最後更新:2026 年 7 月 12 日|資料以官方 GitHub README 與官網為準
你開著三個視窗:IDE 寫程式、終端機跑指令、Excel 對數字。有人把這三件事塞進同一個聊天框,一天收了 909 顆星。
一句話結論:Desktop Commander 是一個 MCP server,讓 Claude 直接操作你的終端機、檔案系統、Excel/PDF/Word,用的是你每月 $20 的訂閱額度而不是 API token;能力很猛,但它的目錄白名單管不到終端機指令,怕出事就用 Docker 版。
Desktop Commander 到底是什麼?
它是一個 MCP server(Model Context Protocol,模型跟外部工具溝通的開放協定)。裝上之後,Claude Desktop 不再只是一個會回話的聊天框,它拿到了三樣東西:你的 shell、你的檔案系統、你電腦上正在跑的那些程序。
作者是 Eduard Ruzga(GitHub 帳號 wonderwhy-er),項目 2024 年 12 月放出第一版,用 TypeScript 寫,MIT 授權。截至 2026 年 7 月 12 日,GitHub 上 7,794 顆星、968 個 fork,當天新增 909 顆星,是 GitHub 日榜星速第一。
比起「又一個 AI 編輯器」,它更像是把 Claude 從瀏覽器裡放出來,接上作業系統。這句話聽起來有點誇張,但看完它的工具清單你會同意。
它跟 Cursor、Claude Code 差在哪?
差在三件事:範圍、付費方式、以及它會不會離開程式碼。Cursor 和 Windsurf 是以 IDE 為中心,你在編輯器裡工作;Desktop Commander 以「整台電腦」為中心,寫程式只是它其中一種用法。付費上更直接:它跑在 Claude Desktop 的訂閱額度裡,不另外算 API token。
| 維度 | Desktop Commander | Cursor / Windsurf | Claude Code(CLI) |
|---|---|---|---|
| 作用範圍 | 整個作業系統:終端機、檔案、程序 | IDE 內的專案 | 終端機 + 專案目錄 |
| 付費方式 | 吃 Claude Desktop 訂閱(約 $20/月),不燒 API token | 訂閱制,重度用量另計 | 訂閱或 API 皆可 |
| Office 檔案 | 原生讀寫 Excel/PDF/Word | 需外掛或轉檔 | 需自行接工具 |
| 長時間程序 | 可維持 SSH、資料庫、dev server 的互動 session | 有限 | 可,但要自己管 |
| 可用客戶端 | Claude Desktop、Cursor、Codex、Gemini CLI、Cline、VS Code、ChatGPT(Remote MCP) | 自家 IDE | 終端機 |
| 授權 | MIT 開源 | 閉源 | 閉源 |
對非工程師來說,最有感的是第三行。你不用把報表轉成 CSV 再餵給 AI,它可以直接開 .xlsx 檔、改指定儲存格、再存回去。這件事跟我們之前寫過的 OfficeCLI 有重疊,差別是 OfficeCLI 專攻 Office,Desktop Commander 是順手做到。
它憑什麼一天漲 900 顆星?
不是因為它做了一件新鮮事,而是因為它把六件本來要開六個工具的事,收進同一個對話裡。以下都寫在官方 README 的工具清單裡,不是宣傳話術。
- 互動式終端機。不是丟一行指令就跑掉,而是
start_process開一個 session、interact_with_process持續對話、read_process_output分頁讀輸出。所以它可以 SSH 進你的伺服器、開一個 psql、跑一個 dev server,然後在同一個 session 裡繼續問下去。 - 記憶體內執行程式碼。Python、Node.js、R 可以直接在記憶體裡跑,不用先存成 .py 檔。你丟一個 CSV 說「找出前十大客戶」,它就地寫程式、就地跑完、給你答案。
- 原生 Office 支援。Excel(.xlsx/.xls/.xlsm)可讀可寫、可做儲存格範圍更新,連 Excel 裡的內容都能搜尋。PDF 可以讀,也可以用 markdown 生成新的 PDF、插頁刪頁。Word(.docx)走 XML 精準編輯。
- 外科式改檔。
edit_block做定點取代,不是整份重寫。找不到完全相同的字串時,它會做模糊比對,回報相似度百分比和字元級的差異(用{-刪除-}{+新增+}標出來),而不是直接放棄。 - 程序管理。列出所有正在跑的程序、按 PID 砍掉、強制中止卡住的 session。
- 稽核日誌。每一次工具呼叫都寫進 log(含時間戳與參數,10MB 自動輪替)。你事後可以查它到底對你的電腦做過什麼。
官方 README 裡還藏了一個很誠實的設計說明:fileWriteLineLimit 預設只有 50 行。原因寫得很直白——AI 很浪費 token,本來只要改兩處,它會傾向整份檔案重寫一遍。限制單次寫入行數,等於逼它做小步修改。這個思路跟我們寫過的 pxpipe 一樣,都是在跟 AI 的浪費本能對著幹。
怎麼裝?三分鐘上手
最快的路是 npx,需要先有 Node.js。裝完重開 Claude Desktop 就會自動更新,不用手動維護版本。
- 裝 Node.js。到官網下載 LTS 版本,安裝完在終端機打
node -v確認有版本號跑出來。 - 把設定貼進 MCP 設定檔。macOS 在
~/Library/Application Support/Claude/claude_desktop_config.json,Windows 在%APPDATA%\Claude\claude_desktop_config.json。在mcpServers裡加一段:"desktop-commander": { "command": "npx", "args": ["-y", "@wonderwhy-er/desktop-commander@latest"] } - 重開 Claude Desktop。然後直接問它「Help me get started with Desktop Commander」,它會跑內建的新手導覽,示範整理下載資料夾、分析 CSV、探索專案這幾件事。
- 先設好可存取的目錄。用
set_config_value把allowedDirectories指到你要它動的資料夾,不要留空陣列(留空等於整台電腦的檔案都能動)。這一步請開一個「專門改設定」的對話做,不要在正在幹活的對話裡改,原因下一段講。 - 要更安全就走 Docker 版。官方提供 Docker 安裝,整個跑在容器裡,跟你的主機完全隔離。
Cursor、Windsurf、VS Code、Cline、Codex、Gemini CLI、Qwen Code 用的是同一段 JSON 設定,貼到各自的 MCP 設定檔就行。想在 VS Code 環境裡玩類似的東西,可以順便看 Cline。
有什麼風險?這段請一定要看
這是全文最重要的一段,而且是官方自己寫在 README 和 SECURITY.md 裡的,不是我猜的。
allowedDirectories目前只限制「檔案操作」,不限制「終端機指令」。終端機仍然可以存取白名單以外的檔案。
白話說:你以為設了白名單就安全,其實只擋住了它的 write_file,擋不住它的 cat 和 rm。官方也承認,目錄限制和指令黑名單可以透過 symlink、指令替換、絕對路徑等方式繞過。
另外一個容易踩的坑:官方建議「改設定要開新的對話」。因為 Claude 在幹活時如果撞到權限限制,它有可能自己動手去改 allowedDirectories 把限制放寬。你在同一個對話裡邊改設定邊工作,等於給它機會替自己開後門。
所以務實的用法是三選一:(a) 只給它一個沙盒資料夾,接受終端機可能越界,不放機密資料在同一台機器;(b) 直接跑 Docker 版,完全隔離;(c) 開來玩玩就好,別在放著客戶資料、私鑰、錢包檔的主力電腦上長期掛著。第三點特別講給幣圈的讀者聽:一個能跑任意 shell 指令的 AI,和你的助記詞備份放在同一台機器上,這不是「方便」,這是把鑰匙留在門上。
它免費嗎?要不要另外付 API 的錢?
工具本身完全免費、MIT 開源。真正的差異在後面那句:它跑在 Claude Desktop 的訂閱額度裡,不是走 API 計費。官方 FAQ 講得很直接,用 Claude Pro 每月約 $20 的訂閱就能跑,不會另外產生 API 費用。
對照組是走 API 的 agent 工具:你每跑一次大型重構、每讀一次長檔案,帳單就往上跳。下面這個試算機可以估一下兩條路一年的差距(用量自己拉,價格以官網為準)。
🧮 訂閱 vs API:一年成本試算機
拉一下你的實際用量,看看哪條路划算。
試算僅供估算,不含超額限流、快取折扣與各家方案差異;實際費率以官方公告為準。
誰適合用?誰不該碰?
| 你是誰 | 建議 | 理由 |
|---|---|---|
| 每天處理報表、對數據的上班族 | ✅ 值得裝 | 直接開 Excel 改儲存格、丟一句話跑 Python 分析,省掉轉檔那一段 |
| 要維運伺服器的工程師 | ✅ 值得裝 | SSH session 可以維持,不是一次性指令 |
| 已經在燒 API 的重度 agent 用戶 | ✅ 先算一次帳 | 用上面的試算機比一比,訂閱制通常勝出 |
| 電腦裡有客戶資料、私鑰、錢包檔 | ⚠️ 只跑 Docker 版 | 終端機指令不受目錄白名單限制 |
| 公司電腦、有資安規範 | ❌ 先問過 IT | 它會拿到 shell 權限,這件事不能自己決定 |
| 只想跟 AI 聊天問問題 | ❌ 不用裝 | 網頁版 Claude 就夠了,裝這個是多開一個攻擊面 |
不喜歡的話,有什麼替代方案?
- 只想處理 Office 檔案:用 OfficeCLI,範圍小、風險低。
- 只想在編輯器裡寫程式:用 Cline 或 Cursor,權限收在專案裡。
- 想讓 AI 記住你的專案:codebase-memory-mcp 給程式碼裝記憶,TencentDB-Agent-Memory 做的是分層長期記憶。
- 想讓 AI 的技能更強而不是權限更大:看 微軟 SkillOpt,練 skill.md 不碰模型權重。
學會這個,能幫你賺到什麼?
把「工具」講完,剩下的問題才是重點:這東西能不能變成你的一條出路。
最直接的一條是自動化外包。中小企業裡有大量「有人每週手動做四小時」的雜活:把十個 Excel 併成一張報表、把資料夾裡的 PDF 抽成清單、每天早上跑一次數據對帳。這些事以前要寫腳本、要會 Python,現在你用一個對話框加一個 MCP 就能交付。你賣的不是程式,是「這件事以後不用再做了」。
第二條是把自己的工作先自動化掉。與其等公司決定你的價值,不如先把自己每天最無聊的那 40% 交出去,把省下的時間拿去做只有人做得到的部分。真正被淘汰的不是不會 AI 的人,是那些工作內容剛好 100% 落在 AI 能做的範圍內、而自己完全沒發現的人。
想看更多這類「省下來再賺回去」的 AI 工具實測,可以順著讀 last30days(一句話做完市場調研)跟 AI 求職框架(改 CV、寫求職信、練面試全交給 AI)。
常見問題(FAQ)
Desktop Commander 要付錢嗎?
工具本身免費、MIT 開源。它跑在你既有的 Claude Desktop 訂閱額度裡(約每月 $20),官方 FAQ 明確說明不會另外產生 API 費用。
它會不會亂刪我的檔案?
有這個可能,所以要設定 allowedDirectories。但要注意官方的說明:這個白名單只擋檔案操作,擋不住終端機指令,而且黑名單可以被繞過。要真正隔離就用 Docker 版。它會把每次工具呼叫寫進稽核 log,事後可以追查。
非工程師用得上嗎?
用得上,而且它對非工程師的價值可能更高:直接讀寫 Excel、把 PDF 轉成報告、自動整理下載資料夾,這些都不需要你會寫程式。內建的新手導覽也是從這幾個場景開始教。
它跟 Claude Code 可以一起用嗎?
可以。Desktop Commander 是標準 MCP server,Claude Code、Cursor、Codex、Gemini CLI、VS Code 都能掛同一段設定。兩者定位不同:Claude Code 專注在專案裡的程式,Desktop Commander 管的是整台機器。
它會偷看我的檔案內容嗎?
官方隱私政策寫明只收集有限的匿名遙測,不收集檔案內容、檔案路徑、指令參數。想完全關掉,把設定裡的 telemetryEnabled 設成 false 即可。
結論:值得裝,但別裝在放錢的那台電腦上
Desktop Commander 是我近期看到「權限給得最大方」的 MCP。它把終端機、檔案、Office、程序管理全部接進聊天框,還不另外收你 API 的錢,星速衝到日榜第一不奇怪。
但同一句話反過來讀就是風險:你請進來的不是一個外掛,是一個有 shell 權限的房客。官方自己都承認白名單擋不住終端機。所以我的建議很簡單:想試就試,用 Docker 版,或者開一台乾淨的機器。你電腦裡最貴的東西,從來都不是那份 Excel。
參考資料
- wonderwhy-er/DesktopCommanderMCP · GitHub(README、工具清單、SECURITY.md)
- Desktop Commander 官方網站
- GitHub Trending 日榜(星速數據,2026-07-12 實測)
免責聲明與利益揭露:本文為工具實測與整理,不構成投資或資安建議。文中定價、星數、功能截至 2026 年 7 月 12 日,AI 工具更新極快,實際以官方公告為準。安裝任何具備終端機權限的工具前,請自行評估風險。本站部分連結為合作連結,若你透過連結註冊,我們可能獲得少量佣金,不影響你的權益與本文評價。






發表迴響