MCP detail

Filesystem MCP

دسترسی کنترل‌شده به فایل و پوشه‌های local برای خواندن، نوشتن، جست‌وجو و ویرایش.

خواندن و تغییر فایل‌های پروژه داخل مسیرهای allowlisted.کدنویسی، مرور workspace، تولید فایل و triage لاگ.دسترسی بیش از حد به دایرکتوری‌ها یا فایل‌های حساس.
1
پاسخ کوتاه

این MCP دقیقاً چه می‌کند؟

Filesystem MCP به agent اجازه می‌دهد فقط روی مسیرهای مشخص شده کار کند، نه کل دیسک. این برای خواندن فایل‌های پروژه، جست‌وجوی ساختار و ویرایش کنترل‌شده مفید است.

اگر allowlist را کوچک نگه داری، این سرور یکی از عملی‌ترین گزینه‌ها برای کار روزمره روی کد و فایل است.

2
کاربردها

چه کارهایی انجام می‌دهد؟

  • خواندن فایل‌ها و گرفتن metadata.
  • لیست کردن پوشه‌ها و جست‌وجوی مسیرها.
  • نوشتن یا ویرایش فایل داخل مسیرهای مجاز.
  • کار با چند پوشه‌ی مشخص به‌جای دسترسی سراسری.
3
workflow

برای چه workflowهایی مناسب است؟

  • مرور کد قبل از تغییر.
  • تولید یا اصلاح فایل‌های پروژه.
  • پیدا کردن لاگ یا خروجی build.
  • جمع‌آوری context از دایرکتوری‌های مشخص تیم.
4
شروع عملی

نصب و شروع عملی

شروع عملی رسمی و ساده این است که فقط پوشه‌های لازم را بدهی و از همان اول scope را کوچک نگه داری.

npx -y @modelcontextprotocol/server-filesystem /path/to/allowed/files
  • فقط مسیرهای allowlisted را وارد کن.
  • اگر ممکن است، ابتدا read-only یا sandbox محلی را تست کن.
  • هیچ‌وقت whole disk یا home directory کامل را بدون نیاز واقعی نده.

اولین test امن: فقط پوشه‌های مشخص پروژه را allowlist کن و روی همان‌ها test بگیر.

5
permission

تنظیمات و permissionها

  • حداقل مسیر لازم را بده.
  • پوشه‌های secrets، downloads و backup را وارد نکن مگر مجبور باشی.
  • برای هر پروژه مسیر جدا نگه دار.
6
امنیت

ریسک‌ها و نکات امنیتی

  • دسترسی کامل به فایل‌ها یعنی ریسک افشای secrets و data leakage.
  • اگر write لازم نیست، از agent بخواه فقط بخواند و خلاصه کند.
  • قبل از هر ویرایش، خروجی را مرور کن.
  • scope را کوچک نگه دار و قبل از هر write یا admin action، خروجی را مرور کن.
8
task آماده

نمونه task آماده

فقط داخل پوشه‌ی پروژه، فایل‌های مرتبط با auth را پیدا کن و خلاصه‌ای از تغییرات لازم بده.

9
منابع رسمی

منابع رسمی