Skip to main content
Glama
GuardBee

@guardbee/mcp-secret-scanner

Official
by GuardBee

@guardbee/mcp-secret-scanner

npm version npm downloads License: MIT

Kaynak dosyalarınızı, dizinleri ve ortam konfigürasyonlarını açık API key, parola, token ve diğer gizli bilgiler açısından tarayan MCP sunucusu. Claude'a doğrudan projenizden secret sızdırıp sızdırmadığınızı sorabilirsiniz.


Özellikler

  • 40+ Secret Deseni — AWS, GitHub, GitLab, Stripe, OpenAI, Anthropic, HuggingFace, Slack, Twilio, SendGrid ve daha fazlası

  • Dosya & Dizin Tarama — Tek dosya veya tüm proje ağacı

  • Akıllı Atlamanode_modules, .git, dist, build, .next gibi dizinler otomatik atlanır

  • Güvenli Redaksyon — Eşleşmeler ilk 4 + yıldız + son 4 karakter olarak gösterilir

  • Allowlist Desteği — Bilinen test/sahte değerleri beyaz listeye alın

  • 16 Unit Test — %100 geçen test paketi


Related MCP server: netallion-mcp-lite

Hızlı Başlangıç

npm install -g @guardbee/mcp-secret-scanner

claude_desktop_config.json dosyasına ekleyin:

{
  "mcpServers": {
    "guardbee-secret-scanner": {
      "command": "npx",
      "args": ["-y", "@guardbee/mcp-secret-scanner"]
    }
  }
}

MCP Tools

Tool

Açıklama

scan_text

Verilen metin içinde secret tarar

scan_file

Tek bir dosyayı tarar

scan_directory

Bir dizini ve alt dizinlerini yinelemeli olarak tarar

list_patterns

Tüm aktif secret desenlerini listeler

Örnek Kullanım

Claude'a şunu sorabilirsiniz:

"Projemdeki gizli bilgileri tara: /Users/me/my-app"

"Bu .env dosyasında secret var mı?"

"Şu metin güvenli mi: export API_KEY=sk-abc123..."


Tespit Edilen Secret Türleri

Kategori

Örnekler

Cloud

AWS Access Key, AWS Secret, GCP API Key

Source Control

GitHub PAT, GitLab Token

Ödeme

Stripe Secret/Publishable Key

AI

OpenAI API Key, Anthropic API Key, HuggingFace Token

İletişim

Slack Bot Token, Twilio Auth Token, SendGrid Key

Veritabanı

PostgreSQL URL, MySQL URL, MongoDB URI, Redis URL

Kriptografi

RSA Private Key, EC Private Key, OpenSSH Key, PGP Key

Web

JWT Token, Bearer Token

Paket / Platform

npm Token, Docker Hub Token, Vercel Token

Genel

SECRET=, PASSWORD=, API_KEY= kalıpları


Güvenlik Notu

Bu araç tarama sonuçlarında eşleşen değerleri kısmen redakte eder (sk_live_abc1...xyz9 gibi). Tam değerler asla log'a yazılmaz veya dışarı aktarılmaz.


CLI — CI/CD Entegrasyonu

MCP server moduna ek olarak doğrudan CLI olarak da kullanılabilir:

# Proje dizinini tara
npx @guardbee/mcp-secret-scanner scan ./my-project

# Tek dosya tara
npx @guardbee/mcp-secret-scanner scan .env

# Sadece critical/high'da başarısız ol
npx @guardbee/mcp-secret-scanner scan . --fail-on=high

# JSON çıktı (CI raporlama için)
npx @guardbee/mcp-secret-scanner scan . --format=json

Exit kodları: 0 = secret bulunamadı · 1 = secret bulundu · 2 = hata

GitHub Actions

name: Secret Scan
on: [push, pull_request]

jobs:
  secret-scan:
    runs-on: ubuntu-latest
    steps:
      - uses: actions/checkout@v4
      - name: Scan for exposed secrets
        run: npx @guardbee/mcp-secret-scanner scan . --fail-on=high

GitLab CI

secret-scan:
  image: node:20
  script:
    - npx @guardbee/mcp-secret-scanner scan . --fail-on=high
  only:
    - merge_requests
    - main

Pre-commit Hook

# .git/hooks/pre-commit
npx @guardbee/mcp-secret-scanner scan . --fail-on=critical || exit 1

Geliştirme

npm install
npm test          # 16 unit test
npm run build     # TypeScript derleme

Lisans

MIT — GuardBee

Maintenance

ActivityMaintained
ResponsivenessNo issues

Resources

Unclaimed servers have limited discoverability.

Looking for Admin?

If you are the server author, to access and configure the admin panel.

Related MCP Connectors

Related MCP Servers

  • A
    license
    Not graded
    quality
    C
    maintenance
    Scans code for exposed secrets, API keys, tokens, and credentials across 69 patterns covering cloud services, AI platforms, payment providers, authentication services, and databases.
    MIT
  • A
    license
    Not graded
    quality
    A
    maintenance
    Scans text and files for common secrets (AWS, GitHub, etc.) and redacts them to prevent credential leakage in AI-assisted development. Runs entirely locally with no telemetry.
    MIT
  • F
    license
    Not graded
    quality
    C
    maintenance
    Enables local security scanning and compliance gap analysis for code and text, detecting secrets, PII, and OWASP vulnerabilities, and assessing readiness across major frameworks like NCA, ISO 27001, NIST CSF, and SOC 2.
    -