Stdio Skill

📥 本地文件桥接 · 安全沙箱工作流

本地 MCP stdio 文件桥接服务,提供 inbox/tmp/outbox 三目录工作流,安全隔离的文件中转与处理能力

收藏
7.6k
安装
2.1k
版本
1.0.0
CLS 安全扫描中
预计需要 3 分钟...

使用说明

核心用法

stdio-skill 是一个基于 MCP stdio 协议的轻量级本地文件服务,实现 inbox → tmp → outbox 的标准工作流:

| 阶段 | 目录 | 用途 |
|:---|:---|:---|
| 接收 | `stdio/inbox/` | 用户放置待处理文件 |
| 处理 | `stdio/tmp/` | 临时工作区,文件锁定后移入 |
| 交付 | `stdio/outbox/` | 最终产物输出位置 |

标准操作流程:
1. stdio_list — 扫描 inbox 查看待处理队列

2. stdio_read (base64) — 读取目标文件内容

3. stdio_move — 将文件移入 tmp 标记"已认领",避免并发冲突

4. stdio_write (base64) — 写入处理结果到 outbox 或指定路径

显著优点

  • 架构极简:无数据库依赖,纯文件系统驱动,调试透明
  • 安全沙箱:强制限制在三个子目录内,路径穿越防护
  • 并发友好:move 操作实现文件级锁,支持多消费者场景
  • 大文件优化:支持路径传递 + 物理移动,避免 base64 内存膨胀
  • MCP 原生:与 Claude Desktop/Cursor 等客户端无缝集成

潜在局限

  • 无元数据索引:依赖目录遍历,高频小文件场景性能受限
  • 单节点设计:无内置分布式或网络同步能力
  • 零智能解析:不识别文件格式,需调用方自行处理
  • 临时文件风险:tmp 目录需外部清理策略

适合人群

  • 本地 AI 工作流开发者(需稳定的文件 I/O 接口)
  • 多 Agent 协作场景(标准化文件交接协议)
  • 敏感数据处理(完全离线,无网络暴露)

常规风险

  • 路径注入:虽有限制,仍需验证 mcporter 服务端配置
  • 磁盘空间:inbox/outbox 无自动清理,需监控容量
  • base64 开销:小文件可接受,>100MB 建议走 move 而非 embed

Stdio Skill 内容

scripts文件夹
手动下载zip · 5.1 kB
server.jstext/javascript
请选择文件