AgentHubAgentHub

使用场景/文件系统与本地项目

文件系统 MCP 推荐

读写项目文件、执行本地命令的基础能力。几乎所有开发工作流的底座。

共匹配 1,503 个资源 · 第 8 / 32 页

什么是文件系统与本地项目?

文件系统 MCP 是本地开发工作流的底座:让 AI 列出目录、读取与创建文件、搜索代码、批量重命名与移动。官方参考实现 @modelcontextprotocol/server-filesystem 提供了带权限白名单的基础工具集,几乎所有「AI 改代码」场景都以它为第一块拼图。

配合 Shell / 终端类 MCP,AI 可以完成「读项目 → 改代码 → 跑构建 → 看报错」的完整闭环;配合 Git MCP 则能做分支操作与历史检索。注意:能力越强越要圈边界——只把需要的项目目录加入 allowed dirs,敏感路径(密钥、生产配置)绝不暴露。

在 Cursor / Claude Code / VS Code 中,Filesystem MCP 常与内置文件工具重叠。实践建议:编辑器内置工具负责当前项目,Filesystem MCP 负责跨目录任务(如同时操作多个仓库或生成物输出目录)。

适合做什么

  • 批量重构
  • 项目脚手架
  • 日志分析
  • 配置生成

不太适合

  • 无沙箱地访问整个磁盘
  • 处理未信任代码时不隔离

相关资源

查看全部 →

Engram 语义记忆层

v0.2.0

SkillClawHub2.5k

面向 AI 智能体的持久化语义记忆层。本地优先存储(SQLite+LanceDB),使用 Ollama 嵌入。跨会话存储并回忆事实、决策、偏好、事件与关系。支持记忆衰减、去重、类型化记忆(5 种)、记忆关系(7 种图关系)、按智能体/用户隔离、语义搜索、上下文感知回忆、从文本自动抽取(规则/LLM/混合)、导入导出、REST API 与 MCP 协议。解决上下文窗口与压缩失忆问题。服务运行于 localhost:3400,控制台在 /dashboard。通过 npm 安装(engram-memory),需要装有 nomic-embed-text 模型的 Ollama。

source
docx icon

docx

SkillGitHub

当用户想创建、读取、编辑或操作 Word 文档(.docx)或 Word 模板(.dotx)时使用本技能。触发情形包括:提及 Word doc、word document、.docx、.dotx,或要求生成带目录、标题、页码、信头等格式的专业文档;也用于从 .docx/.dotx 提取或重组内容、插入或替换图片、在 Word 文件中查找替换、处理修订或批注、把内容转换为精排 Word 文档。用户以 Word/.docx 形式索要报告、备忘录、信函、模板等交付物时使用。不适用于 PDF、电子表格、Google Docs 或与文档生成无关的常规编码任务。

sourceregistry 收录

核心 SCSS 样式

SkillSkillsMP

在 `core/scss/` 中编写或修改样式——即框架本身。当组件需要新类、修饰符、尺寸或颜色变体,添加或重命名 Sass/CSS 自定义属性,涉及暗色模式或 RTL 行为,以及触碰 `_variables.scss`、`_props.scss` 或 `core/scss/ui/` 下任何文件之前使用。涵盖样式归属位置、自定义属性模式及其构建期 `--tblr-` 前缀、暗色模式、RTL、文档标记、SCSS 单元测试与 lint/体积门禁。

source

bootstrap-component

SkillSkillsMP

Write a new Bootstrap-style JavaScript component class in `core/js/src/bootstrap/` — a `BaseComponent` subclass with typed config, `EVENT_*`/`CLASS_NAME_*` constants and a `data-bs-toggle` Data API. Use whenever the user asks for a new component in the Bootstrap port (a toggler, a dialog, a chip input, a stepper) or wants an existing one brought up to this baseline. Covers file structure, TypeScript typing of `Default` and `DefaultType`, constructor and config merging, events, the Data API handler and the minimal public API. Not for the build, the tests or the size budget — that is the `core-js` skill.

source

transforms(Metabase transform 编写)

SkillSkillsMP

使用 transform_write 编写 transform——查询来源(definition 与 query_handle 的区别)、目标表以及修补它会重命名什么、为何目标数据库不由你选择、工具拒绝的两种形态(python、incremental)、标签与文件夹。首次调用 transform_write 前先读本技能。触发语:"做一个 transform""把这个查询物化成表""建一张供其他查询使用的表""重命名 transform 的输出表""为什么不让编辑这个 transform"。

source

Codacy 分诊 triage-codacy

SkillSkillsMP

本仓库的 Codacy Cloud 工作流——在 `git push` 前本地运行 Codacy 分析器(对齐 Codacy CI 行为),并经 v3 API 拉取/聚类任意 PR 的 Codacy 问题。当用户提到 Codacy、「codacy analysis」、`codacy-analysis-cli`、「codacy issues on PR」「fix codacy CI」「codacy markdownlint findings」,或 netdata-org PR 上任何 Codacy 门禁失败时使用。附带脚本 analyze-local.sh(codacy-analysis-cli 的 docker/二进制运行器)与 pr-issues.sh(分页 v3 问题拉取 + 按工具/模式/严重级/文件分组)。令牌安全——CODACY_TOKEN 绝不进入助手可见的 stdout。按设计只读;写操作(标记误报、标记已修复)需要 GitHub issue 或分支本地 SOW。

source

discourse-writing-typescript(Discourse TypeScript 编写)

SkillSkillsMP

为 Discourse 核心、插件与主题编写 TypeScript。在新增 .ts/.gts 文件(组件、modifier、helper、service、工具函数)、为现有公开 API 补充类型,或将已有的 .js/.gjs 文件转换为 .ts/.gts 时使用。涵盖组件/modifier/普通类的 Signature 模式、Signature 的 TSDoc、未类型化依赖的类型标注、编译期类型测试、宽松全局 tsconfig 下的严格类型标准,以及类型检查器无法发现的忠实移植与重命名陷阱。

source

mem0-integrate(Mem0 集成)

SkillSkillsMP

以目标驱动、TDD 的流程将 Mem0 集成到现有仓库。自动检测仓库语言,并让用户在 Mem0 Platform(托管)与 Mem0 开源(自托管)之间选择。先写失败测试再做实现。产出本地功能分支和供配套验证技能使用的 .mem0-integration/ 产物。触发条件:用户说 "integrate mem0"、"add mem0 to this repo"、"wire mem0 into <repo>",或询问如何在现有项目中加入记忆。不触发:一般 SDK 使用(用 skill:mem0)、CLI 使用(用 mem0-cli)、Vercel AI SDK(用 skill:mem0-vercel-ai-sdk)。成功后调用 skill:mem0-test-integration 在同一工作区验证(松耦合)。

source

ClickHouse 日志查询(Supabase)

SkillSkillsMP

针对 ClickHouse 支撑的 logs 表(logs.all.otel 分析端点)编写、评审与迁移 Supabase 日志查询。只要任务涉及 Logs Explorer SQL、log_attributes map、按日志 source 查询(edge_logs、postgres_logs、auth_logs 等)、把旧的 BigQuery cross join unnest(metadata) 日志查询翻译为 ClickHouse,或在 apps/studio/data/logs 与 apps/studio/components/interfaces/Settings/Logs 中接入分析日志 SQL 时使用。用户即使只说“日志查询”“Logs Explorer”或粘贴一段 BigQuery 日志查询待转换也应使用,不必非要提到 ClickHouse。

source

SRC 漏洞挖掘工作流

SkillSkillsMP

实战 SRC / 众测 / Bug bounty 漏洞挖掘工作流 skill。包含:5 阶段方法论(intake → recon → enum → hunt → report)、19 个攻击类 playbook(SQLi/XSS/RCE/SSRF/IDOR/CSRF/Path Traversal/File Upload/SSTI/XXE/Race/HTTP Smuggling/OAuth/JWT/SAML/GraphQL/Mobile/LLM/DoS)、305 个结构化 payload、263 个 WAF/EDR 绕过变体、2887 份 HackerOne 真实 High/Critical 已披露案例、77,000+ WooYun 案例统计、国产 OA / 中间件指纹库、银行 / 电信行业垂直 playbook。当用户提到 "src 挖洞 / src 漏洞挖掘 / bug bounty / 众测 / hackerone / 漏洞赏金 / SRC / 任意 X 漏洞 / 渗透测试" 或问"如何挖某个目标 / 怎么测某个 API / 如何绕过 WAF" 时触发。

source

discourse-writing-html-css(Discourse HTML/CSS 编写)

SkillSkillsMP

为 Discourse 核心、插件、主题与主题组件编写和修复 HTML/CSS/SCSS。在编写或修改模板(.gjs/.hbs)、样式表(.scss)、组件标记、类名、响应式布局、FormKit/select-kit 样式或处理 CSS 回归时使用。涵盖 Discourse 的 BEM 加独立修饰符命名、CSS 自定义属性色彩体系(主题化与暗色模式)、模板/HTML 约定、CSS 修复模式,以及样式表的存放位置。

source

ito-baskets

SkillSkillsMP

只读的 Itô 篮子与预测市场数据 skill。可索引实时篮子目录、把某个篮子与用户提供的研究或自选清单做对比、生成有来源支撑的市场简报,或起草不可执行的规划工作表。当用户想浏览或索引 Itô 篮子、把篮子与笔记或论点做对比、研究预测市场的事件/场所/流动性,或在不下单交易的前提下规划一个篮子或市场想法时使用。它从不提供建议、下单、交易、预留额度或执行。

source

系统性变更评估 engineer-system-change

SkillSkillsMP

从第一性原理评估并执行非平凡的软件系统变更。用于评估 RFC、issue、设计、功能、重构、依赖变更,以及所提字段、事件、API、模块与服务的必要性、消费者、系统适配、验证、回滚需要推敲的场景。阅读真实系统,识别具体问题与具名语义消费者,选择最小充分方案,拒绝伪需求与投机性抽象,并要求与风险相称的证据。不用于机械式编辑、源码讲解,或对已完成 diff 的专项审查。

source

常见问题

Filesystem MCP 会让我整个磁盘可读吗?

默认不会。官方实现要求启动时显式传入允许访问的目录列表,AI 只能触达这些路径。这也是它比裸 Shell 更安全的原因。

有了编辑器内置文件工具还需要它吗?

跨项目目录、批量文件整理、无编辑器的脚本环境(如 CLI Agent 操作仓库外路径)时才需要;单项目内编辑用内置工具更省 token。

如何防止 AI 误删文件?

用版本控制兜底(删除可回滚)、只挂载必要目录、要求 AI 删除前列出目标清单确认,破坏性批量操作放沙箱先演练。

配套安装与配置教程

相关场景