Comment installer un MCP communautaire sans faire confiance à des scripts `npx -y` aléatoires
Quand l'utiliser : Vous voulez que le MCP GitHub s'exécute localement mais ne voulez pas lui donner un accès illimité au système de fichiers.
Prérequis
- Docker Desktop — docker.com
- Application de bureau ToolHive — stacklok.com/download
Déroulement
-
Ouvrez ToolHive, recherchez dans le registreInstallez « github » depuis le registre ToolHive.✓ Copié→ Conteneur téléchargé, demande de configuration pour GITHUB_TOKEN
-
Configurez automatiquement votre clientCliquez sur « Connecter à Claude Desktop ».✓ Copié→ Configuration Claude Desktop mise à jour ; redémarrage requis
-
Vérifiez l'isolementConfirmez que le conteneur ne dispose que des variables d'environnement que vous avez définies et sans montages du système de fichiers hôte.✓ Copié→ Inspectez la configuration du conteneur dans l'interface ToolHive
Résultat : Un MCP en bac à sable avec un accès à privilèges minimaux à votre machine.
Pièges
- Les MCPs du système de fichiers ont besoin d'un montage — le non-montage par défaut est trop restrictif — Ajoutez un montage limité (par exemple, ~/Projects uniquement) plutôt que le répertoire personnel complet