MCP Feedback Enhanced
MCP-сервер, который вставляет в задачи агента шаг обратной связи: веб или десктоп-окно для текста, картинок и промптов
Средний риск
Средний уровень ставим, когда инструмент запускает код, ходит в сеть или читает файлы проекта. Перед установкой посмотрите, что именно он делает.
Почему такой уровень
- Поднимает локальный веб-сервер и WebSocket без аутентификации
- В ранних версиях было выполнение команд без аутентификации, требуется свежая версия
Установка
Ручная установка
{
"mcpServers": {
"mcp-feedback-enhanced": {
"command": "uvx",
"args": ["mcp-feedback-enhanced@latest"],
"timeout": 600,
"autoApprove": ["interactive_feedback"]
}
}
}Базовая конфигурация. Нужен установленный uv (pip install uv). Для расширенной настройки задайте переменные MCP_WEB_HOST, MCP_WEB_PORT, MCP_LANGUAGE, MCP_DESKTOP_MODE в блоке env.
Это чужой код. Посмотрите файлы в репозитории перед установкой.
Что делает
Сервер добавляет в рабочий процесс агента человеческую контрольную точку. Когда агент вызывает инструмент, поднимается веб-интерфейс или десктоп-окно, где пользователь пишет комментарий, выбирает готовый промпт или прикладывает картинки. Ответ уходит агенту через WebSocket, и агент корректирует поведение или завершает задачу. Сервер сам определяет окружение (локально, SSH Remote, WSL) и открывает подходящий интерфейс, ведет историю сессий со статистикой и экспортом. Есть управление промптами, авто-таймер отправки, уведомления и мультиязычный интерфейс.
Для кого. Для разработчиков с кодинг-агентами, которым нужен человеческий шаг подтверждения и уточнений в ходе длинных задач.
Подходит, если
- Нужно вставить подтверждение перед тем, как агент завершит задачу или сделает крупное действие
- Нужно передать агенту скриншоты или изображения
- Нужно собрать уточнения в одном интерактивном шаге, а не в переписке
Не подходит, если
- Ваш клиент MCP уже поддерживает нативные Elicitation и MCP Apps, и этого хватает
- Нельзя поднять локальный веб-интерфейс или открыть браузер
Пример запроса к агенту
Перед завершением задачи спроси у меня подтверждение через окно обратной связиОграничения
Нужны uv или uvx и Python. Веб-интерфейс и WebSocket работают без аутентификации, поэтому держите привязку на 127.0.0.1, а для удаленного доступа используйте проброс порта по SSH. Десктоп-режим переведен в режим только поддержки и запланирован к удалению в версии 3. Версии 2.6.0 и старше содержали уязвимость с выполнением команд без аутентификации, она исправлена в 2.6.1, ставьте свежую версию. Прежний смысл экономии квоты Cursor больше не актуален.
Как отключить. Удалите запись mcp-feedback-enhanced из конфигурации MCP вашего агента.
MCP
- Транспорт
- stdio
- Авторизация
- не нужна
| Переменные окружения | |
|---|---|
| MCP_WEB_HOST | Адрес привязки веб-интерфейса, по умолчанию 127.0.0.1. Значение 0.0.0.0 открывает доступ всем в сети и не рекомендуется. |
| MCP_WEB_PORT | Порт веб-интерфейса, по умолчанию 8765. |
| MCP_DESKTOP_MODE | Включает десктоп-режим на Tauri. Режим только поддерживается и будет удален в версии 3. |
| MCP_LANGUAGE | Принудительный язык интерфейса: zh-TW, zh-CN или en. |
| MCP_DEBUG | Режим отладки, true или false, по умолчанию false. |
Проверка безопасности
- Поднимает локальный веб-сервер и WebSocket без аутентификации
- В ранних версиях было выполнение команд без аутентификации, требуется свежая версия
Коротко о README
README описывает улучшенный форк сервера интерактивной обратной связи по MCP с двумя интерфейсами: веб и десктоп на Tauri, которые дают одинаковый набор функций. Сервер определяет локальное, SSH Remote и WSL окружение и открывает подходящий интерфейс, поддерживает управление промптами, авто-таймер, историю сессий с экспортом, загрузку изображений и мультиязычность. Ставится через uvx с фрагментом конфигурации MCP, среди клиентов названы Cursor, Cline, Windsurf, Augment и Trae. Отдельно описан статус безопасности: в 2.6.1 убрано выполнение команд и закрыт межсайтовый перехват WebSocket. Десктоп-режим переведен в поддержку и будет удален в версии 3.
Частые вопросы
Нужна ли аутентификация?
Веб-интерфейс и WebSocket работают без нее, поэтому оставляйте привязку на 127.0.0.1. Для удаленного доступа используйте проброс порта по SSH, а не привязку 0.0.0.0.
Какую версию ставить?
Свежую (2.6.1 и новее). В версиях 2.6.0 и старше была уязвимость с выполнением команд без аутентификации, ее убрали.
Похожие
Открытый личный AI-ассистент на своем компьютере: отвечает в Telegram, Slack, Discord и WhatsApp, расширяется скиллами и плагинами
Самообучающийся агент от Nous Research: терминал, мессенджеры, cron-задачи и скиллы, которые он пишет сам
Открытый агент для программирования в терминале и на десктопе с режимами разработки и планирования
Открытая библиотека промптов с плагином Claude Code, MCP-сервером и CLI: поиск, получение и улучшение промптов и скиллов из агента