Runtime binário independente¶
Release binaries executam local-shell-mcp sem Docker e sem ambiente Python. Use este runtime quando Docker não estiver disponível ou quando uma VM dedicada, container host, servidor de laboratório ou conta de usuário restrita já fornecer a fronteira de segurança.
Esta é uma escolha de runtime. O acesso do ChatGPT é configurado separadamente por um endpoint HTTPS /mcp.
Artifacts de release¶
GitHub Releases cria executables autocontidos para plataformas comuns:
| Platform artifact | Archive |
|---|---|
local-shell-mcp-linux-x86_64 |
.tar.gz |
local-shell-mcp-linux-aarch64 |
.tar.gz |
local-shell-mcp-macos-x86_64 |
.tar.gz |
local-shell-mcp-macos-aarch64 |
.tar.gz |
local-shell-mcp-windows-x86_64 |
.zip |
Cada archive contém o executable, README, license e um arquivo quickstart curto.
Instalação¶
- Baixe do GitHub Releases o archive da sua plataforma.
- Extraia-o.
- Coloque o executable no
PATHou registre o caminho absoluto. - Execute
local-shell-mcp --helppara confirmar que o binary inicia.
Linux e macOS normalmente exigem o executable bit:
No Windows, execute local-shell-mcp.exe pelo PowerShell ou adicione o diretório que o contém ao PATH.
Execução local mínima¶
mkdir -p ~/local-shell-mcp-workspace
export LOCAL_SHELL_MCP_WORKSPACE_ROOT=~/local-shell-mcp-workspace
local-shell-mcp --mode mcp
Em outro terminal:
Execução pública HTTP MCP¶
Para ChatGPT ou um public HTTP MCP client, configure estas categorias:
| Setting | Purpose |
|---|---|
LOCAL_SHELL_MCP_WORKSPACE_ROOT |
Diretório controlado pelas ferramentas |
LOCAL_SHELL_MCP_HOST and LOCAL_SHELL_MCP_PORT |
Endereço bind e porta locais |
LOCAL_SHELL_MCP_PUBLIC_BASE_URL |
Public HTTPS origin sem /mcp |
LOCAL_SHELL_MCP_AUTH_MODE |
Use oauth em deployments públicos |
| OAuth PIN and JWT secret settings | Necessários para autorização OAuth pública |
Exponha a porta HTTP local por reverse proxy ou tunnel. O endpoint público é:
Configuração YAML¶
Um YAML config pode guardar defaults de runtime não secretos:
host: 127.0.0.1
port: 8765
mode: mcp
workspace_root: /srv/local-shell-mcp/workspace
auth_mode: oauth
public_base_url: https://your-public-host.example.com
Execute:
Environment variables com prefixo LOCAL_SHELL_MCP_ sobrescrevem valores YAML.
Responsabilidade pelo host toolchain¶
O binary empacota a aplicação Python, não todas as ferramentas de desenvolvimento. Ferramentas MCP chamam programas disponíveis no host.
Instale o que suas tarefas exigem:
| Capability | Host packages to consider |
|---|---|
| Search and shell ergonomics | ripgrep, tree, jq, curl, wget; releases Linux já incluem static tmux helper |
| Git workflows | git, gh, OpenSSH client, credential helpers |
| Python projects | Python, pip, venv, project-specific compilers and headers |
| Node projects | Node.js, npm, pnpm, yarn |
| Rust/Go/Java/C++ | Cargo/rustc, Go, JDK, Maven/Gradle, compilers, CMake, Ninja |
| Browser automation | Playwright browser binaries and OS dependencies |
| Document conversion | LibreOffice, Pandoc, Poppler utilities |
Se não quiser manter esse host toolchain, use Docker Compose.
Serviço de longa duração¶
Para um deployment público persistente, execute o binary sob o process supervisor do sistema operacional. Mantenha estas práticas:
- Use uma conta OS dedicada e de poucos privilégios.
- Use um workspace directory dedicado.
- Guarde valores sensíveis fora de arquivos world-readable.
- Reinicie automaticamente em caso de falha.
- Verifique
/healthzapós cada reinício. - Mantenha logs para troubleshooting.
Atualizações¶
- Baixe o novo release archive para sua plataforma.
- Verifique checksums se desejar.
- Substitua o executable.
- Reinicie o process manager.
- Verifique
/healthz. - Peça ao client para executar
environment_getantes de continuar.
Notas de segurança¶
O binary executa com os privilégios do usuário do sistema operacional. Em deployments públicos, use um usuário dedicado de poucos privilégios, um workspace dedicado e, quando possível, uma fronteira VM/container.
Não defina LOCAL_SHELL_MCP_ALLOW_FULL_CONTAINER=true para um binary executado diretamente no seu host pessoal. Essa configuração é destinada a containers ou VMs descartáveis.