开发与工程 ✓ Anthropic · 官方 mcp-servermcpbnodejspythonstdiolocal-filesystemdesktop-appsruntime-bundling

MCPB 本地服务器打包指南

将本地 MCP 服务器及其运行时打包成可直接安装的单文件。

FollowSkills 评估 · FSRS-2.0
不推荐
56/ 100 五分制 2.8 / 5
信任安全16 / 25 · 3.2/5

文档明确披露MCPB无沙箱、进程拥有用户完整权限,并要求路径校验、禁止shell注入、读写分离、敏感信息保护和破坏性操作确认;因此主要数据流和高风险点可见。但这些控制只是实现者指南,未被清单或运行时强制执行,缺少回滚机制、依赖供应链校验和完整的用户确认流程,且示例的路径检查未处理真实符号链接逃逸,故扣分。

可靠稳定8 / 20 · 2.0/5

提供Node/Python构建命令、manifest示例、验证、打包、签名和无开发工具链测试建议,主流程较清晰。静态材料没有提交测试套件、实际测试结果或覆盖异常输入的可复现证据;依赖版本未锁定,且部分安全示例存在实现边界,因此只能给出符合静态上限的中低分。

适用触发11 / 15 · 3.7/5

front matter明确列出“package an MCP server”、MCPB、运行时打包、本地文件、桌面应用和OS API等触发场景,并明确云API通常应使用远程HTTP服务器,能力边界较清楚。未说明中文交互、非Claude Desktop宿主或更多平台的适配;核心工具链依赖npm、GitHub和Anthropic生态,国内网络可达性未验证,故扣分。

规范维护10 / 15 · 3.3/5

文档包含版本号、分层章节、manifest字段表、最小示例、安全参考、构建和安装说明;仓库README提供Apache-2.0许可证、Anthropic维护归属和仓库级更新背景。技能自身没有变更日志、维护承诺、兼容性变更策略、FAQ或依赖锁定说明,故未满分。

有效结果7 / 15 · 2.3/5

该技能直接覆盖MCPB manifest、Node/Python打包、安全边界和发布检查,示例与命令可作为实现起点,核心任务价值明确。静态审查无法验证命令、生成包或目标宿主的实际可安装性,且安全控制仍需用户自行实现;按静态校准取上限7分。

证据核验4 / 10 · 2.0/5

证据主要是版本化仓库中的技能文档、参考文档、许可证和相关CI文件,关键主张具有一定可审计性。CI并未提供针对该技能关键构建路径的提交测试套件或执行结果,也没有交叉来源或独立复现材料;按静态上限低于5分。

证据充分度: 评估于 2026年7月20日 审查版本 b0b9f02b0581
使用前请注意
  • MCPB进程默认拥有用户完整文件、进程和网络权限;不要把manifest示例或readOnlyHint当作实际沙箱或强制权限控制。
  • 必须自行实现并测试路径、符号链接、命令参数、资源大小和敏感信息边界;当前文档示例不能替代安全审计。
  • 发布前应锁定并审查npm/pip依赖,在无Node/Python开发环境的目标平台上实际验证安装、启动、失败提示和升级回滚。
  • 文档依赖npm、GitHub及Anthropic相关服务;未提供中文材料或中国大陆网络可达性证据。
查看完整评分方法 →

它能做什么 & 适用场景

该技能指导用户把 MCP 服务器制作成 MCPB 文件,并将 Node、Python 或二进制运行时与服务器一起分发。它适用于必须运行在用户机器上的场景,例如读取本地文件、控制桌面应用、访问 localhost 服务或调用操作系统 API。技能涵盖 manifest.json、stdio 启动配置、依赖打包、验证、测试和签名。MCPB 不提供沙箱,服务器会以用户权限运行,因此安全校验必须由开发者自行实现。

指导创建包含 manifest.json、服务器代码、依赖和图标的 .mcpb ZIP 归档;配置 Node、Python 或 binary 服务器及其 stdio 启动命令;使用 ${__dirname} 和 ${user_config.<key>} 设置路径与安装时配置;通过 npm、pip、esbuild 和 @anthropic-ai/mcpb 打包、验证和签名;使用 MCP Inspector 直接测试服务器;说明本地文件、桌面应用、localhost 服务和 OS API 场景中的路径校验、进程白名单及权限风险。

  1. 需要让没有预装 Node 或 Python 的用户安装本地文件 MCP 服务器的开发者。
  2. 需要在用户机器上读取或搜索文件、浏览目录的 MCP 开发者。
  3. 需要驱动桌面应用或调用本地操作系统 API 的工程师。
  4. 需要连接 localhost 服务且希望以单个 .mcpb 文件交付的团队。
  5. 需要把 Python 依赖 vendoring 到服务器目录并面向多平台分发的开发者。

优缺点一览

优点
  • 支持将运行时和依赖一起打包,用户无需预装 Node、Python 或工具链。
  • 覆盖 manifest 配置、依赖处理、验证、测试和签名等完整交付流程。
  • 明确区分本地 MCPB 与远程 HTTP MCP 服务器的适用场景。
  • 强调路径遍历、进程启动白名单和最小权限等本地安全措施。
局限
  • MCPB 没有 manifest 级沙箱或 permissions 区块,服务器以完整用户权限运行。
  • 原生 Python 扩展需要按目标平台构建,跨平台分发可能增加工作量。
  • 资料未提供自动化测试套件,也未证明所有目标平台均已实际测试。
  • 仅访问云 API 的服务器不适合采用 MCPB;远程服务器通常更合适。

如何安装

该技能位于 Anthropic 官方 Claude Code Plugins Directory 仓库的 plugins/mcp-server-dev/skills/build-mcpb/SKILL.md。可在 Claude Code 中运行 /plugin install {plugin-name}@claude-plugins-official,或通过 /plugin > Discover 浏览安装;具体插件名在所给资料中未注明。

如何使用

在 Claude Code 中提出“package an MCP server”“bundle an MCP”“make an MCPB”或“ship a local MCP server”等请求即可触发。按技能提供的流程创建 manifest.json 和 server 目录;Node 项目可运行 npm installnpx esbuild src/index.ts --bundle --platform=node --outfile=server/index.js,随后运行 npx @anthropic-ai/mcpb validatenpx @anthropic-ai/mcpb pack。可先用 npx @anthropic-ai/mcpb init 初始化,并用 npx @modelcontextprotocol/inspector node server/index.js 测试。

对比同类

与资料中提到的 build-mcp-server 远程 HTTP 服务器路径相比,MCPB 适合必须访问用户本机资源的服务器;只调用云 API 时应优先考虑远程服务器,以避免本地打包和安全负担。

常见问题

MCPB 需要用户预装 Node 或 Python 吗?
不需要;该技能的目标是把运行时与本地 MCP 服务器一起打包成一个可安装文件。
MCPB 会限制文件或网络权限吗?
不会。资料明确说明 MCPB 没有沙箱,权限控制、路径验证和进程白名单必须由服务器开发者实现。
什么时候不该使用 MCPB?
如果服务器只访问云 API,资料建议使用远程 HTTP 服务器,而不是 MCPB。
如何确认打包文件可用?
先运行 manifest 验证和 MCP Inspector 测试,并在没有开发工具链的机器上测试后再发布。

同仓库的其他 Skills

均来自 anthropics/claude-plugins-official

效率与协作 ✓ Anthropic · 官方

项目状态工件

把复杂项目整理成可持续更新的共享状态页。

设计与前端 ✓ Anthropic · 官方

独特前端设计指导

帮助你为界面建立有辨识度、非模板化的视觉方向。

开发与工程 ✓ Anthropic · 官方

MCP 互动应用构建器

为 MCP 服务器添加可在对话中运行的表单、选择器、仪表盘和确认组件。

开发与工程 ✓ Anthropic · 官方

Claude 技能模板示例

帮助开发者理解并创建 Claude Code 插件技能模板。

开发与工程 ✓ Anthropic · 官方

Claude Code 使用回执

从本地会话与 Git 记录生成可分享的 Claude Code 影响报告。

设计与前端 ✓ Anthropic · 官方

Playground Builder 互动探索器构建器

把复杂的视觉或结构化选择变成可实时探索的单文件网页工具。

开发与工程 ✓ Anthropic · 官方

MCP 服务器构建向导

帮助开发者在编写代码前确定 MCP 服务器的部署、工具设计、框架与认证方案。

开发与工程 ✓ Anthropic · 官方

Claude Code Agent 开发指南

帮助你为 Claude Code 插件设计、编写和验证自主 Agent。

自动化与运维 ✓ Anthropic · 官方

Discord 频道访问管理

通过本地 JSON 配置管理 Discord 配对、允许名单及私信和群组策略。

开发与工程 ✓ Anthropic · 官方

CLAUDE.md 改进助手

审计并精准改进代码库中的 CLAUDE.md 文件。

开发与工程 ✓ Anthropic · 官方

Claude Code Hook 开发指南

为 Claude Code 插件设计、配置、验证和调试事件驱动的 Hook。

开发与工程 ✓ Anthropic · 官方

Skill Creator 技能创作器

帮助创建、评估并持续优化 Agent Skill。

开发与工程 ✓ Anthropic · 官方

Claude 插件 MCP 集成指南

为 Claude Code 插件配置 MCP 服务器,连接外部服务并调用其工具。

开发与工程 ✓ Anthropic · 官方

Claude Code 插件技能开发指南

帮助开发者为 Claude Code 插件设计、编写、组织并验证 SKILL.md 技能。

开发与工程 ✓ Anthropic · 官方

Claude 自动化顾问

分析代码库并推荐适合项目的 Claude Code 自动化方案。

开发与工程 ✓ Anthropic · 官方

Math Olympiad 竞赛数学验证器

用多轮对抗式审查求解并验证 IMO、Putnam、USAMO 和 AIME 数学题。

开发与工程 ✓ Anthropic · 官方

Claude Code 插件结构指南

帮助你规划目录、配置清单并组织 Claude Code 插件组件。

开发与工程 ✓ Anthropic · 官方

插件项目设置模式

用项目级本地 Markdown 文件保存并读取可配置的 Claude Code 插件设置。

自动化与运维 ✓ Anthropic · 官方

M5Stack 一键上手

为 M5Stack ESP32 自动检测设备、刷入 UIFlow 固件并安装 MicroPython 应用。

自动化与运维 ✓ Anthropic · 官方

Discord 频道配置

保存 Discord 机器人令牌并锁定访问权限。

相关 Skills