sonirico/mcp-shell

sonirico/mcp-shell

от sonirico
MCP сервер для безопасного выполнения shell-команд через LLM с полным контролем. Secure-режим по умолчанию ограничивает утилиты белым списком read-only команд. Политики настраиваются через YAML. Идеален для Claude Desktop и агентов, где важна безопасность.

mcp-shell

Trust Score glama

MCP server that runs shell commands. Your LLM gets a tool; you get control over what runs and how.

Built on mark3labs/mcp-go. Written in Go.


Run it

Docker (easiest):

docker run -it --rm -v /tmp/mcp-workspace:/tmp/mcp-workspace sonirico/mcp-shell:latest

From source:

git clone https://github.com/sonirico/mcp-shell && cd mcp-shell
make install
mcp-shell

Configure it

Secure mode is the default. With no config file, mcp-shell boots in secure mode restricted to a narrow allowlist of read-only utilities (ls, cat, grep, find, head, tail, ...). You only need a config file to widen or change that policy. To run fully unrestricted you must opt in explicitly:

MCP_SHELL_ALLOW_UNSAFE=true mcp-shell   # disables all validation - do not use in production

To customize the policy, point to a YAML config:

export MCP_SHELL_SEC_CONFIG_FILE=/path/to/security.yaml
mcp-shell

Secure mode (recommended) — no shell interpretation, executable allowlist only:

security:
  enabled: true
  use_shell_execution: false
  allowed_executables:
    - ls
    - cat
    - grep
    - find
    - echo
  # WARNING: never add shell/language interpreters (bash, sh, python, perl,
  # ruby, node) or alias-capable tools (git) here - the interpreter executes
  # whatever it is handed, bypassing secure mode entirely. mcp-shell warns at
  # startup if it finds one.
  blocked_patterns:          # optional: restrict args on allowed commands
    - '(^|\s)remote\s+(-v|--verbose)(\s|$)'
  max_execution_time: 30s
  max_output_size: 1048576
  working_directory: /tmp/mcp-workspace
  audit_log: true
У этого сервера пока нет списка инструментов.

Похожие MCP-сервера

tumf/mcp-shell-server

tumf/mcp-shell-server

MCP сервер для безопасного удалённого выполнения команд оболочки с белым списком, изоляцией окружения и аудитом. Поддерживает stdin, пайпы и лимиты времени/вывода. Идеален для интеграции shell-команд в MCP с контролем безопасности.

Python191
MladenSU/cli-mcp-server

MladenSU/cli-mcp-server

MCP сервер для безопасного выполнения команд CLI с whitelist-фильтрацией. Защищает от path traversal, ограничивает команды, флаги и длину, устанавливает таймауты. Идеален для LLM-приложений с контролируемым доступом к терминалу.

Python177
hyperb1iss/droidmind

hyperb1iss/droidmind

DroidMind связывает AI-ассистентов с Android-устройствами через MCP. Управляйте приложениями, анализируйте логи, автоматизируйте UI и выполняйте shell-команды на естественном языке. Полезен разрабо...

Python431
g0t4/mcp-server-commands

g0t4/mcp-server-commands

MCP-сервер запускает процессы на хост-машине: shell-команды (с пайпами и перенаправлением) или прямой вызов через argv. Полезен для LLM: выполнение команд, передача скриптов через stdin и получение...

TypeScript233
tufantunc/ssh-mcp

tufantunc/ssh-mcp

MCP-совместимый сервер для удаленного выполнения shell-команд на Linux и Windows через SSH. Поддерживает sudo, настраиваемые таймауты и аутентификацию. Отлично подходит DevOps и разработчикам, работающим с LLM.

TypeScript714
ferrislucas/iterm-mcp

ferrislucas/iterm-mcp

Разработчики: MCP сервер для iTerm дает модели полный контроль над терминалом - выполнение команд, чтение вывода, управление REPL. Эффективный расход токенов, простая интеграция. Делегируйте задачи и наблюдайте за работой.

TypeScript567
© Каталог MCP, 2026. Все права защищены.
Проект не аффилирован с Anthropic и любыми упомянутыми продуктами.
Все названия и торговые марки принадлежат их владельцам.
Контакты для связи: hi@mcp-katalog.ru

Лука Никитин