每日开源 · 097 期 · 2026-07-16
DesktopCommanderMCP — 给 Claude 装上"手脚",让 AI 真正操控你的电脑
一个 MCP Server 让 Claude 获得完整终端控制、文件搜索替换和 Office 文档处理能力,今日 GitHub Trending 榜首
7,780+ Stars**+900** 今日MIT 协议TypeScript****v0.2.46
📌 一句话定位
DesktopCommanderMCP 是一个开源的 MCP(Model Context Protocol)服务器,它为 Claude Desktop 和其他 AI 客户端赋予了完整的终端命令执行、文件系统操作、代码差异编辑和 Office 文档处理能力,将 AI 从"只能聊天的助手"升级为"能真正动手做事的代理"。
🔥 为什么值得关注
2025 年底 Anthropic 发布 MCP 协议后,开源社区迅速涌现了一大批 MCP Server。但在所有工具中,DesktopCommanderMCP 是最快达到实用化、也是用户量最大的社区驱动 MCP 之一。
它的核心洞察很简单:AI 再聪明,如果不能真正"动手"操作电脑,就只能停留在建议层面。而 DesktopCommanderMCP 通过 41+ 个 MCP 工具,让 AI 能够:
-
执行任意终端命令并交互式控制进程(SSH、数据库 REPL、开发服务器)
-
使用
edit_block进行精准的文本替换,避免整文件重写 -
原生读写 Excel、PDF、Word 文档——这在 MCP 生态中极为罕见
-
通过 Remote MCP 让 ChatGPT Web、Claude Web 也能控制你的本地电脑
创始人 Eduard Ruzga 甚至表示,装上 MCP 后自己的 Claude 使用量增加了 5 倍。这种"从对话到执行"的范式转换,正是当前 AI Agent 领域最值得关注的方向。
7,780+
GitHub Stars
966
Forks
~26,000
npm 周下载
41+
MCP 工具
🎯 它解决什么问题
问题 1:Claude 只能"说",不能"做"
Claude Desktop 默认是一个对话界面,虽然能生成代码和建议,但无法直接在你的电脑上执行命令、修改文件或运行脚本。每次都需要用户手动复制粘贴,打断心流。
问题 2:官方 Filesystem MCP 能力太基础
Anthropic 官方发布的 Filesystem MCP 仅提供受控路径下的文件读写,没有终端访问能力,也无法处理 Excel、PDF 等复杂文档格式。
问题 3:Claude Code 虽好,但绑定 Claude
Anthropic 官方的 Claude Code 确实能执行 Bash 命令,但它是一个独立的终端工具,不支持 GUI、不处理 Office 文档,且只能使用 Claude 模型。
问题 4:AI 编程工具价格高昂
Cursor、Windsurf 等 AI IDE 订阅费用不菲,而 DesktopCommanderMCP 让用户可以用已有的 Claude Pro 订阅实现类似甚至更强大的功能。
⭐ 核心亮点
-
🖥️
持久终端会话
启动 dev server、数据库 REPL、SSH 会话后,AI 可以在稍后继续读取输出——这是其他 MCP 服务器无法做到的。支持后台执行和进程分页读取。 -
✂️
edit_block 精准编辑
基于差异替换的代码编辑,让 Claude 像人类开发者一样" pinpoint 修改",避免整文件重写导致的上下文丢失和错误。 -
📊
Office 文档原生支持
使用 exceljs、pdf-lib 等库原生读写 Excel(.xlsx/.xls/.xlsm)、PDF 和 Word(.docx),支持内容搜索和格式转换。这在 MCP 工具中极为罕见。 -
🌐
Remote MCP 远程控制
通过 mcp.desktopcommander.app,ChatGPT Web、Claude Web 等远程 AI 服务也能控制你的本地计算机,突破客户端限制。 -
🔍
vscode-ripgrep 全文搜索
基于 ripgrep 的文件和内容搜索,支持 Office 文件内部搜索,结果分页返回避免上下文溢出。 -
🐳
Docker 隔离运行
官方提供 Docker 安装方案,一键在沙箱中运行,满足高安全场景需求。 -
📱
多客户端兼容
支持 Claude Desktop、Cursor、VS Code、Gemini CLI、Claude Code、Trae 等十余种 MCP 客户端。 -
⚡
单行安装
npx @wonderwhy-er/desktop-commander@latest setup一键配置,支持自动更新。
⚙️ 工作原理
DesktopCommanderMCP 基于 Node.js + TypeScript 构建,核心架构分为三层:
1. MCP 协议层
使用 @modelcontextprotocol/sdk 实现标准 MCP Server,通过 stdio 与客户端通信。支持协议版本协商,自动检测客户端类型(Claude Desktop、Cursor、远程等)并自适应隐藏/调整工具列表。
2. 核心引擎层
终端管理器(terminal-manager.ts):使用 Node.js spawn 创建 shell 进程,支持 bash/zsh/fish/pwsh 等多种 shell。输出缓冲上限 50MB,支持分页读取和负偏移 tail 行为。
命令管理器(command-manager.ts):解析复杂命令字符串,提取基础命令名进行 blocklist 验证。支持 $(...) 命令替换和子 shell 检测。
搜索管理器(search-manager.ts):基于 @vscode/ripgrep 实现文件和内容搜索,支持 Excel 逐行搜索和 DOCX XML 文本节点提取。
3. 客户端 UI 层
在 Claude Desktop 内提供文件预览 UI(Markdown 渲染、内联图片、目录树)、可视化配置编辑器和欢迎页 onboarding。
🚀 安装与使用
方式一:npx 一键安装(推荐)
# 安装并自动配置 Claude Desktop npx @wonderwhy-er/desktop-commander@latest setup # 卸载 npx @wonderwhy-er/desktop-commander@latest remove
方式二:macOS bash 脚本
curl -fsSL raw.githubusercontent.com/wonderwhy-e… | bash
方式三:Docker 隔离运行(高安全场景)
# macOS/Linux bash <(curl -fsSL raw.githubusercontent.com/wonderwhy-e…) # Windows PowerShell iex ((New-Object System.Net.WebClient).DownloadString('raw.githubusercontent.com/wonderwhy-e…'))
方式四:手动配置
在 claude_desktop_config.json 中添加:
{ "mcpServers": { "desktop-commander": { "command": "npx", "args": ["-y", "@wonderwhy-er/desktop-commander@latest"] } } }
典型使用示例
安装后,在 Claude Desktop 中你可以直接说:
-
"帮我查找项目中所有使用了
useState的文件" -
"启动开发服务器,然后告诉我它输出什么"
-
"把这个 Excel 文件里的数据提取成 JSON"
-
"在
config.ts里把 API endpoint 从 v1 改成 v2" -
"运行测试套件,如果失败就修复第一个错误并重新运行"
📋 适用场景
终端自动化 批量文件重命名、格式转换、Docker 容器管理、Git 操作
代码重构 用 edit_block 进行精准的多文件代码修改
长进程管理 启动 dev server、构建脚本、数据库 REPL,稍后回来查看结果
数据工作流 CSV/Excel 解析转换、PDF 生成、数据分析(内存 Python)
自改进开发 build → 读取错误 → 修复 → 循环直到通过
远程控制 通过 Remote MCP 在手机或网页上控制本地电脑
🏢 真实案例
Flutter 迁移:一位 YouTube 用户在 IDE 中卡了数日的 Flutter null-safety 迁移,用 DesktopCommanderMCP 在几小时内完成。
BLE 错误修复:用户通过 DC 比较新旧代码库,在数小时内修复了困扰多日的关键蓝牙低功耗错误。
107 页 Next.js 网站:有用户报告通过"自改进"模式(build-run-fix 循环),一次性构建出生产级站点。
替代昂贵 IDE 订阅:多位用户表示因 DC 而放弃 Windsurf/Cursor 的订阅,转投 Claude Pro + DC。
🔍 竞品对比
| 维度 | DesktopCommanderMCP | 官方 Filesystem MCP | Claude Code |
|---|---|---|---|
| 开源协议 | |||
| MIT | |||
| MIT | |||
| 闭源免费 | |||
| 终端/Shell 访问 | |||
| ✅ 完整交互式 | |||
| ❌ 无 | |||
| ✅ 内置 Bash | |||
| Office 文档处理 | |||
| ✅ Excel/PDF/DOCX | |||
| ❌ 无 | |||
| ❌ 无 | |||
| 模型兼容性 | |||
| Claude/GPT/Gemini/Ollama | |||
| 任意 MCP Client | |||
| 仅 Claude | |||
| GUI 界面 | |||
| ✅ 文件预览 UI | |||
| ❌ 无 | |||
| ❌ 纯终端 | |||
| 远程访问 | |||
| ✅ Remote MCP | |||
| ❌ 无 | |||
| ❌ 无 | |||
| Docker 隔离 | |||
| ✅ 官方支持 | |||
| ❌ 无 | |||
| ❌ 无 | |||
| 适用场景 | |||
| 通用自动化 | |||
| 安全文件读写 | |||
| 开发者终端编码 | |||
⚠️ 安全风险:必须了解的事实
DesktopCommanderMCP 是一把双刃剑。赋予 AI 如此广泛的系统权限,必然带来安全风险。项目 SECURITY.md 明确声明:"Security is not currently our top priority"。
主要安全争议:
-
2026 年 2 月 LayerX 披露 CVSS 10 分的零点击 RCE 漏洞(Ace of Aces),恶意日历邀请可触发终端命令执行
-
Delv.tools 安全评级 D(42/100),权限范围被评为 "maximum trust territory"
-
命令黑名单可被
$(...)命令替换、绝对路径等方式绕过 -
目录限制可通过符号链接绕过(v0.2.41 已部分修复)
-
Windows 版曾被 Microsoft Defender 标记为远程 shell
安全使用建议:
-
生产环境或含敏感凭证的机器,务必使用 Docker 隔离安装
-
定期检查审计日志(自动记录所有 tool calls)
-
不要在共享环境或企业敏感场景中安装
-
保持版本更新,安全补丁发布较频繁
👤 创始人与团队
Eduard Ruzga(@wonderwhy-er)是项目创始人和主要维护者。前 Prezi / Infogram Staff Engineer,全栈 JavaScript 背景。2024 年 12 月出于个人效率需求开始该项目,2025 年 3 月在拉脱维亚里加注册公司 Desktop Commander SIA。
联合创始人 Dmitry Sergeev(CPTO)和 Lauris Lietavietis 分别负责技术和商业运营。团队约 6 人,在里加和里斯本设有办公点。
2025 年 10 月获得 €1.1M pre-seed 融资,由 42CAP 领投、BADideas Fund 跟投。商业模式为开源 MCP 服务器(免费)+ 付费独立桌面应用($7/月起)。
✅ 优势与风险
优势
-
功能全面:终端 + 文件 + Office + 进程管理
-
安装极简,单行命令即可
-
跨平台:macOS/Windows/Linux
-
多模型兼容,不绑定 Claude
-
Remote MCP 突破客户端限制
-
开源 MIT,社区活跃
-
文件预览 UI 体验出色
风险
-
安全模型以"guardrails"为主,非硬化边界
-
多个已披露和未修复的高危漏洞
-
Windows 平台稳定性问题较多
-
主要由创始人单人维护,可持续性存疑
-
Issue 积压严重(118+ open)
-
工具描述冗长,可能影响 AI 选择效率
📝 总结
DesktopCommanderMCP 是 MCP 生态中最具代表性的"全能型"工具之一。它通过 41+ 个 MCP 工具,将 Claude Desktop 从一个对话窗口升级为能够真正操作电脑的 AI 代理。持久终端会话、Office 文档原生支持和 Remote MCP 远程控制是其在竞品中脱颖而出的三大核心差异化。
对于个人开发者而言,它能显著提升日常自动化效率,甚至有用户因它而放弃 Cursor/Windsurf 的昂贵订阅。但必须清醒地认识到:这是一个权限极大的工具,安全模型明确不是最高优先级。建议仅在个人机器上安装,生产环境务必使用 Docker 隔离。
如果你正在寻找让 AI 真正"动手做事"的方案,DesktopCommanderMCP 值得尝试——但请一定先读完它的 SECURITY.md。
查看 GitHub 仓库
📚 信息来源
-
GitHub 官方仓库:wonderwhy-er/DesktopCommanderMCP(Stars/Forks/License/版本信息)
-
GitHub Trending 榜单(2026-07-16),今日 +900 Stars
-
tech.eu 融资报道:Desktop Commander lands €1.1M pre-seed
-
Houtini 深度评测:Give Claude Full Control of Your Computer
-
Delv.tools 安全评估:Desktop Commander Security Rating
-
Skywork.ai 评测:Unlocking Claude Desktop Commander
-
LayerX 安全漏洞披露:Ace of Aces CVSS 10 RCE(2026-02)
-
ChatForest 评测:Desktop Commander MCP Server Review
-
Product Hunt 产品页:Desktop Commander MCP
-
desktopcommander.app 官方网站
-
MCP Directory 完整指南:Desktop Commander MCP Complete Guide 2026
-
npm 包页面:@wonderwhy-er/desktop-commander
每日开源 · 第 097 期 · 2026-07-16
本文内容基于公开信息整理,仅供技术交流参考
⚠️ 免责声明:本项目为海外开源项目,功能涉及终端命令执行与文件系统访问,使用前请充分了解安全风险。本文仅为技术介绍,不构成使用建议。