pkgx MCP一个可以通过pkgx运行任何开源工具的Model Context Protocol服务器。
pkgx(或者不安装,如果您没有安装我们会为您下载)git clone https://github.com/pkgxdev/pkgx-mcp~/.cursor/mcp.json:~/Library/Application Support/Claude/claude_desktop_config.json{
"mcpServers": {
"pkgx": {
"command": "/path/to/pkgx-mcp/main.ts"
}
}
}
或者不使用pkgx,但使用npx:
{
"mcpServers": {
"pkgx": {
"command": "npx",
"args": ["ts-node", "/path/to/pkgx-mcp/main.ts"]
}
}
}
npx @modelcontextprotocol/inspector ts-node ./main.ts
使用pkgx运行一系列git命令并生成此仓库的统计信息。
安全性?哈哈。
不过认真来说,这是一个危险的工具。您允许AI读取计算机上的任何文件†。我们有礼貌地在沙箱中运行pkgx,至少可以防止恶意AI执行rm -rf /这样的操作。但我们没有限制读取权限,因为这显得过于限制了。
我们需要MCP协议进一步发展,以便用户可以通过UI批准AI无法自行完成的操作等。
在此期间,请以极其谨慎的态度使用。
† 至少在macOS上,我们阻止对
~/.ssh和~/.aws的读取,欢迎提交PR来排除更多内容并添加Linux沙箱功能。
[!IMPORTANT]
AI不能写入您的文件系统。
至少在macOS上是这样。在Linux上,需要您为我们提交PR。