W

WSL安全命令执行器

@spences10/mcp-wsl-exec
2 Stars 511 次浏览 spences10 更新于 2026-08-23

适用于 Windows Linux 子系统的安全 MCP 服务器,通过广泛的验证保护来促进安全的命令执行,并防范 shell 注入和危险命令等漏洞。

MCP 服务配置

复制以下 JSON 到 OPClaw 或其他 MCP 客户端的配置文件中即可使用

{
  "mcpServers": {
    "mcp-wsl-exec": {
      "args": [
        "-y",
        "mcp-wsl-exec"
      ],
      "command": "npx"
    }
  }
}

可用工具 (2 个)

该服务在 MCP 协议中暴露的工具,AI 可按需调用

execute_command 3 个参数 需填 1 项

Execute a command in WSL

必填参数:command

confirm_command 2 个参数 需填 2 项

Confirm execution of a dangerous command

必填参数:confirmation_id、confirm

服务介绍

mcp-wsl-exec

一个用于在 Windows Subsystem for Linux (WSL) 环境中执行命令的 Model Context Protocol (MCP) 服务器。此服务器提供内置的安全特性和验证功能,以确保安全的命令执行。

特性

  • 🔒 在 WSL 环境中安全地执行命令
  • ⚡ 内置的安全特性:
    • 危险命令检测
    • 命令确认系统
    • 防止路径遍历
    • 命令清理
  • 📁 工作目录支持
  • ⏱️ 命令超时功能
  • 🔍 详细的命令输出格式化
  • ❌ 错误处理和验证
  • 🛡️ 防止 shell 注入

配置

该服务器需要通过 MCP 客户端进行配置。以下是不同环境的配置示例:

Cline 配置

将以下内容添加到您的 Cline MCP 设置中:

{
    "mcpServers": {
        "mcp-wsl-exec": {
            "command": "npx",
            "args": ["-y", "mcp-wsl-exec"]
        }
    }
}

Claude Desktop 配置

将以下内容添加到您的 Claude Desktop 配置中:

{
    "mcpServers": {
        "mcp-wsl-exec": {
            "command": "npx",
            "args": ["-y", "mcp-wsl-exec"]
        }
    }
}

API

该服务器实现了两个 MCP 工具:

execute_command

在 WSL 中执行带有安全检查和验证的命令。

参数:

  • command (字符串, 必需): 要执行的命令
  • working_dir (字符串, 可选): 命令执行的工作目录
  • timeout (数字, 可选): 超时时间(毫秒)

confirm_command

确认执行被安全检查标记为危险的命令。

参数:

  • confirmation_id (字符串, 必需): 从 execute_command 接收到的确认 ID
  • confirm (布尔值, 必需): 是否继续执行命令

安全特性

危险命令检测

服务器维护了一个潜在危险命令列表,这些命令在执行前需要显式确认,包括:

  • 文件系统操作 (rm, rmdir, mv)
  • 系统命令 (shutdown, reboot)
  • 包管理 (apt, yum, dnf)
  • 文件重定向 (>, >>)
  • 权限更改 (chmod, chown)
  • 等等...

命令清理

所有命令都会被清理以防止:

  • Shell 元字符注入
  • 路径遍历尝试
  • 主目录引用
  • 危险命令链

开发

设置

  1. 克隆仓库
  2. 安装依赖项:
pnpm install
  1. 构建项目:
pnpm build
  1. 以开发模式运行:
pnpm dev

发布

该项目使用 changesets 进行版本管理。要发布:

  1. 创建一个 changeset:
pnpm changeset
  1. 对包进行版本控制:
pnpm changeset version
  1. 发布到 npm:
pnpm release

贡献

欢迎贡献!请随时提交 Pull Request。

许可证

MIT 许可证 - 详情请参阅 LICENSE 文件。

致谢

相关 MCP 服务