Command Execution MCP Server 是一款面向 Claude Desktop 的命令行执行型 MCP 工具,专注于帮助开发与运维在 AI 对话中安全调用本地 Shell 指令。用户可以让 Claude 直接运行脚本、查询日志、批量处理文件等日常操作,同时由服务端内置的高危命令拦截机制自动屏蔽 rm -rf /、mkfs、dd、反弹 Shell 等危险行为,降低误操作风险。
能接入的能力
- 白名单式命令执行:仅放行允许的命令与参数组合,超出范围即拒绝并提示。
- 危险模式识别:自动识别管道覆盖、远程下载执行、磁盘格式化等高危写法。
- 超时与资源限制:可配置单条命令运行时长与输出体积,避免被卡死或刷屏。
- 工作目录沙箱:约束命令在指定项目目录内执行,防止越权访问。
- 审计日志:每次执行均记录命令、退出码、输出片段,便于回溯排查。
使用提示
- 本地运行:该 MCP 在用户本机拉起子进程执行命令,不会上传数据,但请仅在受信环境中启用。
- 可配置白名单:高危拦截规则与允许命令列表均可在配置文件中按需调整,无需额外密钥即可启动。
- 权限边界:建议为该进程创建专用低权限系统账号,进一步隔离对主机的影响。
适合需要让 Claude 协助处理部署、排查、批量脚本等任务,又希望保留「最后一道安全闸门」的开发者与运维人员。