纯本地绿色免复杂配置运行。连接 WebAI 与操作系统的 Universal MCP Execution Bridge。
针对 Windows 10/11 深度定制。原生集成 Windows JobObject 进程树硬隔离、WinRT 本地 OCR 与 DPAPI 凭据保险箱。
极致低能耗与毫秒级唤醒,支持 macOS 原生状态栏托盘与安全沙箱隔离。专为 Apple Silicon 优化。
xattr -cr /Applications/Nexus.app
专为 Linux 开发者优化,提供无依赖便携 AppImage 与 Debian/Ubuntu 标准 deb 包,支持 systemd 守护集成。
chmod +x Nexus_1.2.0_amd64.AppImage && ./Nexus_1.2.0_amd64.AppImage
无需安装复杂的 Python 或 Docker 依赖,纯原生桌面端开箱即用。
双击启动安装好的 Nexus 应用程序。系统托盘将常驻运行图标,本地高性能 Fastify MCP 协议服务器与 Runner 守护进程将自动于 127.0.0.1:18080 建立安全隔离信道。
在 Nexus 桌面界面的「已授权项目」中添加你允许 AI 接触的代码仓库。底层采用 fs.realpathSync.native 物理规范路径锁死沙箱,默认阻断一切符号链接绕过与敏感密钥(.env / *.pem)。
在「令牌管理」生成高熵 Client Token(lb_xxx),将端点 http://127.0.0.1:18080/mcp 添加到 ChatGPT Web / Desktop 或 Claude Desktop,即可直接召唤 332 个本地开发工具!
针对操作系统安全策略与未签名提示的快速处置说明。
开源社区版为了保持永久免费未购买微软数千美元的商业 EV 签名证书。在 Windows 10/11 上首次启动安装包时若弹出蓝色 SmartScreen 保护窗:
.msi 静默分发包。
macOS 针对未经过苹果付费公证的第三方开源程序会自动赋予 com.apple.quarantine 隔离标记:
xattr -cr /Applications/Nexus.app
之后即可像普通应用一样直接双击流畅启动。
在现代 Linux 系统上(如 Ubuntu 22.04+ 或 Fedora),由于默认精简了旧版 FUSE 库,运行 AppImage 前需要确保权限和 FUSE 支持:
chmod +x Nexus_1.2.0_amd64.AppImagesudo apt install libfuse2
或者直接下载 .deb 官方包使用 sudo dpkg -i Nexus_1.2.0_amd64.deb 进行系统级原生安装。
构建于 LocalBridge 332 Canonical MCP Tool 运行时标准之上的成熟生产级架构。
fs.realpathSync.native 防御引擎,物理层阻隔符号链接绕过、Windows Junction 逃逸与 ../ 路径越权。
127.0.0.1 回环地址上,Server 本身绝不直接读取物理磁盘,所有文件读写均需经过你显式授权的项目沙箱,且敏感凭据(如 .env、私钥 *.pem)受默认物理阻隔墙保护。
msiexec /i Nexus_1.2.0_x64_en-US.msi /quiet /qn 进行完全无弹窗静默部署,完美契合企业 Active Directory 组策略或 SCCM / Intune 自动化分发工具。