My First Mpc Server — independently scanned and version-tracked by SaferSkills.
SaferSkills independently audited My First Mpc Server (Agent Skill) and scored it 100/100 (green). The audit ran 55 deterministic rules across Security, Supply Chain, Maintenance, Transparency, and Community; it found 0 high-severity and 0 lower-severity findings. The full rule-by-rule trace and per-finding evidence are below. Free, methodology-open.
Findings & checks · 0 flagged
Every scanned point with the score it earned and what moved between them.
First recorded scan — no prior version to compare against.
The primary manifest — the file an agent reads to learn what this artifact does.
Este é um projeto de estudo desenvolvido para aprofundamento no Model Context Protocol (MCP). Ele implementa um servidor MCP que permite a clientes de IA (como o Claude Desktop ou outras ferramentas habilitadas com MCP) gerenciar e manipular arquivos de texto em um diretório local seguro configurado via variáveis de ambiente.
O projeto foi construído utilizando Node.js, TypeScript e o SDK oficial da Anthropic (@modelcontextprotocol/sdk).
@modelcontextprotocol/sdk (transporte via Stdio)zoddotenvtsxExecute o comando abaixo na pasta raiz do projeto:
npm installCopie o arquivo .env.example para .env ou crie-o manualmente:
cp .env.example .envEdite o arquivo .env e configure o caminho absoluto do diretório local que o servidor deve gerenciar:
LOCAL_WORKSPACE_PATH=C:\caminho\completo\para\sua\pasta\workspace(Nota: O servidor validará a existência deste diretório ao iniciar e lançará um erro se ele não for encontrado).
Para gerar o código JavaScript transpilado pronto para produção:
npm run buildO output será gerado na pasta /dist.
O servidor pode ser executado em dois modos de transporte: Stdio (padrão) ou SSE (Server-Sent Events).
#### Modo Stdio (Padrão) Ideal para integração local com clientes como o Claude Desktop.
npm start
# ou em desenvolvimento
npm run dev#### Modo SSE (HTTP) Ideal para integração com plataformas como n8n, OpenClaw, ou outros clientes de rede.
Você pode ativar este modo definindo TRANSPORT=sse no arquivo .env, ou passando o argumento --sse na inicialização:
npm start -- --sse
# ou em desenvolvimento
npm run dev -- --sseVocê também pode configurar uma porta customizada usando a variável de ambiente PORT ou passando o argumento --port <numero>:
npm start -- --sse --port 4000Quando executado em modo SSE, o servidor subirá uma aplicação Express com os seguintes endpoints:
GET /sse (para iniciar o fluxo de stream de Server-Sent Events)POST /messages (para o envio de comandos JSON-RPC do cliente)Para garantir a integridade dos dados e do sistema host, o servidor MCP implementa um validador de caminho estrito chamado safeResolvePath. Qualquer tentativa de um modelo de IA acessar arquivos fora do diretório especificado em LOCAL_WORKSPACE_PATH (utilizando caminhos relativos como ../../ ou absolutos como C:/Windows) será imediatamente negada pelo servidor com uma mensagem de erro controlada.
O servidor disponibiliza 7 ferramentas para os clientes de IA realizarem o gerenciamento de arquivos:
relativePath opcional (vazio para a raiz).relativePath.relativePath.sourcePath) e destino (destinationPath).O MCP Inspector é uma ferramenta oficial de testes interativos que simula o comportamento de um cliente MCP via Stdio:
npm run build). npx @modelcontextprotocol/inspector node dist/index.jshttp://localhost:6274) no navegador para testar interativamente cada uma das ferramentas.Para utilizar este servidor MCP no aplicativo oficial do Claude Desktop, edite o arquivo de configuração claude_desktop_config.json:
%APPDATA%\Claude\claude_desktop_config.json~/Library/Application Support/Claude/claude_desktop_config.jsonAdicione a seguinte entrada dentro de mcpServers:
{
"mcpServers": {
"local-file-manager": {
"command": "node",
"args": [
"C:\\Users\\seu-usuario\\Documents\\Pessoal\\my-first-mpc-server\\dist\\index.js"
],
"env": {
"LOCAL_WORKSPACE_PATH": "C:\\Users\\seu-usuario\\Documents\\Pessoal\\my-first-mpc-server\\workspace"
}
}
}
}(Lembre-se de ajustar os caminhos absoluto do arquivo `index.js` e do diretório local para os caminhos corretos da sua máquina).
~30 seconds. Free. No account. Every finding cites a rule and a line of evidence.