Filesystem MCP Server 是什么?
Filesystem MCP Server 是一个受目录白名单约束的本地文件连接器。你在启动时指定允许目录,Codex 只能在这些路径内读取、搜索或执行已授权的文件操作。
一句话理解只把明确列出的本地目录暴露给助手,用于读取、搜索和受控文件操作。
为什么需要它?
把文件访问边界写进启动参数,避免为了处理一个项目而默认开放整块磁盘。
接入前,AI 只能依赖你粘贴的材料、截图或旧上下文;接入后,它可以在你授权的范围内调用真实工具,并把结果、来源和状态带回当前任务。
核心能力
读取和列出允许目录中的文件
把真实信息带回当前任务,减少反复复制和手动核对。
在允许范围搜索、创建或修改文件
在明确授权范围内调用工具,并保留执行过程和结果。
通过 allowed directories 明确约束访问根目录
回读来源、状态与限制,方便继续处理和人工验收。
适合谁?怎么用?
- 让 Codex 只访问指定项目目录
- 需要让编码助手处理项目文件,但希望把可见范围限制在少数目录的个人和团队。
- 访问路径只落在允许目录,读取内容和文件列表可以回读。
- 不适合开放用户主目录、磁盘根目录或含密钥的共享目录。
- 允许目录内的文件内容可能包含密钥或个人数据
- 写入、移动和删除能力会改变真实文件
怎么接入?
- 1准备
在终端确认 Node.js 与 npx 可用,并解析要开放目录的绝对路径。
- 2授权
先运行
npx -y @modelcontextprotocol/server-filesystem <允许目录>查看服务能否启动。 - 3连接
在 Codex 或 Claude Code 中把同一命令登记为 stdio MCP,参数只保留必要目录。
- 4开始使用
重新加载客户端并列出 allowed directories,确认没有出现父目录或整块磁盘。
安装命令
添加 Filesystem MCP Server
codex mcp add filesystem -- npx -y @modelcontextprotocol/server-filesystem "C:\path\to\project"先把示例路径换成要开放的项目绝对路径。不要填用户主目录或磁盘根目录。
检查命令
确认 MCP 已经登记
codex mcp list不想自己操作终端时,把下面整段发给 Codex。它会先核对官方说明和前置条件,遇到凭证或占位符会停下来询问。
发给 Codex
自助接入 Filesystem MCP Server
请帮我在当前电脑上接入并验证 Filesystem MCP Server。
官方来源:https://github.com/modelcontextprotocol/servers/tree/main/src/filesystem
目标接入命令:codex mcp add filesystem -- npx -y @modelcontextprotocol/server-filesystem "C:\path\to\project"
请按以下步骤执行:
1. 先阅读官方 README,核对当前推荐接入方式与上述命令。如果官方说明已经变化,先告诉我差异,不要盲目执行旧命令。
2. 检查运行环境、登录状态、Token、项目 ID、允许访问路径等前置条件。不要在输出中显示任何凭证,也不要把凭证写入仓库。
3. 如果命令中有需要替换的占位符,先列出需要我提供的值并停下来,不要自行猜测。
4. 条件满足后执行接入命令,再运行 codex mcp list,确认 Filesystem MCP Server 已登记,并回报实际服务名、传输方式和检查结果。
5. 用下面这个只读任务验证连接:请用 Filesystem MCP 读取项目中的 README 和 package.json,列出启动命令;不要访问目录以外的文件。
6. 不要创建、修改、删除、发送内容,也不要连接生产环境;需要写权限或更高权限时先征求我确认。- 复制完整指令,发给一个有终端和当前项目访问权限的 Codex 任务。
- Codex 会先核对官方来源和本机环境;遇到 Token、项目 ID、路径或其他占位符时,应停下来向你确认。
- 接入后运行
codex mcp list,再用 Filesystem MCP Server 的只读首测任务回读结果。
第一次调用示例
登记完成后,新开一个任务,先用下面这句做只读验证,把目标、范围和停止条件一次说清楚。
发给 Codex
第一次只读任务
请用 Filesystem MCP 读取项目中的 README 和 package.json,列出启动命令;不要访问目录以外的文件。怎样算成功
访问路径只落在允许目录,读取内容和文件列表可以回读。
- 先要求列出允许目录顶层文件,不执行写入。
- 读取一个无敏感信息的测试文件并核对内容。
- 需要写入时先在临时子目录创建测试文件。
- 回读文件、路径和修改时间,确认操作没有越界。
权限与安全
凭证与连接方式
本地 stdio;启动参数就是权限边界,先写绝对路径白名单。
- 允许目录内的文件内容可能包含密钥或个人数据
- 写入、移动和删除能力会改变真实文件
- 不要使用用户主目录、磁盘根目录或未经检查的通配路径
