Aki-MCP-SV Là Gì?

aki-mcp-sv là một MCP (Model Context Protocol) server chạy trên máy của chính bạn, do Lạc Việt Anh phát triển, mở đường cho Claude trên web (claude.ai), ChatGPT và Grok đọc/ghi file cùng chạy shell whitelist trên máy — không phải qua API, không cần app desktop, không cần cài Claude Desktop. Kết nối qua HTTPS được xác thực bằng OAuth 2.1, đi qua một lớp public edge có thể hoán đổi (mặc định là Tailscale Funnel, có thể thay bằng Cloudflare tunnel riêng hoặc bất kỳ HTTPS edge ổn định nào bạn tự vận hành). Hỗ trợ Gemini đang ở giai đoạn thử nghiệm.

Vì Sao aki-mcp-sv Ra Đời?

Quota web/Pro của claude.ai rẻ hơn nhiều so với trả theo token qua API cho cùng khối lượng công việc. Nhưng phần lớn công việc thực tế là công việc trên project: đọc, sửa, chạy lệnh trên file thật ở máy bạn — không phải chat mở. Claude Desktop đã có sẵn khả năng truy cập file local, nhưng gắn chặt với một device ID bạn không kiểm soát được, và chạy nhiều tài khoản đồng nghĩa phải đăng nhập/đăng xuất lặp lại. aki-mcp-sv đi vòng qua cả hai vấn đề: chạy MCP server trên máy bạn, expose qua HTTPS bằng Tailscale Funnel, rồi kết nối vào claude.ai như một custom connector — chỉ cần đổi browser profile là chuyển sang tài khoản khác, cùng trỏ về một máy, không bị khoá thiết bị.

Khi Nào Nên Dùng aki-mcp-sv?

  • Đang ngồi bàn làm việc: một CLI/Terminal native (Claude Code, Antigravity CLI, Cursor) vẫn nhanh và mượt hơn — cứ dùng cái đó.
  • Không ở bàn làm việc (di động, trình duyệt, hoặc máy không phải của bạn): dùng aki-mcp-sv qua Claude Web, ChatGPT Mobile hoặc Grok để kiểm tra một job đang chạy, đọc log, dọn file tạm, hoặc kéo code mới nhất về máy nhà/công ty.
  • Chạy theo lịch, không cần ai canh: kết hợp scheduled prompt của Grok với aki-mcp-sv để kích hoạt thực thi local từ cloud.

Cài Đặt Không Cần Node.js

Cách khuyến nghị là tải launcher standalone cho đúng hệ điều hành từ trang Releases (không phải nút "Download ZIP" màu xanh trên GitHub — đó chỉ là mã nguồn, không chạy được):

  • macOS: double-click file aki-mcp-sv-<version>-macos.command.
  • Linux: chmod +x aki-mcp-sv-<version>-linux.run && ./aki-mcp-sv-<version>-linux.run.
  • Windows: double-click file aki-mcp-sv-<version>-windows.cmd (vẫn cần Git for Windows hoặc WSL trên PATH).

Launcher tự giải nén một Node runtime riêng cùng app payload vào thư mục app-data theo chuẩn hệ điều hành (~/Library/Application Support/aki-mcp-sv trên macOS chẳng hạn); cấu hình/token của bạn nằm riêng tại ~/.aki/mcpsv/. Không cài gì ở cấp hệ thống, không tạo service/daemon nền, không cần quyền admin. Đóng cửa sổ terminal là dừng toàn bộ server ngay lập tức.

Kiến Trúc: Từ claude.ai Đến Máy Bạn

Yêu cầu từ Claude web đi qua Tailscale Funnel tới gatekeeper.js (cổng public duy nhất, xử lý OAuth 2.1 và metadata discovery), chuyển vào mcp-hub chỉ lắng nghe loopback nội bộ, rồi phân phối tới filesystem server (đọc/ghi trong các folder được cấp quyền) và một nhóm tool nội bộ local__* (tìm file, tìm nội dung, chạy shell whitelist, gọi Antigravity CLI ở chế độ plan chỉ-đọc, đọc qua Kiro CLI). Panel điều khiển chỉ bind ở 127.0.0.1, không bao giờ lộ ra Funnel.

Bảo Mật: Whitelist, Không Phải Blocklist

Điểm khác biệt cốt lõi so với các MCP terminal server phổ biến khác (như Desktop Commander, vốn dùng blocklist cho Claude Desktop) là aki-mcp-sv chọn whitelist ngay từ đầu, vì server này mở ra cho Claude trên web, tức là qua internet công khai. Bộ lệnh mặc định chỉ đọc, viết thủ công trong shell-mcp.js, thực thi qua execFile (không qua shell, chặn ; & |). Các binary nhiều cờ nguy hiểm như find -delete hay sort -o bị loại khỏi whitelist mặc định một cách có chủ đích, để một connector mặc định không thể ghi, xoá hay thực thi bất cứ gì ngoài whitelist. Thêm lệnh ghi (như git commit) vào whitelist là quyết định và trách nhiệm của chính bạn.

Thư mục gốc mặc định được cấp quyền là toàn bộ thư mục home ($HOME) — nghĩa là cả Desktop, Documents, Downloads, Photos, không chỉ riêng các project bạn định chia sẻ. Bạn có thể thêm/bớt folder ở panel điều khiển. ~/.claude cũng được cấp quyền ở cấp thư mục để claude.ai đọc được CLAUDE.md và rule router của bạn giống hệt cách Claude Code đọc — hàng khoá này bị khoá cứng trong panel (không có nút xoá) để tránh bị gỡ nhầm; muốn loại bỏ phải tự sửa file cấu hình.

Kết Nối Từ Claude Web, ChatGPT, Grok

Claude web dùng client ID/secret được cấp sẵn (Settings → Connectors → Add custom connector), xác nhận bằng passphrase hiển thị ngay trên panel. ChatGPT dùng Dynamic Client Registration (DCR) — cần bật Developer mode và trỏ Registration URL đúng giá trị panel in ra. Grok đã xác minh hoạt động ổn định qua DCR, tương tự ChatGPT. Gemini đang ở trạng thái thử nghiệm: kết nối OAuth thành công nhưng việc gọi tool chưa ổn định.

Bắt Đầu Dùng aki-mcp-sv

Xem hướng dẫn cài đặt đầy đủ, cấu hình ingress thay thế (Cloudflare tunnel) và mô hình bảo mật chi tiết tại github.com/lacvietanh/aki-mcp-sv.