ellmos-blender-use-mcp is an asset-QA Model Context Protocol (MCP) server for automated, headless Blender FBX reimport verification and background Python script runs. Because it executes local scripts within Blender, security, isolation, and bounded resource consumption are fundamental design constraints.
-
Headless and Stateless Process Lifecycle:
- Each tool invocation spawns a fresh
blender --backgroundchild process. - The server does not install Blender add-ons, does not open TCP listening ports, and does not maintain resident background daemons.
- All ephemeral state is discarded upon process termination.
- Each tool invocation spawns a fresh
-
Process Tree Termination & Orphan Prevention:
- Under Windows, child processes are terminated using
taskkill /pid <PID> /T /Fto ensure any spawned subprocesses are cleanly killed and do not become orphaned. - Under POSIX environments,
SIGKILLsignals are dispatched to the process tree.
- Under Windows, child processes are terminated using
-
Bounded Memory & Tail Buffer Protection:
- Standard output and error streams are captured into a bounded tail buffer (default: 8,000 characters, maximum configurable: 50,000 characters).
- When output exceeds the limit, earlier output is discarded and
outputTruncated: trueis reported, preventing memory exhaustion attacks from verbose scripts.
-
Local Python Trust Boundaries & Non-Elevation:
- The server executes Python scripts inside Blender in normal user-mode (no privilege escalation requested or required).
- Only asset files and scripts from trusted local sources should be processed.
- The server does not download scripts or assets from remote repositories or marketplaces.
-
Local-First, Zero-Egress & Zero Telemetry:
- No tracking, usage analytics, telemetry, or external API calls are performed (100% offline & zero-egress).
- All operations operate entirely local-first.
| Version | Supported |
|---|---|
| 0.1.x | Yes |
| < 0.1.0 | No |
If you discover a potential security issue in ellmos-blender-use-mcp:
- Please do not open a public issue on GitHub.
- Report the vulnerability privately via GitHub Security Advisories or by contacting the maintainers directly at security@ellmos.ai, lukas@ellmos.ai, or support@lukasgeiger.com.
- Provide a clear description of the vulnerability, steps to reproduce, and potential impact.
- We acknowledge receipt within 48 hours and coordinate a coordinated disclosure timeline.
ellmos-blender-use-mcp ist ein Asset-QA Model Context Protocol (MCP) Server für automatisierte, headless Blender FBX-Reimport-Verifikation und Python-Hintergrundausführungen. Da lokaler Python-Code innerhalb von Blender ausgeführt wird, sind Isolation, Ressourcenschonung und Local-First-Prinzipien grundlegende Sicherheitsvorgaben.
-
Headless & Zustandsloser Prozess-Lebenszyklus:
- Jeder Werkzeugaufruf startet einen neuen, isolierten
blender --backgroundKindprozess. - Der Server installiert keine Blender-Add-ons, öffnet keine TCP-Netzwerkports und betreibt keine dauerhaften Hintergrund-Daemons.
- Sämtliche temporären Skripte und Zustände werden nach Prozessende rückstandslos bereinigt.
- Jeder Werkzeugaufruf startet einen neuen, isolierten
-
Prozessbaum-Beendigung & Schutz vor verwaisten Prozessen:
- Unter Windows werden Prozesse via
taskkill /pid <PID> /T /Finklusive aller Subprozesse sauber beendet. - Unter POSIX-Systemen (Linux / macOS) werden
SIGKILL-Signale an den Prozessbaum gesendet.
- Unter Windows werden Prozesse via
-
Begrenzter Speicher & Tail-Pufferschutz:
- Standard- und Fehler-Ausgaben werden in einem begrenzten Tail-Puffer (Standard: 8.000 Zeichen, konfigurierbar bis 50.000 Zeichen) gehalten.
- Bei Überschreitung wird ältere Ausgabe verworfen und
outputTruncated: truegemeldet, was Speicherüberläufe durch geschwätzige Skripte verhindert.
-
Vertrauensgrenzen & Benutzer-Modus (Non-Elevation):
- Skripte laufen ausschließlich im unprivilegierten Benutzer-Modus.
- Nur vertrauenswürdige lokale Skripte und FBX-Dateien verarbeiten.
- Es werden keine externen Skripte oder Assets aus dem Netz geladen.
-
100% Offline, Zero-Egress & Keine Telemetrie:
- Keinerlei Telemetrie, Tracking oder ausgehende Netzwerkverbindungen.
- Vollständiger Local-First-Betrieb.
Sollten Sie eine Sicherheitslücke entdecken:
- Eröffnen Sie bitte kein öffentliches GitHub-Issue.
- Melden Sie den Befund vertraulich über GitHub Security Advisories oder per E-Mail an security@ellmos.ai, lukas@ellmos.ai oder support@lukasgeiger.com.
- Wir bestätigen den Eingang innerhalb von 48 Stunden und koordinieren die Behebung.