pkgxdev
服务介绍
pkgx MCP
一个可以通过 pkgx 运行任何开源工具的 Model Context Protocol 服务器。
使用方法
- 安装
pkgx(或者不安装,如果你没有安装,我们会为你下载) git clone https://github.com/pkgxdev/pkgx-mcp- 在 MCP 客户端中使用(请参见下面的配置示例)
Cursor/Claude 配置
~/.cursor/mcp.json:~/Library/Application Support/Claude/claude_desktop_config.json
json
{
"mcpServers": {
"pkgx": {
"command": "/path/to/pkgx-mcp/main.ts"
}
}
}
或者不使用 pkgx,但使用 npx:
json
{
"mcpServers": {
"pkgx": {
"command": "npx",
"args": ["ts-node", "/path/to/pkgx-mcp/main.ts"]
}
}
}
MCP 检查器
sh
npx @modelcontextprotocol/inspector ts-node ./main.ts
推荐提示
text
使用 pkgx 运行一系列 git 命令并生成关于此仓库的统计信息。
安全性
安全性?哈哈。
说真的,这是一个危险的工具。你让 AI 可以读取你电脑上的任何文件†。我们至少有礼貌地在沙箱中运行 pkgx,这样至少恶意 AI 不能运行 rm -rf /。但我们没有限制读取权限,因为这似乎太局限了。
我们需要 MCP 协议进一步发展,以便用户可以通过 UI 提示批准某些 AI 本身无法执行的操作或类似的事情。
在此期间,请极其谨慎地使用。
† 至少在 macOS 上,我们阻止了对
~/.ssh和~/.aws的读取,欢迎提交 PR 来排除更多路径并添加 Linux 沙箱。
[!IMPORTANT]
AI 不能写入你的文件系统。
至少在 macOS 上是这样。在 Linux 上,我们需要你为我们提交 PR 来实现这一点。