---
title: "MCP Stdio Shellguard · Bundle defense-in-depth para"
description: "Bundle defense-in-depth para servidores MCP stdio. Wrappers guardExec / guardSpawn drop-in, CLI de auditoría AST, servidor MCP de referencia. Cierra la clase"
canonical: "https://matthiasmeyer.tech/es/repos/mcp-stdio-shellguard"
language: "es"
last_updated: "2026-08-21"
markdown_versions: ["https://matthiasmeyer.tech/repos/mcp-stdio-shellguard.md", "https://matthiasmeyer.tech/de/repos/mcp-stdio-shellguard.md", "https://matthiasmeyer.tech/es/repos/mcp-stdio-shellguard.md"]
image: "https://matthiasmeyer.tech/api/og/repo/mcp-stdio-shellguard?lang=es"
publisher: "Matthias Meyer, https://matthiasmeyer.tech (llms.txt: https://matthiasmeyer.tech/llms.txt)"
---

security stable TypeScript

# MCP Stdio Shellguard

Bundle defense-in-depth para servidores MCP stdio

Wrappers guardExec / guardSpawn drop-in, CLI de auditoría AST, servidor MCP de referencia. Cierra la clase RCE stdio descubierta por OX Security (CVE-2025-69256, 200k servidores afectados). Endurecido contra bypass Unicode, basado en allowlist, ventana anti-replay. MIT, TypeScript, Node 20+.

[Ver en GitHub →](https://github.com/studiomeyer-io/mcp-stdio-shellguard)[npm](https://www.npmjs.com/package/mcp-stdio-shellguard)

## Qué problema resuelve

En mayo de 2026 se hizo pública la clase de ejecución remota de código por stdio en servidores MCP, y el número de servidores vulnerables rondaba los doscientos mil. La forma es siempre la misma: una herramienta toma un argumento y se lo pasa a un shell sin sanearlo. Esto cierra esa clase por tres vías que puedes adoptar de una en una.

## Cómo funciona

La primera capa es una biblioteca: sustitutos directos de exec y spawn que llamas desde tu propio servidor, con lista de permitidos que deniega por defecto, perfiles de aislamiento y una ventana de repetición. La segunda es un comando de auditoría que recorre el árbol sintáctico de tus fuentes y señala cada llamada a shell sin sanear que encuentra, y puedes ejecutarlo con npx sin instalar nada. La tercera es la normalización que ambas comparten: plegado NFKC, eliminación de caracteres de ancho cero y bloqueo de marcas bidireccionales, la misma pasada que usa mcp-rce-guard.

## Cuándo usarlo

Si mantienes un servidor MCP que llama al shell aunque sea una vez, pasa primero el comando de auditoría por tus fuentes. Cuesta una línea de npx y te dice si estás en la clase afectada antes de que decidas cuánto de la biblioteca adoptar.

## Cuándo no usarlo

Vigila las llamadas que enrutas a través de él. Una llamada a shell en otro punto de tu proceso queda intacta, y justo por eso existe el comando de auditoría: la biblioteca sola te da una falsa sensación de cobertura si nunca comprobaste dónde más llamas al shell. Apunta a la especificación MCP del 18-06-2025 y necesita Node 20 o superior.

Stars

★ 0

installs

↓ 1,195

Clones (14d)

⊟ 209

Lenguaje

TypeScript

Actualizado

2026-08-21

## Instalación

```
npx -y mcp-stdio-shellguard
```

## Repos relacionados

- MCP Armor

    → contraparte TypeScript de

    →

    https://matthiasmeyer.tech/es/repos/mcp-armor

- MCP Server Attestation

    → capa de defensa stdio para

    →

    https://matthiasmeyer.tech/es/repos/mcp-server-attestation

## Sitemap

Todas las páginas de este sitio en Markdown: [sitemap](https://matthiasmeyer.tech/sitemap.md). Punto de entrada: [llms.txt](https://matthiasmeyer.tech/llms.txt).
