high-performance-mcp-server
Hochleistungs-MCP-Server
Ein Hochleistungs-, modularer Model-Context-Protocol-Server (MCP), erstellt mit TypeScript und dem modernen MCP-v2-SDK (@modelcontextprotocol/server). Enthält standardmäßig sichere Sicherheitsprofile, profilbewusste Serveranweisungen, modulare MCP-Prompts, schreibgeschützten Workspace-Zugriff mit Such- und Host-Pfad-Privatsphäre, Streamable HTTP, Stdio-Transport, wiederverwendbare Worker-Thread-Pools, Produktions-LRU-Caching mit Single-Flight-Stampede-Schutz und strukturierte Telemetrie.
Projektstatus: Public Preview (v0.1.0)
[!HINWEIS] Status:
0.1.0Public Preview. Dieses Paket bietet standardmäßig sichere MCP-Tools, schreibgeschützte Workspace-Inspektion und Hochleistungs-Worker-Ausführung. Erfordert Node.js >= 22.0.0.
Related MCP server: VSCode LSP MCP Server
Funktionen
Moderne MCP-v2-Architektur: Nativ auf
@modelcontextprotocol/serveraufgebaut, mit standardmäßiger JSON-Schema-Validierung (Draft 2020-12) und vollständiger Protokollunterstützung vom 2026-07-28.Dualer Transport-Support: Nahtloser Betrieb über Standard-Eingabe/Ausgabe (
stdio) oder modernes Streamable HTTP (node:http+/mcp).Profilbewusste Serveranweisungen: Dynamische Serveranweisungen, die verbundene LLMs über empfohlene Workflows, Tool-Reihenfolge und Sicherheitsgrenzen basierend auf dem aktiven Profil informieren.
Modulare MCP-Prompts: Wiederverwendbare Aufgaben-Prompts (
explore_workspace,find_and_explain,review_file,trace_symbol), die ausschließlich in den Profilenworkspaceundallverfügbar sind.Standardmäßig sichere Tool-Profile: Das Standardprofil
safesetzt keinerlei Dateisystem- oder Hardware-Inspektion frei. Explizites Opt-in fürworkspace,diagnostics,benchmark,adminoderall.Schreibgeschützter Workspace & Host-Pfad-Privatsphäre: Sicherer Zugriff auf eine Whitelist von Verzeichnissen mit Schutz vor Pfad-Traversal und Symlink-Escape, logischem Root-Mapping (
root-1,root-2), harten 1-MiB-Grenzen und Schutz vor Binärdateien, ohne absolute Host-Pfade gegenüber Clients oder Modellen offenzulegen.Workspace-Suche v1: Schnelle, begrenzte Literalsuche in Dateien und Texten (
search_files,search_text) mit Standard-Ignorier-Verzeichnissen, begrenzter Nebenläufigkeit, Koordinaten-Mapping und Client-Abbruch.Worker-Thread-Pool: Auslagerung CPU-intensiver Aufgaben aus der Node.js-Event-Loop mit automatischer Lebenszyklus-Wiederherstellung und Null-Drift-Invarianten.
Produktions-LRU-Cache: Speicherbegrenzter Cache mit TTL-Support und Single-Flight-Anfragekoaleszenz zur Vermeidung von Cache-Stampedes.
Interne strukturierte Protokollierung: Stdio-sicheres JSON-Logging ausschließlich auf
stderr.
Schnellstart
MCP-Client-Konfiguration (Claude Desktop, Cursor usw.)
Fügen Sie Folgendes zu Ihrer MCP-Konfiguration hinzu (z. B. claude_desktop_config.json):
Standard-Sicherheitsprofil (Stdio)
{
"mcpServers": {
"high-performance-mcp": {
"command": "npx",
"args": [
"-y",
"high-performance-mcp-server"
]
}
}
}Schreibgeschütztes Workspace-Profil
{
"mcpServers": {
"workspace-mcp": {
"command": "npx",
"args": [
"-y",
"high-performance-mcp-server",
"--profile=workspace",
"--root=/path/to/project"
]
}
}
}Lokale Entwicklung / Quellcode-Ausführung
# Clone and build
git clone https://github.com/eminyilmz/high-performance-mcp-server.git
cd high-performance-mcp-server
npm install
npm run build
# Run default safe profile
node dist/index.js
# Run workspace profile with allowlisted root
node dist/index.js --profile=workspace --root=.Standardmäßig sichere Profile
Zum Schutz von Host-Rechnern und zur Verhinderung unbeabsichtigter Ressourcennutzung oder Metadaten-Leaks werden Tools, Ressourcen, Anweisungen und Prompts in Sicherheitsprofile kategorisiert:
Profil | Enthaltene Kategorien | Verfügbare Tools | Prompts | Anwendungsfall |
|
|
| (keine) | Keine Host-Inspektion, kein Dateisystemzugriff, keine Mutation. Sicher für öffentliche Nutzung. |
|
|
|
| Schreibgeschützte Datei- und Verzeichnisinspektion, streng auf |
|
|
| (keine) | Prozess- und Systembeobachtbarkeit zur Überwachung von Gesundheit und Event-Loop-Verzögerung. |
|
|
| (keine) | CPU-intensive Primzahlberechnungs-Benchmarks und Worker-Pool-Tests. |
|
|
| (keine) | Beobachtbarkeit mit administrativer Mutation des Laufzeitzustands (Cache leeren, Metriken zurücksetzen). |
|
| Alle 17 registrierten Tools | Alle 4 Workspace-Prompts | Vollständiger Tool- und Prompt-Katalog. |
Serveranweisungen & Prompts
Profilbewusste Serveranweisungen
Wenn ein MCP-Client eine Verbindung herstellt, liefert der Server präzise, auf das Profil zugeschnittene Anweisungen über das MCP-Protokoll:
safe: Weist das Modell an, dass Dateisystem- und Hardware-Inspektion nicht verfügbar sind.workspace: Beschreibt die empfohlene Untersuchungsreihenfolge (workspace_roots->search_files/search_text->file_info->read_text_file), bekräftigt die Schreibschutz-Beschränkungen und betont die Verwendung root-relativer Pfade.diagnostics&benchmark: Führt durch die Interpretation beobachtbarer Metriken und warnt vor unnötigen CPU-intensiven Berechnungsaufrufen.admin: Weist darauf hin, dass Mutationsoperationen nur prozesslokale Caches und Telemetriezustände betreffen.
Modulare MCP-Prompts
Bei Ausführung im Profil workspace oder all stellt der Server modulare Prompts bereit, die strukturierte Workflows für gängige technische Aufgaben bieten:
Prompt | Argumente | Zweck |
|
| Führt das Modell durch eine strukturierte Erkundung eines in der Whitelist befindlichen Workspace-Roots mithilfe von Suche und Dateiinspektion. |
|
| Findet relevanten Code oder relevante Konfiguration mithilfe der Literalsuche und liest definierende Dateien, um eine Erklärung zu erstellen. |
|
| Formuliert eine strukturierte, schreibgeschützte Überprüfung einer bestimmten Textdatei innerhalb des Workspace. |
|
| Verfolgt Deklarationen, Referenzen und Verwendungsstellen eines Symbols im gesamten Workspace. |
[!HINWEIS] Prompt-Argumente werden als begrenzte Aufgabendaten behandelt und maskiert, bevor sie in wiederverwendbare MCP-Prompt-Vorlagen eingefügt werden. Prompts führen keine direkten Dateisystem-E/A-Vorgänge selbst aus; das eigentliche Lesen und Durchsuchen von Dateien erfolgt durch das Modell mithilfe standardmäßiger MCP-Tools und -Ressourcen unter strengen Root-Whitelist-Kontrollen.
Schreibgeschützter Workspace-Zugriff
Der Dateisystemzugriff ist standardmäßig deaktiviert. Um den schreibgeschützten Workspace-Zugriff zu aktivieren, geben Sie explizit --profile=workspace (oder --profile=all) und mindestens ein --root-Verzeichnis in der Whitelist an:
# POSIX / macOS / Linux
npx high-performance-mcp-server --profile=workspace --root=/home/user/my-project
# Windows
npx high-performance-mcp-server --profile=workspace --root="C:\Projects\app"
# Multiple roots
npx high-performance-mcp-server --profile=workspace --root=./packages/core --root=./packages/cliSicherheitsgarantien & Einschränkungen
Host-Pfad-Privatsphäre: Konfigurierte absolute Dateisystempfade bleiben intern im Server. Das Tool
workspace_rootsund die Ressourceworkspace://rootsgeben logische Root-Identifikatoren zurück (id: "root-1",name: "my-project") statt absoluter Host-Pfade:{ "roots": [ { "id": "root-1", "name": "my-project" } ] }Strikte Whitelist: Nur explizit übergebene
--root-Verzeichnisse können zugegriffen werden. Maximal 16 eindeutige Roots erlaubt (und maximal 64 Rohpfade vor Deduplizierung).Schreibgeschützt: Keine Dateisystem-Mutationsfunktionen (
writeFile,unlink,rm,mkdir,renameusw.) existieren in der Server-Codebasis.Traversal- & Symlink-Schutz: Zielpfade werden mithilfe von
fs.realpathkanonisiert und streng darauf geprüft, Root-Grenzen nie zu verlassen.Bereinigte Fehler: Fehlerantworten verweisen nur auf logische Root-IDs, Root-Namen und angeforderte relative Pfade, sodass interne Verzeichnisstrukturen niemals preisgegeben werden.
Dateilese-Grenzen: Das Standard-Leselimit für Text beträgt 256 KiB; die harte Obergrenze liegt bei 1 MiB (
MAX_TEXT_READ_BYTES).Binärdatei-Erkennung: Dateien mit NUL-Bytes (
\0) werden vonread_text_fileabgelehnt, um Kontextverschmutzung zu verhindern.MCP-Ressourcen: Stellt
workspace://roots(statische Liste der Roots) undworkspace://file/{rootId}{?path}(dynamischer Textleser) bereit.
Durchsuchen des Workspace
Das Profil workspace bietet begrenzte, schreibgeschützte Suchtools:
search_files:Durchsucht Datei- und Verzeichnisnamen mithilfe von Literal-Substring-Abgleich.
Filtert nach Art (
file,directory,all), Groß-/Kleinschreibung und Startpfad.Überspringt standardmäßig gängige Build-/Vendor-Verzeichnisse (
.git,node_modules,.next,dist,build,targetusw.). Übergeben SieincludeIgnored: true, um diese zu durchsuchen.Durchläuft niemals Symlink-/Junction-Verzeichnisse, um Rekursionsschleifen und Ausbrüche zu verhindern.
search_text:Durchsucht UTF-8-Textdateien mithilfe begrenzten Literal-Abgleichs mit fester Nebenläufigkeit (8 Worker).
Gibt 1-basierte Zeilen-, Spalten- und gekürzte Vorschauausschnitte (bis zu 300 Zeichen) zurück.
Unterstützt Dateierweiterungsfilter (z. B.
extensions: [".ts", ".md"]oderextensions: ["ts", "md"]).Überspringt automatisch Binärdateien (NUL-Bytes) und Dateien größer als 1 MiB (
MAX_SEARCH_FILE_BYTES).Grenzen: Harte Standardwerte (
maxResults: 100[max. 500],maxFiles: 5000[max. 50000],timeoutMs: 10000[max. 30000]).Vollständig abbrechbar über das Client-
AbortSignal.
Befehlszeilenschnittstelle (CLI)
Usage:
high-performance-mcp-server [options]
Options:
--transport=<stdio|http> Transport protocol to run (default: stdio)
--port=<number> HTTP server port (default: 3000, only for http transport)
--profile=<profile> Security tool profile (default: safe)
--root=<path> Allowlisted read-only workspace root (repeatable, max 16)
--list-tools Display available tools for the active profile and exit
--help, -h Show this help message and exit
--version, -v Show version and exitBeispiele
# Start default safe server on stdio
high-performance-mcp-server
# List tools available under the workspace profile
high-performance-mcp-server --profile=workspace --list-tools
# Run Streamable HTTP transport on port 8080 with workspace profile
high-performance-mcp-server --transport=http --port=8080 --profile=workspace --root=./projectHTTP-Transportdetails
Bei Start mit --transport=http startet der Server einen Streamable-HTTP-Transport mithilfe des in Node.js integrierten node:http:
Endpunkt:
http://127.0.0.1:<port>/mcpSicherheit: Der Server bindet streng an
127.0.0.1und validiertHost- undOrigin-Header zum Schutz vor DNS-Rebinding und Cross-Site-Request-Forgery.Warnung: Setzen Sie den HTTP-Transport nicht direkt ungeschützten Netzwerken aus, ohne einen authentifizierenden Reverse-Proxy oder ein Gateway davorzuschalten.
Umgebungsvariablen
Variable | Typ | Standard | Beschreibung |
|
|
| Standardüberschreibung des Toolprofils ( |
|
|
| Standardüberschreibung des HTTP-Ports (strikte Ganzzahl 1-65535) |
|
| (keine) | JSON-Array der Workspace-Roots (z. B. |
|
|
| Anzahl der im Pool erzeugten Worker-Threads (1 bis 16) |
|
|
| Maximale Anzahl der Einträge im LRU-Cache (1 bis 10000) |
|
|
| Time-to-Live der LRU-Cache-Einträge in Millisekunden (5 Minuten) |
Entwicklung
# Install dependencies
npm install
# Run code generator and TypeScript typecheck
npm run typecheck
# Execute unit, security, search, and modern protocol integration test suites
npm test
# Build production bundle
npm run build
# Validate npm package payload without publishing
npm run pack:check
# Run package payload security & privacy scan
npm run security:package
# Run end-to-end tarball installation smoke test
npm run smoke:packageArchitektur
MCP Clients (Claude Desktop, Cursor, Custom SDK Clients)
│
┌───────────────┴───────────────┐
▼ ▼
Stdio Transport Streamable HTTP Transport
(process.stdin / stdout) (127.0.0.1:3000/mcp)
│ │
└───────────────┬───────────────┘
▼
McpServer Instance
(Profile-Aware Server Instructions)
│
┌───────────────┴───────────────┐
▼ ▼
Tool & Prompt Profiles Internal Telemetry
(safe, workspace, diag, ...) (Metrics & Stderr Logger)
│ │
├──────► Read-Only Workspace, Search, Resources & Prompts (Allowlisted Roots, Host Privacy)
│
├──────► In-Memory LRU Cache (Single-Flight Stampede Protection)
│
└──────► Reusable Worker Thread Pool (CPU Offloading)Sicherheit
Das Standard-Sicherheitsprofil (
safe) stellt sicher, dass ohne ausdrückliche Zustimmung keine Dateisystem- oder Hardware-Inspektion offengelegt wird.Der schreibgeschützte Workspace-Zugriff isoliert den Dateizugriff strikt auf die konfigurierten
--root-Verzeichnisse, ohne absolute Pfade des Host-Dateisystems preiszugeben.Serveranweisungen und Prompts verstärken sichere Tool-Abläufe und explizite Aufgabenbegrenzungen mit Zeichen-Escaping.
Der Stdio-Transport reserviert
stdoutausschließlich für JSON-RPC-Nachrichten; alle internen Debug- und Telemetrie-Logs werden anstderrgeleitet.Der HTTP-Transport erzwingt eine strikte Validierung von localhost-Origin und Host-Header.
Details finden Sie in SECURITY.md.
Mitwirken & Releases
Beiträge und Feedback sind willkommen! Bitte lesen Sie CONTRIBUTING.md für Details zu Code-Stil, Tool-Entwicklungskonventionen, Testanforderungen und dem Release-Workflow für Maintainer.
Lizenz
Dieses Projekt ist unter der MIT-Lizenz lizenziert.
Maintenance
Resources
Unclaimed servers have limited discoverability.
Looking for Admin?
If you are the server author, to access and configure the admin panel.
Related MCP Servers
- AlicenseBqualityDmaintenanceTypeScript-based MCP server designed to enhance code editing experiences by providing features such as hover information, code completion, and diagnostics.31426MIT
- AlicenseNot gradedqualityAmaintenanceAn MCP server that exposes Language Server Protocol features to external clients, allowing access to hover information, definitions, completions, references, and rename functionalities.2039MIT
- AlicenseAqualityDmaintenanceA lightweight MCP server that provides 40 tools for TypeScript/JavaScript refactoring and code intelligence, directly mapping to TypeScript's tsserver protocol commands for accurate structural changes and workspace analysis.40513MIT
- AlicenseNot gradedqualityCmaintenanceA TypeScript-based MCP server that enables code search, file reading, and project management via the GitLab API.161ISC
Related MCP Connectors
A MCP server built for developers enabling Git based project management with project and personal…
An MCP server for deep research or task groups
A TypeScript MCP server for Home Assistant, enabling programmatic management of entities, automati…
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/eminyilmz/high-performance-mcp-server'
If you have feedback or need assistance with the MCP directory API, please join our Discord server