开源 cmdshellmcp:白名单约束的命令行 MCP 服务器,附 Docker 沙箱
ag789 · reddit · 2026-10-04
开发者发布开源项目 cmdshellmcp——一个面向 AI agent 的「受约束命令行」MCP 服务器,解决让模型跑 shell 命令的安全问题:
- 只暴露一小套白名单 Unix 命令,外加相对安全的文件操作、补丁应用(patch)与 URL 抓取,避免不受限的 shell 访问
- Python 实现,基于 fastmcp 包,默认监听 127.0.0.1:8003(streamable HTTP,可选 --sse)
- 附带完整 Docker Debian 沙箱配置:Dockerfile、setup 脚本、使用指南(DOCKER.md)和 systemd service 文件
项目源于此前 r/LocalLLaMA 上关于「不安全命令行 MCP」的讨论,适合想在本地让 agent 安全执行有限系统任务的开发者参考。
「编程与Agent」频道最新
- 开发者质疑 24/7 常驻 Agent 用例:八成人根本用不上 — felpix_ · 2026-10-04
- 浏览器版 Figma 做 MCP 很难,本地应用却免费:每调用都计费是关键差异 — rms80 · 2026-10-04
- 用 LangGraph 复刻六助手医疗 AI 管线,破解 150 万美元部署难题 — MaryamMiradi · 2026-10-04
- 用 DESIGN.md 统一设计规范,让 Claude Code 不再生成杂乱 UI — dr_cintas · 2026-10-04
- 逼自己一天不用手干活全交 AI,收获远超一年 — TJLarkin23 · 2026-10-04
- Agent Skills 目录安装量破 155 万,正取代 GitHub Stars 成新指标 — iamsahaj_xyz · 2026-10-04