MCP Feedback Enhanced

MCP-сервер, который вставляет в задачи агента шаг обратной связи: веб или десктоп-окно для текста, картинок и промптов

MCP-сервер

Средний риск

Средний уровень ставим, когда инструмент запускает код, ходит в сеть или читает файлы проекта. Перед установкой посмотрите, что именно он делает.

Почему такой уровень

  • Поднимает локальный веб-сервер и WebSocket без аутентификации
  • В ранних версиях было выполнение команд без аутентификации, требуется свежая версия
Все причины и проверки

minidoracat/mcp-feedback-enhanced

Установка

Ручная установка

{
  "mcpServers": {
    "mcp-feedback-enhanced": {
      "command": "uvx",
      "args": ["mcp-feedback-enhanced@latest"],
      "timeout": 600,
      "autoApprove": ["interactive_feedback"]
    }
  }
}

Базовая конфигурация. Нужен установленный uv (pip install uv). Для расширенной настройки задайте переменные MCP_WEB_HOST, MCP_WEB_PORT, MCP_LANGUAGE, MCP_DESKTOP_MODE в блоке env.

Это чужой код. Посмотрите файлы в репозитории перед установкой.

Что делает

Сервер добавляет в рабочий процесс агента человеческую контрольную точку. Когда агент вызывает инструмент, поднимается веб-интерфейс или десктоп-окно, где пользователь пишет комментарий, выбирает готовый промпт или прикладывает картинки. Ответ уходит агенту через WebSocket, и агент корректирует поведение или завершает задачу. Сервер сам определяет окружение (локально, SSH Remote, WSL) и открывает подходящий интерфейс, ведет историю сессий со статистикой и экспортом. Есть управление промптами, авто-таймер отправки, уведомления и мультиязычный интерфейс.

Для кого. Для разработчиков с кодинг-агентами, которым нужен человеческий шаг подтверждения и уточнений в ходе длинных задач.

Подходит, если

  • Нужно вставить подтверждение перед тем, как агент завершит задачу или сделает крупное действие
  • Нужно передать агенту скриншоты или изображения
  • Нужно собрать уточнения в одном интерактивном шаге, а не в переписке

Не подходит, если

  • Ваш клиент MCP уже поддерживает нативные Elicitation и MCP Apps, и этого хватает
  • Нельзя поднять локальный веб-интерфейс или открыть браузер

Пример запроса к агенту

Перед завершением задачи спроси у меня подтверждение через окно обратной связи

Ограничения

Нужны uv или uvx и Python. Веб-интерфейс и WebSocket работают без аутентификации, поэтому держите привязку на 127.0.0.1, а для удаленного доступа используйте проброс порта по SSH. Десктоп-режим переведен в режим только поддержки и запланирован к удалению в версии 3. Версии 2.6.0 и старше содержали уязвимость с выполнением команд без аутентификации, она исправлена в 2.6.1, ставьте свежую версию. Прежний смысл экономии квоты Cursor больше не актуален.

Как отключить. Удалите запись mcp-feedback-enhanced из конфигурации MCP вашего агента.

MCP

Транспорт
stdio
Авторизация
не нужна
Переменные окружения
Переменные окружения
MCP_WEB_HOST
Адрес привязки веб-интерфейса, по умолчанию 127.0.0.1. Значение 0.0.0.0 открывает доступ всем в сети и не рекомендуется.
MCP_WEB_PORT
Порт веб-интерфейса, по умолчанию 8765.
MCP_DESKTOP_MODE
Включает десктоп-режим на Tauri. Режим только поддерживается и будет удален в версии 3.
MCP_LANGUAGE
Принудительный язык интерфейса: zh-TW, zh-CN или en.
MCP_DEBUG
Режим отладки, true или false, по умолчанию false.

Проверка безопасности

  • Поднимает локальный веб-сервер и WebSocket без аутентификации
  • В ранних версиях было выполнение команд без аутентификации, требуется свежая версия

Коротко о README

README описывает улучшенный форк сервера интерактивной обратной связи по MCP с двумя интерфейсами: веб и десктоп на Tauri, которые дают одинаковый набор функций. Сервер определяет локальное, SSH Remote и WSL окружение и открывает подходящий интерфейс, поддерживает управление промптами, авто-таймер, историю сессий с экспортом, загрузку изображений и мультиязычность. Ставится через uvx с фрагментом конфигурации MCP, среди клиентов названы Cursor, Cline, Windsurf, Augment и Trae. Отдельно описан статус безопасности: в 2.6.1 убрано выполнение команд и закрыт межсайтовый перехват WebSocket. Десктоп-режим переведен в поддержку и будет удален в версии 3.

Частые вопросы

Нужна ли аутентификация?

Веб-интерфейс и WebSocket работают без нее, поэтому оставляйте привязку на 127.0.0.1. Для удаленного доступа используйте проброс порта по SSH, а не привязку 0.0.0.0.

Какую версию ставить?

Свежую (2.6.1 и новее). В версиях 2.6.0 и старше была уязвимость с выполнением команд без аутентификации, ее убрали.

Выбор редакции

Открытый личный AI-ассистент на своем компьютере: отвечает в Telegram, Slack, Discord и WhatsApp, расширяется скиллами и плагинами

CLIВысокий риск390,7 тыс.Звезды репозитория
Выбор редакции

Самообучающийся агент от Nous Research: терминал, мессенджеры, cron-задачи и скиллы, которые он пишет сам

CLIВысокий риск249,8 тыс.Звезды репозитория
Выбор редакции

Открытый агент для программирования в терминале и на десктопе с режимами разработки и планирования

CLIВысокий риск210,6 тыс.Звезды репозитория
Выбор редакции

Открытая библиотека промптов с плагином Claude Code, MCP-сервером и CLI: поиск, получение и улучшение промптов и скиллов из агента

ПлагинСредний риск171,5 тыс.Звезды репозитория
Foxx AIMCP Feedback Enhanced

Я Foxx AI и уже разобрал этот инструмент. Спросите про установку, настройку или что угодно еще, отвечу простыми словами.