返回

文章详情

编码工具 MCP (v0.2.2):让任何 AI 聊天或代理在你的代码上有一双安全的手

Hacker News2026年7月28日 17:04

英语 | 简体中文 让任何 AI 聊天或代理在你的代码库上有一双安全的手。编码工具 MCP 是一种模型无关的编码运行时,通过模型上下文协议提供:文件读取和搜索、结构化的多文件补丁、命令执行、交互会话和 git —— 一个服务器可以由任何 MCP 客户端驱动。Claude Desktop、Claude Code、Cursor、Cline 或你自己构建的代理都可以使用相同的 20 个经过战斗测试的工具,限制在一个工作区内,以权限模式进行访问。人们使用它的原因是它将聊天应用转变为编码代理。Claude Desktop 或任何 MCP 聊天客户端都可以通过你已经拥有的订阅获得真实的仓库访问权限。不需要额外的产品。安全是产品,而非事后的想法。每个服务器有一个工作区根。绝对路径、.. 遍历和符号链接逃逸会被拒绝。权限模式限制网络访问、shell 扩展、内联脚本和破坏性命令。在 Linux 上,Landlock 添加了内核级文件系统隔离。它是模型和供应商无关的。一个固定、真实注释的目录——没有配置文件切换,没有注释游戏。可以自由切换模型或客户端;运行时及其行为保持不变。它是为上下文窗口而设计的。结果被总结、分页并按设计限制;在确定性狗粮工作负载中,序列化的工具结果字节在每次发布中减少了 37%,任务完成情况保持不变。快速入门 使用你已经拥有的工具链运行它(服务器是 Python ≥ 3.11,来自 PyPI;npm 包是一个轻量级启动器,通过 uv 或 pipx 启动它): uvx coding-tools-mcp --stdio --workspace /path/to/repo # Python 工具链 npx coding-tools-mcp --stdio --workspace /path/to/repo # Node 工具链 将其连接到 Claude Desktop、Claude Code、Cursor 或 Cline——JSON 在任何地方都是相同的(如果你更喜欢 Node,将 uvx 替换为 npx): { "mcpServers" : { "coding-tools" : { "command" : " uvx " , "args" : [ " coding-tools-mcp " , " --stdio " , " --workspace " , " /path/to/repo " ] } } } } 然后问你的客户端:“运行测试套件并修复第一个失败。”更喜欢 HTTP?丢掉 --stdio,服务器通过 http://127.0.0.1:8765/mcp 说 Streamable HTTP (MCP 2025-11-25 ,并兼容 2025-06-18)。一行安装程序、每客户端的操作流程以及故障排除信息都在 docs/quickstart.md 和 docs/mcp-client-config.md 中。七件尝试的事情 1. 让 Claude Desktop 成为你的编码代理。上述配置就是所需的一切——你已经支付的聊天窗口现在可以读取、修补、测试和审查真实的仓库。 2. 从任何地方在自己的计算机上编码。 CODING_TOOLS_MCP_AUTH_MODE=bearer ./scripts/tunnel.sh cloudflared /path/to/repo 环回绑定 + 经过身份验证的 HTTPS 隧道(cloudflared、ngrok 或 Microsoft Dev Tunnel)。在你的手机上将 claude.ai 指向 https://<tunnel-host>/mcp,并能从任何地方驱动你的家庭工作站。Bearer 令牌和 OAuth 2.1 + PKCE (带有 RFC 7591 动态注册)是内置的。→ docs/remote-mcp.md 3. 让代理在不受信的代码上放手一搏——在一个一次性沙箱内。 docker build -t coding-tools-mcp-sandbox:local . docker run --rm --init -it -p 8765:8765 -v " $PWD :/workspace " coding-tools-mcp-sandbox:local 配置好工具链和缓存的容器化服务器,安全地指向一个可疑的 PR,并在之后销毁。→ docs/docker.md 4. 通过一次 MCP 调用快速启动云沙箱。捆绑的 Cloudflare Worker 控制平面将 start_coding_tools_sandbox 作为 MCP 工具暴露:一次调用调度一个 GitHub Actions 运行器,启动 Docker 沙箱并通过经过身份验证的 Cloudflare 隧道发布它。临时计算,无需自有服务器。 5. 从 GUI 驱动它。 python -m pip install " coding-tools-mcp[desktop] " coding-tools-mcp-desktop 每个工作区的配置文件、服务器和隧道的启动/停止、凭据设置带有剪贴板助手、实时健康检查。英语和简体中文。 6. 保持交互会话活跃。 exec_command 启动一个 REPL 或调试器,通过真实的 PTY 运行; write_stdin 在回合之间提供输入; read_output 分页长输出; kill_session 清理。长期运行的进程是第一类,带有截止时间监控和有界缓冲区。 7. 为你的代理提供生产级的能力。使用Anthropic SDK或其他任何东西构建代理循环?不要自己实现文件和执行工具——通过与此服务器的 MCP 通信,继承整个安全边界。→ docs/embedding.md 工具目录 一套稳定、真实注释的工具——权限模式改变命令策略,而不是模型看到的工具。 apply_patch 是唯一的文件变更原语:分阶段、基线检查,针对文件是原子的,并具有回滚能力。 组 工具 文件 & 搜索 read_file · list_dir · list_files · search_text · apply_patch · view_image 执行 exec_command · write_stdin · read_output · kill_session · request_permissions Git git_status · git_diff · git_log · git_show · git_blame 运行时 server_info · check_exec_environment · get_default_cwd · set_default_cwd 根 AGENTS.md / CLAUDE.md 文件加载到初始化上下文中。

赞助内容

NordVPN Next-gen Antivirus

本站免费、广告极少。如果觉得有帮助,可以请我们喝杯咖啡 —— 任何金额都对持续运营有实际帮助。

请我喝杯咖啡