1101
文件系统
安全读取 + 受控写入能力面
面向 LINUX WORKDIR 的安全 MCP
只开放你明确指定的 Linux workdir。默认只读,并可按需启用受控写入、有界二进制传输、隔离的 ChatGPT 文件入口,以及原生 Agent Bridge。
v0.7.1/srv/projects默认只读用户自有 socket渐进式能力
ServerFS 的能力通过显式 opt-in 逐层增加;每一层都范围受限、独立门控,并直接体现在工具契约中。
安全读取 + 受控写入能力面
有界的整文件传输
结构化 Codex / Claude 委派
同时启用二进制与 Agent Bridge
架构
每一层只做一件事。所有可选能力都显式启用、范围受限,并由独立策略门控。
构造即安全
ServerFS 不依赖单一 sandbox 或单一网络假设。文件系统策略、传输校验、容器隔离和 Agent 边界相互加固。
最小能力。显式边界。无环境权限。
默认只读
✓无 Shell 或通用执行器
✓Workdir 边界约束
✓基于 revision 的写入保护
✓无递归删除
✓Host / Origin 传输校验
✓MCP 仅内部网络
✓Agent Bridge 按需启用
✓可选 AGENT BRIDGE
ServerFS 通过用户自有 Unix socket 转发结构化任务。Codex 和 Claude 保留原生运行环境;可选的 Jev Advisors 提供 task preflight、路由与 approval context,但不会获得授权权力,也不会改变 MCP 工具能力面。
了解 Agent Bridge 了解 Jev Advisorsbridge.sock$ git clone https://github.com/NTLx/ServerFS_MCP.git
$ cd ServerFS_MCP
$ cp .env.example .env
$ docker compose pull
$ docker compose up -d
✓ serverfs-mcp healthy
✓ openai-tunnel connected自托管
从 11 个文件系统工具开始,只在部署确实需要时再增加二进制传输、隔离的 ChatGPT 文件入口、Agent Bridge 或宿主机 Jev Advisors。
阅读部署指南SERVERFS MCP