---
title: "MCP Stdio Shellguard · Defense-in-Depth-Bundle für"
description: "Defense-in-Depth-Bundle für MCP-stdio-Server. Drop-in guardExec- und guardSpawn-Wrapper, AST-Audit-CLI, Referenz-MCP-Server. Schließt die"
canonical: "https://matthiasmeyer.tech/de/repos/mcp-stdio-shellguard"
language: "de"
last_updated: "2026-08-21"
markdown_versions: ["https://matthiasmeyer.tech/repos/mcp-stdio-shellguard.md", "https://matthiasmeyer.tech/de/repos/mcp-stdio-shellguard.md", "https://matthiasmeyer.tech/es/repos/mcp-stdio-shellguard.md"]
image: "https://matthiasmeyer.tech/api/og/repo/mcp-stdio-shellguard?lang=de"
publisher: "Matthias Meyer, https://matthiasmeyer.tech (llms.txt: https://matthiasmeyer.tech/llms.txt)"
---

security stable TypeScript

# MCP Stdio Shellguard

Defense-in-Depth-Bundle für MCP-stdio-Server

Drop-in guardExec- und guardSpawn-Wrapper, AST-Audit-CLI, Referenz-MCP-Server. Schließt die OX-Security-stdio-RCE-Klasse (CVE-2025-69256, 200k betroffene Server). Unicode-Bypass-gehärtet, Allowlist-basiert, Replay-Window-geschützt. MIT, TypeScript, Node 20+.

[Auf GitHub ansehen →](https://github.com/studiomeyer-io/mcp-stdio-shellguard)[npm](https://www.npmjs.com/package/mcp-stdio-shellguard)

## Welches Problem es löst

Im Mai 2026 wurde die stdio-Klasse für Codeausführung in MCP-Servern offengelegt, und die Zahl verwundbarer Server ging in die Größenordnung von zweihunderttausend. Die Form ist immer dieselbe: ein Werkzeug nimmt ein Argument und reicht es ungesäubert an eine Shell weiter. Das hier schließt diese Klasse auf drei Wegen, die du einzeln einführen kannst.

## Wie es arbeitet

Die erste Schicht ist eine Bibliothek: Ersatz für exec und spawn, den du aus deinem eigenen Server aufrufst, mit grundsätzlich sperrender Positivliste, Sandkasten-Profilen und einem Wiederholungsfenster. Die zweite ist ein Prüfbefehl, der den Syntaxbaum deiner Quellen durchgeht und jeden ungesäuberten Shell-Aufruf meldet, den er findet, und den du mit npx ohne Installation laufen lassen kannst. Die dritte ist die Normalisierung, die sich beide teilen: NFKC-Faltung, Entfernen von Nullbreiten-Zeichen und Sperren von Richtungsmarken, derselbe Durchgang wie in mcp-rce-guard.

## Wann du es nimmst

Wenn du einen MCP-Server pflegst, der überhaupt eine Shell aufruft, lass zuerst den Prüfbefehl über deine Quellen laufen. Er kostet eine npx-Zeile und sagt dir, ob du in der betroffenen Klasse bist, bevor du entscheidest, wie viel von der Bibliothek du übernimmst.

## Wann du es nicht nimmst

Es bewacht die Aufrufe, die du durch es hindurchleitest. Ein Shell-Aufruf an anderer Stelle in deinem Prozess bleibt unberührt, und genau deswegen gibt es den Prüfbefehl: die Bibliothek allein gibt dir ein falsches Gefühl von Abdeckung, wenn du nie nachgesehen hast, wo du sonst noch eine Shell aufrufst. Es zielt auf die MCP-Spezifikation vom 18.06.2025 und braucht Node 20 oder neuer.

Stars

★ 0

installs

↓ 1,198

Clones (14d)

⊟ 209

Sprache

TypeScript

Aktualisiert

2026-08-21

## Installation

```
npx -y mcp-stdio-shellguard
```

## Verwandte Repos

- MCP Armor

    → TypeScript-Pendant von

    →

    https://matthiasmeyer.tech/de/repos/mcp-armor

- MCP Server Attestation

    → stdio-Defense-Layer für

    →

    https://matthiasmeyer.tech/de/repos/mcp-server-attestation

## Sitemap

Alle Seiten dieser Website als Markdown: [Sitemap](https://matthiasmeyer.tech/sitemap.md). Kuratierter Einstieg: [llms.txt](https://matthiasmeyer.tech/llms.txt).
