@guardbee/mcp-secret-scanner
Official@guardbee/mcp-secret-scanner
Kaynak dosyalarınızı, dizinleri ve ortam konfigürasyonlarını açık API key, parola, token ve diğer gizli bilgiler açısından tarayan MCP sunucusu. Claude'a doğrudan projenizden secret sızdırıp sızdırmadığınızı sorabilirsiniz.
Özellikler
40+ Secret Deseni — AWS, GitHub, GitLab, Stripe, OpenAI, Anthropic, HuggingFace, Slack, Twilio, SendGrid ve daha fazlası
Dosya & Dizin Tarama — Tek dosya veya tüm proje ağacı
Akıllı Atlama —
node_modules,.git,dist,build,.nextgibi dizinler otomatik atlanırGüvenli Redaksyon — Eşleşmeler ilk 4 + yıldız + son 4 karakter olarak gösterilir
Allowlist Desteği — Bilinen test/sahte değerleri beyaz listeye alın
16 Unit Test — %100 geçen test paketi
Hızlı Başlangıç
npm install -g @guardbee/mcp-secret-scannerclaude_desktop_config.json dosyasına ekleyin:
{
"mcpServers": {
"guardbee-secret-scanner": {
"command": "npx",
"args": ["-y", "@guardbee/mcp-secret-scanner"]
}
}
}MCP Tools
Tool | Açıklama |
| Verilen metin içinde secret tarar |
| Tek bir dosyayı tarar |
| Bir dizini ve alt dizinlerini yinelemeli olarak tarar |
| Tüm aktif secret desenlerini listeler |
Örnek Kullanım
Claude'a şunu sorabilirsiniz:
"Projemdeki gizli bilgileri tara:
/Users/me/my-app"
"Bu
.envdosyasında secret var mı?"
"Şu metin güvenli mi:
export API_KEY=sk-abc123..."
Tespit Edilen Secret Türleri
Kategori | Örnekler |
Cloud | AWS Access Key, AWS Secret, GCP API Key |
Source Control | GitHub PAT, GitLab Token |
Ödeme | Stripe Secret/Publishable Key |
AI | OpenAI API Key, Anthropic API Key, HuggingFace Token |
İletişim | Slack Bot Token, Twilio Auth Token, SendGrid Key |
Veritabanı | PostgreSQL URL, MySQL URL, MongoDB URI, Redis URL |
Kriptografi | RSA Private Key, EC Private Key, OpenSSH Key, PGP Key |
Web | JWT Token, Bearer Token |
Paket / Platform | npm Token, Docker Hub Token, Vercel Token |
Genel |
|
Güvenlik Notu
Bu araç tarama sonuçlarında eşleşen değerleri kısmen redakte eder (sk_live_abc1...xyz9 gibi). Tam değerler asla log'a yazılmaz veya dışarı aktarılmaz.
CLI — CI/CD Entegrasyonu
MCP server moduna ek olarak doğrudan CLI olarak da kullanılabilir:
# Proje dizinini tara
npx @guardbee/mcp-secret-scanner scan ./my-project
# Tek dosya tara
npx @guardbee/mcp-secret-scanner scan .env
# Sadece critical/high'da başarısız ol
npx @guardbee/mcp-secret-scanner scan . --fail-on=high
# JSON çıktı (CI raporlama için)
npx @guardbee/mcp-secret-scanner scan . --format=jsonExit kodları: 0 = secret bulunamadı · 1 = secret bulundu · 2 = hata
GitHub Actions
name: Secret Scan
on: [push, pull_request]
jobs:
secret-scan:
runs-on: ubuntu-latest
steps:
- uses: actions/checkout@v4
- name: Scan for exposed secrets
run: npx @guardbee/mcp-secret-scanner scan . --fail-on=highGitLab CI
secret-scan:
image: node:20
script:
- npx @guardbee/mcp-secret-scanner scan . --fail-on=high
only:
- merge_requests
- mainPre-commit Hook
# .git/hooks/pre-commit
npx @guardbee/mcp-secret-scanner scan . --fail-on=critical || exit 1Geliştirme
npm install
npm test # 16 unit test
npm run build # TypeScript derlemeLisans
MIT — GuardBee