Token导航 LogoToken导航TokenDH.com
MCP Abilities Filesystem logo
安全风控未说明官方级别未说明来源级核验

MCP Abilities Filesystem

MCP Server

MCP Abilities - Filesystem是一个WordPress插件,通过MCP协议提供安全的文件系统操作功能,包括文件读写、目录管理等功能。

工具数

11

提示词数

0

GitHub Stars

0

资源数

0
PHP文件管理安全

安装说明

本站只整理中文说明和来源信息,不托管安装包,也不代用户安装。

作者 / 组织

bjornfix

提供方

bjornfix

最后核验

2026/5/17 20:23

快速接入

先看主来源和安装命令,再打开仓库或文档;下面只保留这个条目的关键接入事实。

详细介绍

MCP能力-文件系统

通过MCP为WordPress提供安全的文件操作。

](https://github.com/bjornfix/mcp-abilities-filesystem/releases) ![License: GPL v2](https://www.gnu.org/licenses/gpl-2.0)

测试结果为: 6.9 稳定标签: 1.0.6 许可证: GPLv2或更高版本 许可证URI: https://www.gnu.org/licenses/gpl-2.0.html

它的作用

此附加插件通过MCP(模型上下文协议)公开文件系统操作。你的AI助手可以通过对话读取插件文件、编辑配置、管理上传。加强安全性,防止PHP注入和路径遍历攻击。

部分 MCP暴露能力 生态系统。

这是一个更大的开放式WordPress自动化堆栈的一部分,它让AI代理处理真实的文件和操作,而不是根据建议停止。

为什么这很酷

文件工作是那些一重复就立刻变得无聊的工作之一。

此插件允许代理检查目录、读取文件、移动导出、管理上传,并在有护栏的情况下处理WordPress内部的操作清理。这是对复制粘贴加手动文件整理的巨大升级。

文档

需求

安装

  1. 安装所需的插件(能力API、MCP适配器)
  2. 从下载最新版本 发布
  3. 通过WordPress管理员上传→ 插件→ 新增→ 上传插件
  4. 激活插件

能力(11)

能力描述
filesystem/read-file读取文件内容(文本或二进制)
filesystem/write-file将内容写入文件(PHP已阻止)
filesystem/append-file将内容附加到现有文件
filesystem/delete-file删除文件(先创建备份)
filesystem/delete-directory删除目录(可选递归删除)
filesystem/copy-file将文件复制到新位置
filesystem/move-file移动或重命名文件
filesystem/list-directory列出目录内容
filesystem/create-directory创建新目录
filesystem/file-info获取文件元数据(大小、日期、权限)
filesystem/get-changelog从插件/主题获取更新日志

使用示例

读取文件

{
  "ability_name": "filesystem/read-file",
  "parameters": {
    "path": "wp-content/plugins/my-plugin/config.json"
  }
}

写入文件

{
  "ability_name": "filesystem/write-file",
  "parameters": {
    "path": "wp-content/uploads/data/export.csv",
    "content": "name,email\nJohn,john@example.com"
  }
}

列出目录

{
  "ability_name": "filesystem/list-directory",
  "parameters": {
    "path": "wp-content/uploads/2024/",
    "recursive": false
  }
}

使用备份删除

{
  "ability_name": "filesystem/delete-file",
  "parameters": {
    "path": "wp-content/uploads/old-file.txt"
  }
}

文件备份到 wp-content/mcp-backups/YYYY-MM-DD/ 删除之前。

安全特性

此插件包括广泛的安全强化:

  • PHP注入检测 -积木 <?php, <?=,以及模糊的PHP模式
  • 编码旁路保护 -检测UTF-7、UTF-16和Base64编码的PHP
  • 路径横向保护 -积木 ../ WordPress之外的绝对路径
  • 目录限制 -仅限于WordPress根目录
  • 自动备份 -删除前备份的文件
  • 测试了50多种攻击向量 -全面的安全测试

更新日志

1.0.6

  • Docs:扩展了WordPress标准 readme.txt 因此,已发布的ZIP现在包含了更全面的需求、能力、用例和Devenia生态系统链接

1.0.5

  • 补充: max_items 更安全的递归目录列表的限制
  • 补充: returnedtruncated 列表目录的输出字段

1.0.3

  • 提高文件系统操作的日志追加效率

1.0.2

  • 安全性:将文件系统操作限制在WordPress根目录
  • 已修复:使用WP_Filesystem进行备份和复制操作

1.0.1

  • 修复:使用WP_Filesystem API而不是本机PHP函数
  • 已修复:正确清除REMOTE_ADDR

许可证

GPL-2.0+

作者

德维尼亚 -自1993年以来,我们一直在做SEO和web开发。

免费开放

与生态系统的其他部分一样,这个插件对所有人都是免费的,完全开源,旨在在实际工作中有用,而不是隐藏在高级墙后面。

明星与分享

如果此插件有帮助,请为仓库加星,分享生态系统,并将人们指向主wiki:

  • https://github.com/bjornfix/mcp-expose-abilities
  • https://github.com/bjornfix/mcp-expose-abilities/wiki

链接

目录标签

目录标签

PHP文件管理安全本地部署WordPress插件自动化操作安全加固

接入字段

传输方式(transport,传输协议)

未说明

鉴权方式(authType,认证方式)

none

工具数量(toolCount,工具数)

11

资源数量(resourceCount,资源数)

0

提示词数量(promptCount,提示词数)

0

权限和风险

未说明none部署方式未说明

接入前请确认传输方式、认证方式和部署位置,并根据实际工具能力限制访问范围。

安装前确认

不要直接授予不必要的文件、网络或账号权限;先核对安装命令和配置内容。

仍需确认:installCommand

来源信息

继续浏览同类 MCP