MCP 服务器 · 社区项目

Desktop Commander MCP

面向桌面 MCP 客户端的本地工具服务器,通过 STDIO 提供文件读写与搜索、差异化编辑、终端命令、进程管理和结构化数据分析;能力强但权限面广,应先限制目录并在敏感场景使用容器或虚拟机。

9.5k StarsMITTypeScript今天更新
01

项目介绍

Desktop Commander MCP 把本地文件系统、终端、进程和数据分析能力交给支持 MCP 的 AI 客户端。它适合让 Agent 在受控工作区内检索文件、应用小范围修改、运行构建或诊断命令,并持续读取进程输出。它也因此属于高权限本地工具:项目自己的 SECURITY 文档明确说明 allowedDirectories 和命令黑名单都不是安全边界,敏感任务应在 Docker 或虚拟机内运行。

02

核心功能

01

文件操作与精确编辑

可读取、写入、移动和删除文件,查看文件元数据,并用 search/replace 或块级差异执行小范围编辑;应把允许目录收窄到单个工作区。

02

搜索与内容发现

使用 ripgrep 搜索文件名和文件内容,支持流式返回结果,适合大型工作区内的代码、配置和日志定位。

03

终端与进程管理

可启动命令、维护交互或长期运行会话、增量读取输出,并列出或终止进程;这些能力继承当前用户权限。

04

数据与文档探索

内存会话支持 Python、Node.js 和 R,并提供 CSV、JSON、Excel、PDF、DOCX 和图片读取路径;具体格式能力取决于文档所列工具和依赖。

05

配置与诊断

可读取或更新 allowedDirectories、blockedCommands、工具开关、默认 shell 与 telemetryEnabled,并提供日志和配置诊断工具。

03

安装与连接

准备 Node.js 18+ 后,用 README 的 npx setup、客户端专用命令或标准 STDIO JSON 连接。首次使用前先决定是否需要 Docker/虚拟机隔离,再把 allowedDirectories 限制到单个可信项目并选择是否关闭遥测。

AI AGENT INSTALL

让 AI Agent 帮你安装

把这段话发送给 Codex、Claude Code 或其他可以操作本地环境的 AI Agent。

请帮我安装并安全连接 Desktop Commander MCP。项目地址:https://github.com/wonderwhy-er/DesktopCommanderMCP。先阅读 README.md、SECURITY.md、PRIVACY.md、LICENSE、package.json、server.json 和最新标签;确认 Node.js 18+。优先按当前客户端的官方 README 方法连接:Codex 使用 `codex mcp add desktop-commander -- npx -y @wonderwhy-er/desktop-commander@latest`,其他 STDIO 客户端使用仓库给出的 command/args 配置。不要覆盖已有 MCP 配置,不要扩大到整个文件系统;先把 allowedDirectories 限制为我指定的单个项目目录,并询问我是否将 telemetryEnabled 设为 false。说明目录限制不约束终端命令,敏感环境应改用 Docker 或虚拟机。遇到下载依赖、外部网络访问、执行 shell 命令、写入或删除文件、终止进程、修改配置、启用远程设备功能或扩大权限时先说明并征得同意。安装后先用 get_config 核对配置,再只在测试目录执行无破坏性的 list_directory、read_file 和临时文件写入验证。
01开始前准备
  • Node.js 18 或更高版本,且 npx 可从终端运行
  • 支持本地 STDIO MCP 服务器的客户端
  • 一个已备份或纳入版本控制、可明确授权的工作目录
  • 高敏感场景准备 Docker 或虚拟机,不依赖目录白名单提供隔离
02复制安装命令或配置
npx @wonderwhy-er/desktop-commander@latest setup
03按步骤完成安装
  1. 1
    先确定隔离级别和工作目录

    为普通代码仓库准备已备份或已提交的测试分支,并记录唯一需要访问的绝对路径。若目录中含凭据、生产数据或其他高价值信息,先用 Docker 或虚拟机隔离。

  2. 2
    按客户端文档连接本地 STDIO 服务

    Codex 可运行 `codex mcp add desktop-commander -- npx -y @wonderwhy-er/desktop-commander@latest`;Claude Desktop 可运行 setup 命令;其他客户端使用 README 的 mcpServers JSON。完成后重启或重新连接客户端。

  3. 3
    收紧目录、命令与遥测设置

    先调用 get_config,再用配置工具把 allowedDirectories 设为目标项目目录,检查 blockedCommands 和禁用的工具,并按隐私偏好设置 telemetryEnabled。不要把这些防护栏当成容器隔离。

  4. 4
    用测试目录做最小验证

    先列出测试目录并读取一个已知文本文件,再创建、读取和删除一个临时文件。只有在输出和路径范围都正确后,才逐步授权搜索、编辑或终端任务。

如何确认安装成功

重启或重新连接 MCP 客户端后,先调用 Desktop Commander 的 get_config 核对 allowedDirectories、blockedCommands 与 telemetryEnabled;随后只在测试目录执行 list_directory 和 read_file,再创建一个可删除的临时文本文件并核对内容。不要用生产目录或破坏性命令做首次验证。

使用前注意
  • Claude Desktop 一键命令为 `npx @wonderwhy-er/desktop-commander@latest setup`,卸载命令为同包的 `remove`
  • 标准连接使用 command `npx` 和 args `-y`, `@wonderwhy-er/desktop-commander@latest`
  • allowedDirectories 为空代表文件工具可访问整个文件系统;它不限制终端工具
  • 在 `~/.desktop-commander/config.json` 将 `telemetryEnabled` 设为 false 并重启服务器可退出遥测
Claude Desktop 中通过 Docker 启动 Desktop Commander MCP 的配置示例
仓库自带的 Docker 配置截图,展示把 Desktop Commander 作为容器化 STDIO 服务连接到 Claude Desktop 的方式;使用前仍应核对挂载目录。查看仓库原图
04

使用场景

SCENARIO 01

代码仓库维护

在受控仓库内搜索符号与配置、读取相关文件、应用精确编辑并运行格式化或测试命令。

SCENARIO 02

本地日志和进程诊断

启动开发服务、持续读取输出、搜索日志内容,并在明确确认后终止卡住的进程。

SCENARIO 03

批量文件整理

在限定目录内查找、移动、重命名或更新一组文件,并用版本控制或备份保留恢复路径。

SCENARIO 04

结构化数据探索

通过内存 Python、Node.js 或 R 会话检查 CSV、JSON、Excel 等文件的列、类型和汇总结果。

05

使用评价

Desktop Commander MCP 的优势是把文件、搜索、终端、进程和数据探索集中到一个文档完善、近期仍维护的本地 MCP 服务器中。它也明显扩大客户端的主机权限,因此真正的采用门槛不是安装,而是隔离、目录收敛、命令审批和遥测选择。此结论来自仓库文档、源码结构和历史核验,不代表已进行本地实测。

值得一试的地方

  • README 覆盖多种主流 MCP 客户端,并给出可复制的安装与卸载方式
  • 文件、终端、进程和结构化数据能力覆盖常见本地 Agent 工作流
  • SECURITY 与 PRIVACY 文档明确披露防护栏局限、威胁模型和遥测字段
  • 仓库未归档,2026 年 8 月仍有功能修复和版本提交

使用前要知道

  • 高权限工具会把提示注入或错误指令放大为本地文件和命令风险
  • 目录白名单与命令黑名单不是安全边界,终端可绕过部分限制
  • 默认遥测需要用户主动退出,且 @latest 不利于可复现部署
  • 最新标签与 GitHub 正式 Release 页面存在版本节奏差异
06

README

Desktop Commander MCP


Overview

面向桌面 MCP 客户端的本地工具服务器,通过 STDIO 提供文件读写与搜索、差异化编辑、终端命令、进程管理和结构化数据分析;能力强但权限面广,应先限制目录并在敏感场景使用容器或虚拟机。 为 Claude 等 MCP 客户端提供终端控制、文件系统搜索和差异化文件编辑能力的 MCP 服务器。

Getting started

  • 准备 Node.js 18+ 后,用 README 的 npx setup、客户端专用命令或标准 STDIO JSON 连接。首次使用前先决定是否需要 Docker/虚拟机隔离,再把 allowedDirectories 限制到单个可信项目并选择是否关闭遥测。
  • 通过本地 STDIO 向 MCP 客户端暴露文件读写、精确编辑、文件名与内容搜索、终端会话和进程管理工具。
  • 提供 Python、Node.js 和 R 的内存会话,可探索 CSV、JSON、Excel 等结构化数据,并能读取 PDF、DOCX 和图片等内容。
  • 重启或重新连接 MCP 客户端后,先调用 Desktop Commander 的 get_config 核对 allowedDirectories、blockedCommands 与 telemetryEnabled;随后只在测试目录执行 list_directory 和 read_file,再创建一个可删除的临时文本文件并核对内容。不要用生产目录或破坏性命令做首次验证。

Configuration

npx @wonderwhy-er/desktop-commander@latest setup
在 GitHub 阅读完整 README