COMMANDS": "ls,cat,pwd,echo",
        "ALLOWED_FLAGS": "-l,-a,--help,--version",
        "MAX_COMMAND_LENGTH": "1024",
        "COMMAND_TIMEOUT": "30"
      }
    }
  }
}

已发布服务器配置

{
  "mcpServers": {
    "cli-mcp-server": {
      "command": "uvx",
      "args": [
        "cli-mcp-server"
      ],
      "env": {
        "ALLOWED_DIR": "</your/desired/dir>",
        "ALLOWED_COMMANDS": "ls,cat,pwd,echo",
        "ALLOWED_FLAGS": "-l,-a,--help,--version",
        "MAX_COMMAND_LENGTH": "1024",
        "COMMAND_TIMEOUT": "30"
      }
    }
  }
}

如果它不起作用或未在 UI 中显示,请通过 uv clean 清除您的缓存。

安全特性

  • ✅ 命令白名单强制执行,带有“all”选项
  • ✅ 标志验证,带有“all”选项
  • ✅ 路径遍历预防和规范化
  • ✅ Shell 运算符阻止
  • ✅ 命令长度限制
  • ✅ 执行超时
  • ✅ 工作目录限制
  • ✅ 符号链接解析和验证

错误处理

服务器提供详细的错误消息,用于:

  • 安全违规(CommandSecurityError)
  • 命令超时(CommandTimeoutError)
  • 无效的命令格式
  • 路径安全违规
  • 执行失败(CommandExecutionError)
  • 常规命令错误(CommandError)

开发

先决条件

  • Python 3.10+
  • MCP 协议库

构建和发布

要准备用于分发的软件包:

  1. 同步依赖项并更新锁定文件:

    uv sync
    
  2. 构建软件包分发:

    uv build
    

    这将在 dist/ 目录中创建源分发和 wheel 分发。

  3. 发布到 PyPI:

    uv publish --token {{YOUR_PYPI_API_TOKEN}}
    

调试

由于 MCP 服务器通过 stdio 运行,因此调试可能具有挑战性。 为了获得最佳调试体验,我们强烈建议使用 MCP Inspector

您可以通过 npm 使用以下命令启动 MCP Inspector:

npx @modelcontextprotocol/inspector uv --directory {{your source code local directory}}/cli-mcp-server run cli-mcp-server

启动后,Inspector 将显示一个 URL,您可以在浏览器中访问该 URL 以开始调试。

许可证

该项目已获得 MIT 许可证的许可 - 有关详细信息,请参见 LICENSE 文件。


有关更多信息或支持,请在项目存储库上打开一个 issue。

推荐服务器

Baidu Map

Baidu Map

百度地图核心API现已全面兼容MCP协议,是国内首家兼容MCP协议的地图服务商。

官方
精选
JavaScript
Playwright MCP Server

Playwright MCP Server

一个模型上下文协议服务器,它使大型语言模型能够通过结构化的可访问性快照与网页进行交互,而无需视觉模型或屏幕截图。

官方
精选
TypeScript
Magic Component Platform (MCP)

Magic Component Platform (MCP)

一个由人工智能驱动的工具,可以从自然语言描述生成现代化的用户界面组件,并与流行的集成开发环境(IDE)集成,从而简化用户界面开发流程。

官方
精选
本地
TypeScript
Audiense Insights MCP Server

Audiense Insights MCP Server

通过模型上下文协议启用与 Audiense Insights 账户的交互,从而促进营销洞察和受众数据的提取和分析,包括人口统计信息、行为和影响者互动。

官方
精选
本地
TypeScript
VeyraX

VeyraX

一个单一的 MCP 工具,连接你所有喜爱的工具:Gmail、日历以及其他 40 多个工具。

官方
精选
本地
graphlit-mcp-server

graphlit-mcp-server

模型上下文协议 (MCP) 服务器实现了 MCP 客户端与 Graphlit 服务之间的集成。 除了网络爬取之外,还可以将任何内容(从 Slack 到 Gmail 再到播客订阅源)导入到 Graphlit 项目中,然后从 MCP 客户端检索相关内容。

官方
精选
TypeScript
Kagi MCP Server

Kagi MCP Server

一个 MCP 服务器,集成了 Kagi 搜索功能和 Claude AI,使 Claude 能够在回答需要最新信息的问题时执行实时网络搜索。

官方
精选
Python
e2b-mcp-server

e2b-mcp-server

使用 MCP 通过 e2b 运行代码。

官方
精选
Neon MCP Server

Neon MCP Server

用于与 Neon 管理 API 和数据库交互的 MCP 服务器

官方
精选
Exa MCP Server

Exa MCP Server

模型上下文协议(MCP)服务器允许像 Claude 这样的 AI 助手使用 Exa AI 搜索 API 进行网络搜索。这种设置允许 AI 模型以安全和受控的方式获取实时的网络信息。

官方
精选