快速开始
- Linux 服务器
- Docker + Docker Compose
- OpenAI Secure MCP Tunnel
- 具备官方 Tunnel 客户端所需权限的 Runtime API Key
git clone https://github.com/NTLx/ServerFS_MCP.gitcd ServerFS_MCPcp .env.example .envchmod 600 .env至少在 .env 中配置一个 workdir 与 Tunnel 凭据,然后运行:
docker compose pulldocker compose up -ddocker compose psdocker compose logs -f openai-tunnel基础部署暴露 11 个文件系统工具。除非某个 workdir 显式设置 WORKDIR_XX_READ_ONLY=false,否则保持只读。
Agent 部署
Section titled “Agent 部署”Agent 能力通过显式 overlay 启用:
docker compose -f compose.yml -f compose.agent.yml up -d启用之前,请先按照仓库中的 Agent Bridge 部署指南 安装并验证宿主机 Agent Bridge。
可选 Jev Advisors
Section titled “可选 Jev Advisors”如果需要 task preflight、runtime routing 与 provider approval 的 advisory context,可在安装/更新 Bridge 前向现有、未跟踪的 .env 中加入 TypeSafe API Key:
SERVERFS_JEV_API_KEY=<your key>留空即可让 Agent Bridge 完全不依赖 Jev。无需额外修改 MCP 容器配置,也无需刷新 ChatGPT 插件。详见 Jev Advisors。
ChatGPT 文件参数入口
Section titled “ChatGPT 文件参数入口”v0.5.0 可以让 upload_binary_file 直接接收 ChatGPT/OpenAI file 参数,同时保持 MCP 主容器没有互联网出口。二进制传输与文件入口是两个独立 opt-in。常见 ChatGPT 场景可设置:
SERVERFS_BINARY_TRANSFER_ENABLED=trueSERVERFS_FILE_INGRESS_ENABLED=trueSERVERFS_FILE_INGRESS_ALLOW_OPENAI_BLOB_HOSTS=true然后通过 file-ingress profile 启动隔离 sidecar:
docker compose --profile file-ingress pulldocker compose --profile file-ingress up -d如果同时启用 Agent Bridge,必须在同一次 Compose 调用中同时保留 Agent overlay 与 file-ingress profile:
docker compose --profile file-ingress -f compose.yml -f compose.agent.yml pulldocker compose --profile file-ingress -f compose.yml -f compose.agent.yml up -dSidecar 不挂载 workdir、不持有 Tunnel/OpenAI 凭据,也不发布端口。项目不支持通用主机名通配符;v0.5.0 的主机策略与网络边界详见二进制传输和安全模型。
v0.7.1 发布镜像
Section titled “v0.7.1 发布镜像”v0.7.1 发布后,将提供以下 GHCR 稳定标签:
ghcr.io/ntlx/serverfs_mcp:latestghcr.io/ntlx/serverfs_mcp:0.7ghcr.io/ntlx/serverfs_mcp:0.7.1生产环境应在发布后固定使用 0.7.1,而不是长期跟随 latest 或 edge。