registry / record
@modelcontextprotocol/server-filesystem
Does @modelcontextprotocol/server-filesystem MCP work in Claude Code and Cursor? Throne executed @modelcontextprotocol/server-filesystem mcp in a single-use Firecracker microVM and replayed both recorded client behaviours. Compatibility verdict: fit. Is @modelcontextprotocol/server-filesystem mcp safe? Static security scan: 1 finding(s) to review under security ruleset v1. The full per-step results, security findings, scan date, and evidence hash are below.
> throne registry @modelcontextprotocol/server-filesystem
sealed
- scan id
- d2600fa0a47c416d93c3e8d5a6df49f5
- target
- @modelcontextprotocol/server-filesystem
- sealed at
- 2026-06-16 17:49:48Z
- evidence hash
- sha256:6ed7bb7849c14f8a82f6237311f1cc99301e3683dffd03733ac5a115f4ecddcb
initialize ok: server secure-filesystem-server 0.2.0, negotiated protocolVersion 2025-11-25, capabilities ['tools']
supported: tools/list (14 tools); method not found (tolerated): resources/list, prompts/list
all 14 tool inputSchemas are valid JSON Schema
called 10 of 10 tools (cap 10, strategy=serial): 1 ok, 9 returned tool-level errors (expected for synthesized args)
structured error responses, connection survived, wrong_type_args: read_file:accepted (returned result); read_text_file:accepted (returned result); read_media_file:accepted (returned result); read_multiple_files:accepted (returned result); write_file:accepted (returned result); unknown_method: error(-32601); invalid_id: no response (silent), connection alive; oversized_input: accepted (returned result); recovery: accepted (returned result); cancellation: accepted (returned result); old_version: accepted old version 2024-10-07, negotiated 2024-10-07, server may have stale protocol handling
no streaming-capable tool declared by this server
resources capability not declared
ladder 1 overlapping list_allowed_directories calls: max_observed_stable_concurrency=1; all ids answered exactly once at every level
transport closed and relaunched; re-handshake ok (protocolVersion 2025-11-25, first session was 2025-11-25)
initialize ok: server secure-filesystem-server 0.2.0, negotiated protocolVersion 2025-11-25, capabilities ['tools'] [request_strategy=pipelined, connection_count=2, second connection established]
supported: tools/list (14 tools); method not found (tolerated): resources/list, prompts/list; notes: connection 2 confirms 14 tools
all 14 tool inputSchemas are valid JSON Schema
called 10 of 10 tools (cap 10, strategy=pipelined): 1 ok, 9 returned tool-level errors (expected for synthesized args)
structured error responses, connection survived, wrong_type_args: read_file:accepted (returned result); read_text_file:accepted (returned result); read_media_file:accepted (returned result); read_multiple_files:accepted (returned result); write_file:accepted (returned result); unknown_method: error(-32601); invalid_id: no response (silent), connection alive; oversized_input: accepted (returned result); recovery: accepted (returned result); cancellation: accepted (returned result); old_version: accepted old version 2024-10-07, negotiated 2024-10-07, server may have stale protocol handling
no streaming-capable tool declared by this server
resources capability not declared
ladder 1/2/4/6 overlapping list_allowed_directories calls: max_observed_stable_concurrency=6; all ids answered exactly once at every level
transport closed and relaunched; re-handshake ok (protocolVersion 2025-11-25, first session was 2025-11-25)
"prepare" runs on git-dependency installs and local dev (not registry installs): 'npm run build'
package/package.json- target
- @modelcontextprotocol/server-filesystem npm
- engine
- sandboxed
- claude code
- calibration: partial recorded=9,spec=0,assumed=9
- cursor
- calibration: partial recorded=11,spec=0,assumed=7
- chatgpt desktop
- calibration: unavailable recorded=0,spec=2,assumed=16
- steps exercised
- 14 of 18
- test suite
- v1.0.0
- security ruleset
- v1.0.0
- sealed at
- 2026-06-16 17:49:48Z
- evidence hash
- sha256:6ed7bb7849c14f8a82f6237311f1cc99301e3683dffd03733ac5a115f4ecddcb
- valid until
- 2026-09-14
paste this in your README. it renders the live verdict and links back to this record. if a release ever breaks the verdict, the badge says so on its own.
[](https://usethrone.dev/server/modelcontextprotocol-server-filesystem)maintainer of this server? challenge this record: hello@usethrone.dev. tell us what we got wrong and we re-run it in the open.
this page renders the stored record of a real run. nothing on it is asserted without the execution that proved it.