MCP能力-文件系统
通过MCP为WordPress提供安全的文件操作。
](https://github.com/bjornfix/mcp-abilities-filesystem/releases) 
测试结果为: 6.9 稳定标签: 1.0.6 许可证: GPLv2或更高版本 许可证URI: https://www.gnu.org/licenses/gpl-2.0.html
它的作用
此附加插件通过MCP(模型上下文协议)公开文件系统操作。你的AI助手可以通过对话读取插件文件、编辑配置、管理上传。加强安全性,防止PHP注入和路径遍历攻击。
部分 MCP暴露能力 生态系统。
这是一个更大的开放式WordPress自动化堆栈的一部分,它让AI代理处理真实的文件和操作,而不是根据建议停止。
为什么这很酷
文件工作是那些一重复就立刻变得无聊的工作之一。
此插件允许代理检查目录、读取文件、移动导出、管理上传,并在有护栏的情况下处理WordPress内部的操作清理。这是对复制粘贴加手动文件整理的巨大升级。
文档
需求
安装
- 安装所需的插件(能力API、MCP适配器)
- 从下载最新版本 发布
- 通过WordPress管理员上传→ 插件→ 新增→ 上传插件
- 激活插件
能力(11)
| 能力 | 描述 |
|---|---|
filesystem/read-file | 读取文件内容(文本或二进制) |
filesystem/write-file | 将内容写入文件(PHP已阻止) |
filesystem/append-file | 将内容附加到现有文件 |
filesystem/delete-file | 删除文件(先创建备份) |
filesystem/delete-directory | 删除目录(可选递归删除) |
filesystem/copy-file | 将文件复制到新位置 |
filesystem/move-file | 移动或重命名文件 |
filesystem/list-directory | 列出目录内容 |
filesystem/create-directory | 创建新目录 |
filesystem/file-info | 获取文件元数据(大小、日期、权限) |
filesystem/get-changelog | 从插件/主题获取更新日志 |
使用示例
读取文件
{
"ability_name": "filesystem/read-file",
"parameters": {
"path": "wp-content/plugins/my-plugin/config.json"
}
}写入文件
{
"ability_name": "filesystem/write-file",
"parameters": {
"path": "wp-content/uploads/data/export.csv",
"content": "name,email\nJohn,john@example.com"
}
}列出目录
{
"ability_name": "filesystem/list-directory",
"parameters": {
"path": "wp-content/uploads/2024/",
"recursive": false
}
}使用备份删除
{
"ability_name": "filesystem/delete-file",
"parameters": {
"path": "wp-content/uploads/old-file.txt"
}
}文件备份到 wp-content/mcp-backups/YYYY-MM-DD/ 删除之前。
安全特性
此插件包括广泛的安全强化:
- PHP注入检测 -积木
<?php,<?=,以及模糊的PHP模式 - 编码旁路保护 -检测UTF-7、UTF-16和Base64编码的PHP
- 路径横向保护 -积木
../WordPress之外的绝对路径 - 目录限制 -仅限于WordPress根目录
- 自动备份 -删除前备份的文件
- 测试了50多种攻击向量 -全面的安全测试
更新日志
1.0.6
- Docs:扩展了WordPress标准
readme.txt因此,已发布的ZIP现在包含了更全面的需求、能力、用例和Devenia生态系统链接
1.0.5
- 补充:
max_items更安全的递归目录列表的限制 - 补充:
returned和truncated列表目录的输出字段
1.0.3
- 提高文件系统操作的日志追加效率
1.0.2
- 安全性:将文件系统操作限制在WordPress根目录
- 已修复:使用WP_Filesystem进行备份和复制操作
1.0.1
- 修复:使用WP_Filesystem API而不是本机PHP函数
- 已修复:正确清除REMOTE_ADDR
许可证
GPL-2.0+
作者
德维尼亚 -自1993年以来,我们一直在做SEO和web开发。
免费开放
与生态系统的其他部分一样,这个插件对所有人都是免费的,完全开源,旨在在实际工作中有用,而不是隐藏在高级墙后面。
明星与分享
如果此插件有帮助,请为仓库加星,分享生态系统,并将人们指向主wiki:
- https://github.com/bjornfix/mcp-expose-abilities
- https://github.com/bjornfix/mcp-expose-abilities/wiki
