ToolsCập nhật 8 min

aki-mcp-sv: MCP server filesystem và shell cho Claude, ChatGPT, Grok

MCP server tự host, mở filesystem và shell của máy cá nhân cho AI bản web qua Tailscale Funnel và OAuth 2.1. Shell theo whitelist, không cần app desktop.

aki-mcp-sv của Lạc Việt Anh là MCP (Model Context Protocol) server cấp quyền truy cập filesystem và shell trên máy cá nhân cho các AI bản web, đi qua Tailscale Funnel và xác thực bằng OAuth 2.1. Không cần cài app desktop, không thiết bị nào bị ràng buộc quota. Kể từ bản public đầu tiên ngày 07/08, dự án đã có mười bản trong sáu ngày, mới nhất là 1.6.0 (12/08/2026).

Vì sao dự án này ra đời

Quota Claude web/Pro rẻ hơn nhiều so với trả theo token qua API cho cùng khối lượng việc, nhưng phần lớn công việc thật là làm việc trên project: đọc, sửa, chạy lệnh trên file thật, không phải chat mở. Claude Desktop đã làm được việc đó nhưng gắn quota vào device ID người dùng không kiểm soát được.

aki-mcp-sv giải quyết điểm này: chạy MCP server trên máy, expose qua HTTPS bằng Tailscale Funnel, kết nối vào claude.ai hoặc ChatGPT như một custom connector. Kết quả là truy cập file/shell cục bộ ngay từ trình duyệt, tính vào quota web, không cài app, không khoá tài khoản.

Mười bản phát hành trong sáu ngày

  • 1.0.0 (07/08/2026): phiên bản public đầu tiên, gỡ bỏ mọi đường dẫn cứng trên máy tác giả để ai cũng clone về chạy được.
  • 1.1.0 (08/08/2026): connector ChatGPT tự đăng ký qua RFC 7591 (đóng góp từ PR của capybara/okdev888), hợp nhất kiến trúc chung cho Windows/Linux/macOS.
  • 1.2.x (09/08/2026): tích hợp connector Gemini và Grok cùng arm Kiro CLI, khắc phục lỗ hổng read-only trong shell allowlist bằng cách bỏ hẳn find/sort khỏi danh sách lệnh mặc định.
  • 1.3.0 (10/08/2026): trusted script directories làm trục tin cậy thứ hai song song với allowlist theo tên; UI allowlist chuyển sang dạng chip; gỡ tool kiro_write vì trùng cơ chế ghi file của session.
  • 1.4.0 (11/08/2026): thiết kế lại panel onboarding bám luồng thao tác thực tế, tách cấu hình dùng chung khỏi các tab riêng cho Claude/Grok/ChatGPT/Gemini.
  • 1.5.0 (12/08/2026): gộp tám tiến trình tool xuống bốn, quy mọi arm về một server chung tên local; tool đổi tên thành local__run_cmd, local__find_path, local__search_content, local__agy_run, local__kiro_read. Connector đang dùng phải kết nối lại.
  • 1.6.0 (12/08/2026): mỗi lần npm start tự kiểm tra bản mới cho cả aki-mcp-sv lẫn AkiDevRule; đoạn lệnh dán cho AI nay mang theo số phiên bản, để chính model nhắc bạn khi bản đã dán là bản cũ.

Khác với các MCP server tương tự ở điểm nào

Lưu ý

Desktop Commander, MCP terminal server phổ biến nhất cho Claude Desktop, hoạt động cục bộ qua stdio và kiểm soát lệnh shell bằng blocklist (chặn danh sách cấm, mặc định cho phép phần còn lại), không được thiết kế để lộ ra internet. Server filesystem chính thức của Anthropic cũng chỉ chạy cục bộ và không tích hợp shell tool nào. aki-mcp-sv chọn hướng ngược lại với cả hai: whitelist thay vì blocklist, và tự host ra internet thay vì chỉ giới hạn nội bộ.

Ngay khi kết nối, mỗi client thấy hai MCP server: filesystem chính chủ của Anthropic lo đọc ghi sửa file, và một server tên local chứa năm tool còn lại gồm run_cmd, find_path, search_content, agy_runkiro_read. Trước 1.5.0 chúng là năm tiến trình riêng biệt; gộp lại giúp giảm tiến trình chạy nền và rút ngắn thời gian khởi động. Claude, ChatGPT và Grok là ba client kết nối ổn định; Gemini xác thực được nhưng chưa điều khiển tool đáng tin cậy. Yêu cầu: Node.js và tài khoản Tailscale đã bật Funnel (miễn phí trên mọi gói).

Dùng làm nút chạy job từ cloud thì sao?

Grok tự đăng ký client qua DCR nên chỉ cần dán MCP URL. Ghép với Automation của Grok, máy cá nhân thành một nút chạy việc không cần người trực: tới giờ hẹn, cloud của xAI gọi vào Funnel URL và aki-mcp-sv chạy job thật ngay trên máy, từ health check tới quét log, git pull, dọn file tạm. Trên máy chỉ cần npm start chạy nền, không mở tab, không app desktop.

Bài liên quan