sonirico/mcp-shell

sonirico/mcp-shell

от sonirico
MCP сервер для безопасного выполнения shell-команд через LLM с полным контролем. Secure-режим по умолчанию ограничивает утилиты белым списком read-only команд. Политики настраиваются через YAML. Идеален для Claude Desktop и агентов, где важна безопасность.

mcp-shell

Trust Score glama

MCP server that runs shell commands. Your LLM gets a tool; you get control over what runs and how.

Built on mark3labs/mcp-go. Written in Go.


Run it

Docker (easiest):

docker run -it --rm -v /tmp/mcp-workspace:/tmp/mcp-workspace sonirico/mcp-shell:latest

From source:

git clone https://github.com/sonirico/mcp-shell && cd mcp-shell
make install
mcp-shell

Configure it

Secure mode is the default. With no config file, mcp-shell boots in secure mode restricted to a narrow allowlist of read-only utilities (ls, cat, grep, find, head, tail, ...). You only need a config file to widen or change that policy. To run fully unrestricted you must opt in explicitly:

MCP_SHELL_ALLOW_UNSAFE=true mcp-shell   # disables all validation - do not use in production

To customize the policy, point to a YAML config:

export MCP_SHELL_SEC_CONFIG_FILE=/path/to/security.yaml
mcp-shell

Secure mode (recommended) — no shell interpretation, executable allowlist only:

security:
  enabled: true
  use_shell_execution: false
  allowed_executables:
    - ls
    - cat
    - grep
    - find
    - echo
  # WARNING: never add shell/language interpreters (bash, sh, python, perl,
  # ruby, node) or alias-capable tools (git) here - the interpreter executes
  # whatever it is handed, bypassing secure mode entirely. mcp-shell warns at
  # startup if it finds one.
  blocked_patterns:          # optional: restrict args on allowed commands
    - '(^|\s)remote\s+(-v|--verbose)(\s|$)'
  max_execution_time: 30s
  max_output_size: 1048576
  working_directory: /tmp/mcp-workspace
  audit_log: true
У этого сервера пока нет списка инструментов.

Другие проверенные MCP-сервера

PSPDFKit/nutrient-dws-mcp-server

PSPDFKit/nutrient-dws-mcp-server

официальный

MCP-сервер для подключения AI-ассистентов к Nutrient DWS API: создавайте, редактируйте, конвертируйте и подписывайте документы через естественный язык. Полезен разработчикам, внедряющим документооб...

TypeScript68
confluentinc/mcp-confluent

confluentinc/mcp-confluent

официальный

MCP-сервер для управления Confluent Cloud и Kafka через естественный язык. Включает 50+ инструментов для работы с топиками, Flink SQL, Schema Registry, коннекторами и метриками. Подходит для Claude Desktop, VS Code и других MCP-клиентов.

TypeScript164
dynatrace-oss/dynatrace-mcp

dynatrace-oss/dynatrace-mcp

официальный

MCP сервер для интеграции AI-ассистентов с Dynatrace: подтягивает реальные данные observability, проблемы, логи и DQL-запросы прямо в ваш редактор. Поможет разработчикам и SRE быстрее дебажить и мониторить продакшн без переключения контекста.

TypeScript132
ahujasid/blender-mcp

ahujasid/blender-mcp

BlenderMCP подключает Claude AI к Blender через Model Context Protocol, позволяя управлять 3D-сценами голосом или текстом. Создавайте, редактируйте объекты, применяйте материалы и выполняйте Python...

Python24437
pinecone-io/assistant-mcp

pinecone-io/assistant-mcp

официальный

MCP-сервер на Rust для получения данных от Pinecone Assistant. Укажите API-ключ и лимит результатов. Интеграция с ИИ-инструментами через Docker. Для разработчиков поисковых ассистентов.

Rust45
apinetwork/piapi-mcp-server

apinetwork/piapi-mcp-server

официальный

MCP-сервер для генерации медиаконтента через PiAPI: изображения, видео, музыка и 3D-модели. Поддерживает Midjourney, Flux, Kling и другие модели. Полезен разработчикам и креаторам, использующим Cla...

TypeScript72
© Каталог MCP, 2026. Все права защищены.
Проект не аффилирован с Anthropic и любыми упомянутыми продуктами.
Все названия и торговые марки принадлежат их владельцам.
Контакты для связи: hi@mcp-katalog.ru

Лука Никитин