文件与自动化 · Model Context Protocol 参考服务器

Filesystem MCP Server

只把明确列出的本地目录暴露给助手,用于读取、搜索和受控文件操作。

CodexClaude Codestdio
已核验查看接入方法 支持 Codex、Claude Code 等平台

Filesystem MCP Server 是什么?

Filesystem MCP Server 是一个受目录白名单约束的本地文件连接器。你在启动时指定允许目录,Codex 只能在这些路径内读取、搜索或执行已授权的文件操作。

一句话理解只把明确列出的本地目录暴露给助手,用于读取、搜索和受控文件操作。

为什么需要它?

把文件访问边界写进启动参数,避免为了处理一个项目而默认开放整块磁盘。

接入前,AI 只能依赖你粘贴的材料、截图或旧上下文;接入后,它可以在你授权的范围内调用真实工具,并把结果、来源和状态带回当前任务。

核心能力

01
读取和列出允许目录中的文件

把真实信息带回当前任务,减少反复复制和手动核对。

02
在允许范围搜索、创建或修改文件

在明确授权范围内调用工具,并保留执行过程和结果。

03
通过 allowed directories 明确约束访问根目录

回读来源、状态与限制,方便继续处理和人工验收。

适合谁?怎么用?

适合使用
  • 让 Codex 只访问指定项目目录
  • 需要让编码助手处理项目文件,但希望把可见范围限制在少数目录的个人和团队。
  • 访问路径只落在允许目录,读取内容和文件列表可以回读。
不适合
  • 不适合开放用户主目录、磁盘根目录或含密钥的共享目录。
  • 允许目录内的文件内容可能包含密钥或个人数据
  • 写入、移动和删除能力会改变真实文件

怎么接入?

  1. 1
    准备

    在终端确认 Node.js 与 npx 可用,并解析要开放目录的绝对路径。

  2. 2
    授权

    先运行 npx -y @modelcontextprotocol/server-filesystem <允许目录> 查看服务能否启动。

  3. 3
    连接

    在 Codex 或 Claude Code 中把同一命令登记为 stdio MCP,参数只保留必要目录。

  4. 4
    开始使用

    重新加载客户端并列出 allowed directories,确认没有出现父目录或整块磁盘。

安装命令

添加 Filesystem MCP Server

codex mcp add filesystem -- npx -y @modelcontextprotocol/server-filesystem "C:\path\to\project"

先把示例路径换成要开放的项目绝对路径。不要填用户主目录或磁盘根目录。

检查命令

确认 MCP 已经登记

codex mcp list

接入前准备

  • Node.js 与 npx
  • 预先解析并确认允许目录的绝对路径
  • 目标客户端支持 stdio MCP

官方帮助

官方文档与仓库Model Context Protocol 参考服务器问题反馈在 GitHub Issues 获取帮助

第一次调用示例

登记完成后,新开一个任务,先用下面这句做只读验证,把目标、范围和停止条件一次说清楚。

发给 Codex

第一次只读任务

请用 Filesystem MCP 读取项目中的 README 和 package.json,列出启动命令;不要访问目录以外的文件。
怎样算成功

访问路径只落在允许目录,读取内容和文件列表可以回读。

  1. 先要求列出允许目录顶层文件,不执行写入。
  2. 读取一个无敏感信息的测试文件并核对内容。
  3. 需要写入时先在临时子目录创建测试文件。
  4. 回读文件、路径和修改时间,确认操作没有越界。

权限与安全

凭证与连接方式

本地 stdio;启动参数就是权限边界,先写绝对路径白名单。

  • 允许目录内的文件内容可能包含密钥或个人数据
  • 写入、移动和删除能力会改变真实文件
  • 不要使用用户主目录、磁盘根目录或未经检查的通配路径

用小贺API和 MCP,把真实工具接进工作流

从一个 MCP、一个只读任务开始,先把连接、权限和结果验证清楚。

多平台支持兼容主流 MCP 客户端接入方法清楚命令与自助指令分开权限边界明确先只读再扩大范围
进入小贺API