Token导航 LogoToken导航TokenDH.com
MCP Bulkhead logo
开发工具stdio官方级别未说明来源级核验

MCP Bulkhead

MCP Server

@modelcontextprotocol/inspector

为Claude Desktop提供在本地Windows机器上安全运行PowerShell命令的能力,包含可配置的命令黑名单、超时控制和审计日志功能。

工具数

0

提示词数

0

GitHub Stars

0

资源数

0
开发工具集成TypeScriptClaudeClaude DesktopClaude

安装说明

本站只整理中文说明和来源信息,不托管安装包,也不代用户安装。

作者 / 组织

CarolinaTech-io

提供方

CarolinaTech-io

最后核验

2026/5/17 20:21

运行时

Node.js

快速接入

先看主来源和安装命令,再打开仓库或文档;下面只保留这个条目的关键接入事实。

命令预览

npx @modelcontextprotocol/inspector node build/index.js

详细介绍

mcp舱壁

⚠️ 警告:不要在任何你关心的东西上运行此程序。仅用于开发测试。 ⚠️

MCP服务器,使Claude Desktop能够在本地Windows计算机上运行PowerShell命令。它包括一个可配置的命令黑名单——一个简单的安全措施,你可以调整或删除(如果你喜欢用刀跑步)。

快速入门(克劳德桌面版)

增添 %APPDATA%\Claude\claude_desktop_config.json:

{
  "mcpServers": {
    "mcp-bulkhead": {
      "command": "cmd",
      "args": ["/c", "npx", "-y", "mcp-bulkhead"],
      "env": {
        "MCP_BULKHEAD_CONFIG": "C:\\path\\to\\bulkhead.json"
      }
    }
  }
}

cmd /c Claude Desktop在Windows上启动基于npx的MCP服务器需要包装器。

MCP_BULKHEAD_CONFIG 是可选的——如果省略,服务器将使用内置默认值。

配置

创建JSON配置文件并指向 MCP_BULKHEAD_CONFIG 对于它:

{
  "workingDirectory": "C:\\dev",
  "blacklist": [
    "Remove-Item", "rm", "rmdir", "del", "rd",
    "Format-Volume", "format", "Clear-Disk",
    "Set-Acl", "chmod", "chown", "icacls",
    "Start-Process", "sudo", "su", "runas",
    "Stop-Computer", "Restart-Computer", "shutdown", "reboot",
    "reg", "regedit"
  ],
  "timeoutSeconds": 30,
  "audit": { "enabled": true }
}
字段类型默认值描述
workingDirectorystring进程cwd用作执行cwd的绝对路径
blackliststring\[\]见上文命令被阻止执行
timeoutSecondsnumber30杀死前每个命令的最大秒数
audit.enabledbooleantrue将每个命令执行记录为JSON行
audit.file字符串bulkhead.log 配置文件旁边要附加审核日志的文件路径。设置为 "" 禁用文件日志记录。

所有字段都是可选的。省略的字段使用默认值。黑名单完全由您控制——添加、删除或清空。

命令规则

  • 每次呼叫一个命令。 连锁经营者(;, &&, ||)被拒绝。
  • 允许使用管道。 对照黑名单检查每个管段。
Get-Process | Select-Object Name     # allowed — pipe
Get-Process; Stop-Service foo        # blocked — chain operator
Get-Process | Remove-Item            # blocked — Remove-Item in second segment

功能(JSON格式可配置)

  1. 黑名单 --阻止危险的命令。可以清空。
  2. 工作目录 --设置默认执行上下文。不限制对其他路径的访问。
  3. 超时 --终止长时间运行的命令。
  4. 审计日志 --JSON行到stderr和/或文件。可以禁用。

发展

git clone https://github.com/CarolinaTech-io/mcp-bulkhead.git
cd mcp-bulkhead
npm install
npm run build
npm test

使用MCP检查员进行测试:

npx @modelcontextprotocol/inspector node build/index.js

许可证

麻省理工学院

目录标签

目录标签

开发工具集成TypeScriptClaudePowerShell代理本地部署命令执行安全Windows自动化

支持客户端

Claude DesktopClaude

接入字段

传输方式(transport,传输协议)

stdio

鉴权方式(authType,认证方式)

none

运行时(runtime,运行环境)

Node.js

来源包(packageName,安装包名)

@modelcontextprotocol/inspector

工具数量(toolCount,工具数)

0

资源数量(resourceCount,资源数)

0

提示词数量(promptCount,提示词数)

0

权限和风险

stdionone部署方式未说明

接入前请确认传输方式、认证方式和部署位置,并根据实际工具能力限制访问范围。

安装前确认

不要直接授予不必要的文件、网络或账号权限;先核对安装命令和配置内容。

来源信息

继续浏览同类 MCP