AgentHubAgentHub

使用场景/文件系统与本地项目

文件系统 MCP 推荐

读写项目文件、执行本地命令的基础能力。几乎所有开发工作流的底座。

共匹配 1,503 个资源 · 第 9 / 32 页

什么是文件系统与本地项目?

文件系统 MCP 是本地开发工作流的底座:让 AI 列出目录、读取与创建文件、搜索代码、批量重命名与移动。官方参考实现 @modelcontextprotocol/server-filesystem 提供了带权限白名单的基础工具集,几乎所有「AI 改代码」场景都以它为第一块拼图。

配合 Shell / 终端类 MCP,AI 可以完成「读项目 → 改代码 → 跑构建 → 看报错」的完整闭环;配合 Git MCP 则能做分支操作与历史检索。注意:能力越强越要圈边界——只把需要的项目目录加入 allowed dirs,敏感路径(密钥、生产配置)绝不暴露。

在 Cursor / Claude Code / VS Code 中,Filesystem MCP 常与内置文件工具重叠。实践建议:编辑器内置工具负责当前项目,Filesystem MCP 负责跨目录任务(如同时操作多个仓库或生成物输出目录)。

适合做什么

  • 批量重构
  • 项目脚手架
  • 日志分析
  • 配置生成

不太适合

  • 无沙箱地访问整个磁盘
  • 处理未信任代码时不隔离

相关资源

查看全部 →

代码图谱查询

vdevelop

SkillSkillsMP

查询预构建的 code-review-graph 知识图谱(基于 Tree-sitter、覆盖整个 monorepo),而非用 Grep+Read 遍历调用链——成本低 2-6 倍,且能捕捉 grep 漏掉的分派调用。用于任何跨多文件的任务,即便用户从未提及图谱或主动索取:修复或追踪缺陷(「fix this bug」「why does X happen」「trace this」)、探索陌生代码(「how does X work」「who calls X」「what imports Y」「where is X used」)、规划或执行重构(「rename X」「is it safe to change or remove X」「what would break」「blast radius」「find dead code」),或审阅改动(「review this PR」「review this branch or diff」)。若你即将用 Grep 查找某符号的调用者/被调用者/引用者,停下来改用本技能。

source

Next.js 本地文档索引

SkillSkillsMP

本仓库的本地 Next.js 文档索引(.next-docs/)。用于 apps/web 中任何 Next.js 相关工作:路由、布局、页面、app router、服务端/客户端组件、server actions、缓存、重新验证、metadata、route handlers、proxy/middleware、next.config、图片、字体、错误处理、加载状态、并行/拦截路由、动态路由、useRouter/usePathname/useSearchParams、cookies/headers、重定向、部署、升级。在实现或调试 Next.js 行为前先阅读相关 .mdx 文件;不要依赖训练数据。

source

writing-mstest-tests(MSTest 测试编写)

SkillSkillsMP

编写、现代化或修复全面的 MSTest 单元测试,覆盖 MSTest 3.x/4.x API。适用:编写、创建、评审或现代化 MSTest 测试与断言,比 Assert.IsTrue 更好的 MSTest 断言,用 IsInstanceOfType 替代硬转义,MSTest 断言 API(Contains、ContainsSingle、HasCount、IsEmpty、IsNotEmpty、DoesNotContain、AreSame、IsNull、StartsWith、EndsWith、MatchesRegex、IsGreaterThan、IsLessThan、IsInRange),纠正 Assert.AreEqual 颠倒的 Expected/Actual 参数,用 Assert.Throws 替换 ExpectedException,数据驱动(DataRow、DynamicData、ValueTuples),生命周期(TestInitialize、TestCleanup、TestContext),异步与取消测试,条件执行/重试/清理(OSCondition、Retry),并行化(Parallelize/DoNotParallelize),MSTest.Sdk 配置,MSTESTxxxx 分析器修复。不适用:测试质量审计(用 test-anti-patterns)、运行测试(用 run-tests)、MSTest 版本迁移(用 migrate-mstest 技能)、xUnit/NUnit/TUnit、非 .NET 语言。

source

ClickHouse 日志查询(Claude Skills)

SkillSkillsMP

针对 ClickHouse 支撑的 logs 表(logs.all.otel 分析端点)编写、评审与迁移 Supabase 日志查询。只要任务涉及 Logs Explorer SQL、log_attributes map、按日志 source 查询(edge_logs、postgres_logs、auth_logs 等)、把旧的 BigQuery cross join unnest(metadata) 日志查询翻译为 ClickHouse,或在 apps/studio/data/logs 与 apps/studio/components/interfaces/Settings/Logs 中接入分析日志 SQL 时使用。用户即使只说“日志查询”“Logs Explorer”或粘贴一段 BigQuery 日志查询待转换也应使用,不必非要提到 ClickHouse。

source

浏览器使用指南

SkillSkillsMP

浏览器使用核心指南,运行任何浏览器命令前先读。内容包括 snapshot 与 ref 工作流、页面导航、元素交互(click、fill、type、select)、文本与数据提取、截图、标签页管理、表单与登录态处理、等待内容、并行运行多个浏览器会话,以及常见失败问题的排查。当用户要求与网站交互、填表、点击、提取数据、截图、登录站点、测试 Web 应用或自动化任何浏览器任务时使用。

source

SkiaSharp API 文档

SkillSkillsMP

为 SkiaSharp 撰写并评审 XML API 文档(docs 子模块中的 ECMA/mdoc XML)。两种模式:(1) 新增:为含“To be added.”占位符的新 API 写文档;(2) 评审:按范围检查现有文档的准确性、时效性、示例与卫生。触发语:“document class”“add XML docs”“write XML documentation”“fill in missing docs”“remove To be added placeholders”“review documentation”“check docs for errors”“fix doc issues”“audit the docs”“review the font docs”“are the examples correct”“update out-of-date docs”,以及任何对 SkiaSharp API 文档做新增、校验、修正或扩充的请求。

source

原生依赖安全审计

SkillSkillsMP

审计 SkiaSharp 原生依赖的安全漏洞与 CVE,包括 SkiaSharp-Native 与 SkiaSharp Azure DevOps 流水线的 Component Governance(CG)告警。只读调查,输出带建议的状态报告。当用户要求:审计安全问题或 CVE、检查各依赖的 CVE 状态、寻找安全问题及其 PR 覆盖、汇总未修复漏洞、查看待处理的安全工作、检查 Component Governance 告警、评审原生构建流水线的 CG 告警时使用。触发语:“security audit”“audit CVEs”“CVE status”“what security issues are open”“check vulnerability status”“security overview”“what CVEs need fixing”“CG alerts”“component governance”“check container CVEs”。本技能为只读。要实际修复问题,请使用 `native-dependency-update` 技能。

source

Codacy 审计 codacy-audit

SkillSkillsMP

本仓库的 Codacy Cloud 工作流——在 `git push` 前本地运行 Codacy 分析器(对齐 Codacy CI 行为),并经 v3 API 拉取/聚类任意 PR 的 Codacy 问题。当用户提到 Codacy、「codacy analysis」、`codacy-analysis-cli`、「codacy issues on PR」「fix codacy CI」「codacy markdownlint findings」,或 netdata-org PR 上任何 Codacy 门禁失败时使用。附带脚本 analyze-local.sh(codacy-analysis-cli 的 docker/二进制运行器)与 pr-issues.sh(分页 v3 问题拉取 + 按工具/模式/严重级/文件分组)。令牌安全——CODACY_TOKEN 绝不进入助手可见的 stdout。按设计只读;写操作(标记误报、标记已修复)需要 GitHub issue 或分支本地 SOW。

source

数据库迁移计划

SkillSkillsMP

为 schema 变更编写安全、零停机的数据库迁移计划。当需要规划数据库迁移、设计零停机 schema 变更、记录 expand/contract(扩展/收缩)式迁移、为数据库变更给出回滚流程,或把 schema 更新与部署协同编排时使用。产出结构化迁移计划,涵盖迁移目标、向后兼容性分析、扩展/收缩阶段拆分、精确 SQL、每阶段回滚步骤、数据校验查询和部署运行手册。

source

数据库迁移计划

SkillSkillsMP

为 schema 变更编写安全、零停机的数据库迁移计划。当需要规划数据库迁移、设计零停机 schema 变更、记录 expand/contract(扩展/收缩)式迁移、为数据库变更给出回滚流程,或把 schema 更新与部署协同编排时使用。产出结构化迁移计划,涵盖迁移目标、向后兼容性分析、扩展/收缩阶段拆分、精确 SQL、每阶段回滚步骤、数据校验查询和部署运行手册。

source

Cursor 只读咨询 cursor-ask

SkillSkillsMP

以只读方式委托 cursor-agent(Composer)回答问题、排查代码、讨论设计方案并做对抗性校验。不建 worktree、不做 cherry-pick、也不评审 Lead 的 diff——cursor-agent 锁定在 ask 模式,无法写入。当用户说:问 cursor、让 cursor 校验一下、要第二意见、对抗式评审、设计讨论、用 cursor 排查、cursor:ask 时使用。不要用于:编码实现、重构、修改文件、提交/推送等需要写权限的工作(请改用 cursor:do 或 breezing --cursor)。

source

cursor-ask(Cursor 只读咨询)

SkillSkillsMP

把问题咨询、调研、设计讨论与对抗性 sanity check 只读地委派给 cursor-agent(Composer)。不开 worktree、不 cherry-pick、不评审 Lead diff——cursor-agent 锁定在 ask 模式,无法写入。当用户说:ask cursor、cursor sanity check、要第二意见、对抗性评审、设计讨论、用 cursor 调研、cursor:ask 时使用。不要为实现、重构、文件编辑、commit/push 或任何需要写权限的操作加载(改用 cursor:do 或 breezing --cursor)。

source

react-native-testing(React Native 测试)

SkillSkillsMP

使用 React Native Testing Library(RNTL)v13 与 v14(`@testing-library/react-native`)编写测试。在编写、评审或修复 React Native 组件测试时使用。涵盖:render、screen、查询(getBy/getAllBy/queryBy/findBy)、Jest 匹配器、userEvent、fireEvent、waitFor 与异步模式。支持 v13(React 18,同步 render)与 v14(React 19+,异步 render)。触发:React Native 组件的测试文件、RNTL 导入,以及提到「testing library」「写测试」「组件测试」「RNTL」。

source

automation-and-testing

SkillSkillsMP

为 Unreal Engine 项目编写并运行自动化测试——简单/复杂自动化测试(IMPLEMENT_SIMPLE_AUTOMATION_TEST、IMPLEMENT_COMPLEX_AUTOMATION_TEST)、BDD 风格 Spec 测试(DEFINE_SPEC、BEGIN_DEFINE_SPEC、Describe/It/BeforeEach/AfterEach)、关卡内功能测试(AFunctionalTest)、底层测试(基于 Catch2 的 LLT)、latent/异步命令、EAutomationTestFlags、FAutomationTestBase 断言 API(TestTrue/TestEqual/TestNotNull/AddError),以及从编辑器、CLI 或 CI 运行测试。适用于为玩法逻辑或系统编写单元/集成测试、搭建无头 CI 测试运行、校验数据/内容或防止回归。

source

测试

SkillSkillsMP

在 tests/** 下任何位置编写、编辑、重构或调试测试(单元、集成或端到端)时使用;编写 NUnit 4 测试类(*Test、*IntegrationTest);使用 NSubstitute mock、AutoFixture 的 [AutoMockData]/[InlineAutoMockData]/[Frozen],或 AwesomeAssertions(不是 FluentAssertions);涉及 CliIntegrationFixture、IntegrationTestFixture、MockFileSystem、TestableLogger、NUnitAnsiConsole 或 New* 工厂辅助类;在 tests/Recyclarr.Cli.IntegrationTests.E2E/ 下添加或更新 E2E 夹具;编辑 Fixtures/recyclarr.yml、metadata.json、cf/、cf-groups/、quality-profiles/ 夹具目录;运行 Run-E2ETests.ps1 或 scripts/coverage.py;排查不稳定测试、覆盖率缺口或 Testcontainers 设置。触发短语如“write a test”“fix this test”“improve coverage”“add an E2E case”“mock this dependency”,或任何对 *.Tests.csproj 及 tests/** 下文件的编辑

source

编码安全拦截钩子

SkillSkillsMP

面向 Claude Code 的 PreToolUse 安全反模式钩子。在 Edit/Write/MultiEdit 操作完成前捕捉 12 种常见安全风险(命令注入、XSS、SQL 注入、不安全反序列化、GitHub Actions 工作流注入、eval/new Function 代码注入)。会话状态缓存可防止同一文件+规则组合的重复告警。仅用标准库、无依赖。当你需要在触及安全敏感代码(认证、支付、用户输入处理、IaC)的 Claude Code 会话中加一道安全网时使用。若需执行经核实安全的操作,可用 ENABLE_SECURITY_REMINDER=0 临时关闭。

source

常见问题

Filesystem MCP 会让我整个磁盘可读吗?

默认不会。官方实现要求启动时显式传入允许访问的目录列表,AI 只能触达这些路径。这也是它比裸 Shell 更安全的原因。

有了编辑器内置文件工具还需要它吗?

跨项目目录、批量文件整理、无编辑器的脚本环境(如 CLI Agent 操作仓库外路径)时才需要;单项目内编辑用内置工具更省 token。

如何防止 AI 误删文件?

用版本控制兜底(删除可回滚)、只挂载必要目录、要求 AI 删除前列出目标清单确认,破坏性批量操作放沙箱先演练。

配套安装与配置教程

相关场景