WSL安全命令执行器
适用于 Windows Linux 子系统的安全 MCP 服务器,通过广泛的验证保护来促进安全的命令执行,并防范 shell 注入和危险命令等漏洞。
MCP 服务配置
复制以下 JSON 到 OPClaw 或其他 MCP 客户端的配置文件中即可使用
{
"mcpServers": {
"mcp-wsl-exec": {
"args": [
"-y",
"mcp-wsl-exec"
],
"command": "npx"
}
}
}
可用工具 (2 个)
该服务在 MCP 协议中暴露的工具,AI 可按需调用
execute_command 3 个参数 需填 1 项
Execute a command in WSL
必填参数:command
confirm_command 2 个参数 需填 2 项
Confirm execution of a dangerous command
必填参数:confirmation_id、confirm
服务介绍
mcp-wsl-exec
一个用于在 Windows Subsystem for Linux (WSL) 环境中执行命令的 Model Context Protocol (MCP) 服务器。此服务器提供内置的安全特性和验证功能,以确保安全的命令执行。
特性
- 🔒 在 WSL 环境中安全地执行命令
- ⚡ 内置的安全特性:
- 危险命令检测
- 命令确认系统
- 防止路径遍历
- 命令清理
- 📁 工作目录支持
- ⏱️ 命令超时功能
- 🔍 详细的命令输出格式化
- ❌ 错误处理和验证
- 🛡️ 防止 shell 注入
配置
该服务器需要通过 MCP 客户端进行配置。以下是不同环境的配置示例:
Cline 配置
将以下内容添加到您的 Cline MCP 设置中:
{
"mcpServers": {
"mcp-wsl-exec": {
"command": "npx",
"args": ["-y", "mcp-wsl-exec"]
}
}
}
Claude Desktop 配置
将以下内容添加到您的 Claude Desktop 配置中:
{
"mcpServers": {
"mcp-wsl-exec": {
"command": "npx",
"args": ["-y", "mcp-wsl-exec"]
}
}
}
API
该服务器实现了两个 MCP 工具:
execute_command
在 WSL 中执行带有安全检查和验证的命令。
参数:
command(字符串, 必需): 要执行的命令working_dir(字符串, 可选): 命令执行的工作目录timeout(数字, 可选): 超时时间(毫秒)
confirm_command
确认执行被安全检查标记为危险的命令。
参数:
confirmation_id(字符串, 必需): 从 execute_command 接收到的确认 IDconfirm(布尔值, 必需): 是否继续执行命令
安全特性
危险命令检测
服务器维护了一个潜在危险命令列表,这些命令在执行前需要显式确认,包括:
- 文件系统操作 (rm, rmdir, mv)
- 系统命令 (shutdown, reboot)
- 包管理 (apt, yum, dnf)
- 文件重定向 (>, >>)
- 权限更改 (chmod, chown)
- 等等...
命令清理
所有命令都会被清理以防止:
- Shell 元字符注入
- 路径遍历尝试
- 主目录引用
- 危险命令链
开发
设置
- 克隆仓库
- 安装依赖项:
pnpm install
- 构建项目:
pnpm build
- 以开发模式运行:
pnpm dev
发布
该项目使用 changesets 进行版本管理。要发布:
- 创建一个 changeset:
pnpm changeset
- 对包进行版本控制:
pnpm changeset version
- 发布到 npm:
pnpm release
贡献
欢迎贡献!请随时提交 Pull Request。
许可证
MIT 许可证 - 详情请参阅 LICENSE 文件。
致谢
- 基于 Model Context Protocol 构建
- 专为安全的 WSL 命令执行设计