这个项目能做什么
DeskMCP 是一个面向 Windows 的本地优先 MCP 策略网关,让 ChatGPT 在本地强制执行的权限下与用户机器交互。Gateway 和策略检查在用户计算机上运行,远程连接通过 OpenAI Tunnel 提供;本地 MCP 端点始终绑定到 127.0.0.1:8765。
主要特性:
- 工作区范围限定:文件工具仅限于用户选择的文件夹,并通过词法和规范路径检查来阻止符号链接/junction 逃逸。
- 安全默认值:首次运行以只读模式启动。Write 配置文件增加受保护的创建/编辑/移动操作。Full 和 Unlock 配置文件仅限会话使用,绝不持久化;重启后返回上次安全持久化的配置文件。
- 敏感路径排除:默认拒绝 .env、.ssh、.gnupg、.aws/credentials 等路径,搜索在读取前会排除它们。
- 稳定的工具接口:27 个 MCP 工具,涵盖文件、进程、Windows UI 自动化、任务房间、工件、动态 MCP 服务器、技能和浏览器自动化。Schema 在各配置文件间保持可发现,但每次调用仍由本地策略检查。
- Computer Use:优先使用 UI Automation,操作需要短期不透明观察 ID;截图可选且有边界限制。
- Agent Desktop 池:Windows 虚拟桌面可绑定为 agent 槽位,租约防止并发 agent 共享同一槽位。
- 浏览器自动化:DeskMCP 拥有浏览器进程,使用回环 CDP 端口,在快照中遮蔽密码值,并要求操作使用新的观察 ID。
- 工件与任务:可恢复的任务状态存储在绑定工作区的 Task Rooms 中,使用不透明能力;工件被复制到 DeskMCP 的状态根目录,进行完整性检查,并通过签名 URL 提供。
- 审计:仅记录元数据日志并轮转;不记录文件内容、终端 I/O、机密和截图像素。
安装通过自包含的 Windows Setup 可执行文件完成,不需要 Node.js、npm、.NET、Git 或源代码检出。README 记录了快速开始流程,涉及 OpenAI Tunnel ID 和 Runtime API Key,密钥由 Windows DPAPI 保护。还提到 macOS ARM64 Developer Preview 已在 Apple Silicon CI 上验证,但为 ad-hoc 签名且未公证。
该项目是 edmen12 的个人开源努力,采用 Apache-2.0 许可,公开路线图问题涵盖新用户验证、可选 Authenticode 签名、ARM64 打包、安全更新和更新器 UI。
评论
0 人表达喜爱 · 满10人后显示 Deer Point
登录后参与讨论。