modelscope·@pkgxdev/mcp
暂无描述。
pkgx MCP一个可以通过 pkgx 运行任何开源工具的 Model Context Protocol 服务器。
pkgx(或者不安装,如果你没有安装,我们会为你下载)git clone https://github.com/pkgxdev/pkgx-mcp~/.cursor/mcp.json:~/Library/Application Support/Claude/claude_desktop_config.jsonjson { "mcpServers": { "pkgx": { "command": "/path/to/pkgx-mcp/main.ts" } } }
或者不使用 pkgx,但使用 npx:
json { "mcpServers": { "pkgx": { "command": "npx", "args": ["ts-node", "/path/to/pkgx-mcp/main.ts"] } } }
sh npx @modelcontextprotocol/inspector ts-node ./main.ts
text 使用 pkgx 运行一系列 git 命令并生成关于此仓库的统计信息。
安全性?哈哈。
说真的,这是一个危险的工具。你让 AI 可以读取你电脑上的任何文件†。我们至少有礼貌地在沙箱中运行 pkgx,这样至少恶意 AI 不能运行 rm -rf /。但我们没有限制读取权限,因为这似乎太局限了。
我们需要 MCP 协议进一步发展,以便用户可以通过 UI 提示批准某些 AI 本身无法执行的操作或类似的事情。
在此期间,请极其谨慎地使用。
† 至少在 macOS 上,我们阻止了对
~/.ssh和~/.aws的读取,欢迎提交 PR 来排除更多路径并添加 Linux 沙箱。
[!IMPORTANT]
AI 不能写入你的文件系统。
至少在 macOS 上是这样。在 Linux 上,我们需要你为我们提交 PR 来实现这一点。