Super Windows CLI MCP Server

Super Windows CLI MCP Server

镜子 (jìng zi)

MCP-Mirror

开发者工具
访问服务器

README

超级 Windows CLI MCP 服务器

这是一个增强型的 Windows CLI MCP 服务器分支,通过命令行界面 (MCP) 提供对 Windows 环境的无限制系统访问。

基于: SimonB97 的 win-cli-mcp-server


⚠️ 严重安全警告 ⚠️

此服务器设计为在 Windows 上以 SYSTEM 级别权限 运行。 这授予它对整个操作系统的完全和无限制的访问权限,包括所有文件、进程和配置设置。

  • 除非您完全理解授予 SYSTEM 级别访问权限的含义,否则请勿安装或运行此服务器。
  • 在您对网络访问具有完全控制权的高度信任的环境中使用此服务器。
  • 网络安全至关重要: 由于应用程序级别的限制在设计上是最小的,因此请严重依赖防火墙、网络分段和严格的访问控制列表 (ACL) 来保护运行此服务器的计算机。
  • 仔细检查配置: 密切关注 config.json 中的 allowedPathsblockedCommands 和其他安全设置。 错误配置很容易暴露您的系统。

请自行承担风险并负责任地使用此软件。 维护者对因使用不当或安全漏洞造成的损失不承担任何责任。


功能

  • 完全访问 Windows shell 环境(PowerShell、CMD、Git Bash - 可配置)。
  • 无限制的命令执行(可通过 config.json 配置)。
  • 完全的文件系统访问(可通过 config.json 配置)。
  • 通过 NSSM 进行 SYSTEM 级别的服务安装,以实现持久性和自动恢复。
  • NSSM 提供的自动服务恢复功能。
  • 网络绑定控制(旨在如此,但主要在网络/防火墙级别进行管理)。
  • 禁用 PowerShell 遥测以增强隐私。
  • 进程重用以提高性能(对于 shell)。
  • 延长了长时间运行操作的超时时间(可配置)。

先决条件

在开始之前,请确保已安装以下内容:

  1. Node.js: 18.0.0 或更高版本。 从 nodejs.org 下载。(包括 npm)。
  2. NSSM (Non-Sucking Service Manager): 需要用于可靠的服务安装。 从 nssm.cc 下载最新版本。

安装(使用 NSSM - 推荐)

此方法将服务器安装为持久的 Windows 服务,该服务以 SYSTEM 权限运行并自动启动。

  1. 克隆或下载:

    • 克隆此存储库:git clone <repository-url>
    • 或者下载源代码 .zip 并将其解压缩到合适的位置(例如,C:\Servers\SuperWinCLIServer)。 避免用户配置文件文件夹。
  2. 放置 NSSM:

    • nssm.cc 下载 NSSM。
    • 解压缩 zip 文件。
    • nssm.exe 文件从相应的体系结构文件夹(win32win64)复制到此项目的根目录(与 install-service.ps1 相同的文件夹)。
  3. 安装依赖项并构建:

    • 在项目的根目录中打开终端(PowerShell 或 CMD)。
    • 运行:npm install
    • 此命令安装必要的 Node.js 包,并自动运行 npm run build 以将 TypeScript 代码编译到 dist 文件夹中。
  4. 配置 config.json

    • 复制: 复制 config.sample.json 并在项目的根目录中将其命名为 config.json
    • 编辑: 打开 config.json仔细检查和修改设置:
      • security.allowedPaths至关重要! 将其从示例路径更改为服务器需要访问的实际目录。 为了安全起见,请尽可能具体。 如果不确定,请从项目目录本身开始(例如,"C:\\Servers\\SuperWinCLIServer" - 记住双反斜杠 \\)。 该服务以 SYSTEM 身份运行,因此路径必须对该帐户有效。
      • security.blockedCommands / blockedArguments:查看默认列表。 根据您的安全策略添加或删除命令/参数。
      • shells:启用/禁用 shell(PowerShell、CMD、Git Bash)并验证 command 路径(特别是对于 Git Bash)。
      • ssh:如果您打算使用 SSH 执行功能,请进行配置(默认情况下禁用)。
    • 保存 config.json 文件。
  5. 运行安装脚本:

    • 管理员身份打开 PowerShell
    • 导航到项目的根目录 (cd C:\Servers\SuperWinCLIServer)。
    • 执行安装脚本:.\install-service.ps1
    • 此脚本使用 NSSM 安装和配置 MCPServer 服务以 LocalSystem 身份运行 node.exe dist/index.js,并自动启动。
  6. 验证服务状态:

    • 在同一个管理 PowerShell 窗口中,运行:Get-Service MCPServer
    • 状态应为 Running。 如果状态为 Stopped,请检查 NSSM 日志或 Windows 事件查看器(应用程序和系统日志)以查找错误。

配置 (config.json) 详细信息

  • security:
    • maxCommandLength: 命令字符串中允许的最大字符数。
    • blockedCommands: 要阻止的命令名称(不带扩展名)数组(不区分大小写)。
    • blockedArguments: 要阻止的确切参数数组(不区分大小写)。
    • allowedPaths: 关键设置。 绝对路径数组。 如果 restrictWorkingDirectory 为 true,则只有当命令的工作目录以这些路径之一开头时,才能执行命令。 路径在规范化后不区分大小写地进行比较。 使用双反斜杠(例如,"C:\\Tools\\Scripts")。
    • restrictWorkingDirectory: 布尔值。 如果为 true,则对工作目录强制执行 allowedPaths 检查。 强烈建议保持 true
    • logCommands: 布尔值。 如果为 true,则执行的命令及其输出(截断)存储在内存中(最多 maxHistorySize)。
    • maxHistorySize: 要保留在内存历史记录中的最大命令数。
    • commandTimeout: 自动终止正在运行的命令之前的秒数。
    • enableInjectionProtection: 布尔值。 如果为 true,则尝试阻止命令中的 shell 运算符(&|; 等,每个 shell 定义)。
  • shells: 配置可用的本地 shell(powershell、cmd、gitbash)。
    • enabled: 布尔值。 允许使用此 shell。
    • command: shell 可执行文件的路径。
    • args: 在用户命令之前传递给 shell 的默认参数数组。
    • blockedOperators: 要在此特定 shell 的命令中阻止的字符串/字符数组(如果 enableInjectionProtection 为 true,则使用)。
  • ssh: 配置通过 SSH 进行远程命令执行。
    • enabled: 布尔值。 启用 ssh_executessh_disconnect 工具。
    • connections: 包含命名连接配置(主机、端口、用户名、密码/privateKeyPath)的对象。
  • 配置合并: 加载 config.json 时,如果它包含 securityshells 部分,则该整个部分将替换该部分的默认配置。 它不会合并 securityshells 中的各个字段。 ssh 部分的合并更精细。 如果您自定义这些部分,请确保您的 config.json 包含这些部分的所有必要字段。

服务管理 (NSSM)

通过 install-service.ps1 安装后,您可以使用标准 Windows 工具或来自项目目录中的管理 PowerShell/CMD 的 NSSM 命令来管理服务:

  • 启动: Start-Service MCPServer.\nssm.exe start MCPServer
  • 停止: Stop-Service MCPServer.\nssm.exe stop MCPServer
  • 重启: Restart-Service MCPServer.\nssm.exe restart MCPServer
  • 状态: Get-Service MCPServer.\nssm.exe status MCPServer
  • 编辑配置(高级): .\nssm.exe edit MCPServer(打开 NSSM GUI 编辑器)
  • 查看配置: .\nssm.exe dump MCPServer

卸载 (NSSM)

  1. 管理员身份打开 PowerShell
  2. 导航到项目的根目录。
  3. 执行卸载脚本:.\uninstall-service.ps1
  4. 这使用 NSSM 停止并删除 MCPServer 服务。

替代执行(手动/调试)

您可以直接运行服务器,而无需将其安装为服务,以进行测试或调试:

  1. 确保您已运行 npm install
  2. 确保 config.json 存在并且已配置。
  3. 在项目根目录中打开一个普通终端(PowerShell/CMD)。
  4. 运行:npm run start
  5. 服务器将在前台运行。 按 Ctrl + C 停止它。

许可证

此项目已获得 MIT 许可证的许可 - 有关详细信息,请参阅 LICENSE 文件。

推荐服务器

Playwright MCP Server

Playwright MCP Server

一个模型上下文协议服务器,它使大型语言模型能够通过结构化的可访问性快照与网页进行交互,而无需视觉模型或屏幕截图。

官方
精选
TypeScript
Magic Component Platform (MCP)

Magic Component Platform (MCP)

一个由人工智能驱动的工具,可以从自然语言描述生成现代化的用户界面组件,并与流行的集成开发环境(IDE)集成,从而简化用户界面开发流程。

官方
精选
本地
TypeScript
MCP Package Docs Server

MCP Package Docs Server

促进大型语言模型高效访问和获取 Go、Python 和 NPM 包的结构化文档,通过多语言支持和性能优化来增强软件开发。

精选
本地
TypeScript
Claude Code MCP

Claude Code MCP

一个实现了 Claude Code 作为模型上下文协议(Model Context Protocol, MCP)服务器的方案,它可以通过标准化的 MCP 接口来使用 Claude 的软件工程能力(代码生成、编辑、审查和文件操作)。

精选
本地
JavaScript
@kazuph/mcp-taskmanager

@kazuph/mcp-taskmanager

用于任务管理的模型上下文协议服务器。它允许 Claude Desktop(或任何 MCP 客户端)在基于队列的系统中管理和执行任务。

精选
本地
JavaScript
mermaid-mcp-server

mermaid-mcp-server

一个模型上下文协议 (MCP) 服务器,用于将 Mermaid 图表转换为 PNG 图像。

精选
JavaScript
Jira-Context-MCP

Jira-Context-MCP

MCP 服务器向 AI 编码助手(如 Cursor)提供 Jira 工单信息。

精选
TypeScript
Linear MCP Server

Linear MCP Server

一个模型上下文协议(Model Context Protocol)服务器,它与 Linear 的问题跟踪系统集成,允许大型语言模型(LLM)通过自然语言交互来创建、更新、搜索和评论 Linear 问题。

精选
JavaScript
Sequential Thinking MCP Server

Sequential Thinking MCP Server

这个服务器通过将复杂问题分解为顺序步骤来促进结构化的问题解决,支持修订,并通过完整的 MCP 集成来实现多条解决方案路径。

精选
Python
Curri MCP Server

Curri MCP Server

通过管理文本笔记、提供笔记创建工具以及使用结构化提示生成摘要,从而实现与 Curri API 的交互。

官方
本地
JavaScript