Skip to main content
Glama
sudo-ai-git

mcp-secret-scrub

by sudo-ai-git

mcp-secret-scrub

mcp-name: io.github.sudo-ai-git/mcp-secret-scrub

Deterministischer MCP-Server ohne LLM, der Geheimnisse aus Text, Logs und Transkripten entfernt, bevor sie in den Agentenkontext gelangen — und den Wert niemals preisgibt.

Kein LLM. Kein Netzwerk. Reine Strukturerkennung. MIT. Kronjuwelen-frei.


Das Problem, das es löst

Bevor du rohen Text an einen Agenten übergibst (oder ihn speicherst oder an ein Tool weitergibst), weißt du oft nicht, ob er ein aktives Geheimnis enthält. Plattform-Scrubber übersehen ständig Muster — einen privaten Schlüssel, ein nvapi--Token, ein github_pat_-Token, eine api_key=-Zuweisung mitten im Log. Wenn dieser Text einen LLM-Kontext oder ein gespeichertes Transkript erreicht, ist das Geheimnis praktisch exfiltriert.

Dieser Server beantwortet deterministisch:

Welche Geheimnisse sind in diesem Text, und kannst du sie sicher schwärzen, bevor er irgendwohin geht?

Related MCP server: ai-security-gateway-mcp

Erkennungsabdeckung (deterministische Profile)

Familie

Beispiele

KI-Anbieter-Schlüssel

sk-proj-…, sk-ant-api…, sk-or-v1-…, sk-…, nvapi-…

Cloud / GitHub

AKIA…, aws_secret_access_key=, ghp_…, gho_…, ghu_…, ghs_…, ghr_…, github_pat_…

Identität / Authentifizierung

JWTs (eyJ…), PEM-Private-Keys, Bearer …, Basic …, OAuth-Client-Geheimnisse

Zuweisungen

api_key=, token=, secret=, password=, client_secret=, webhook_secret=

Endpunkte / DSNs

Discord-Webhooks, Slack xox…, SQL/Redis/Mongo/AMQP-Verbindungszeichenfolgen

Der Scan gibt den Geheimniswert niemals zurück — nur seinen Typ, die Anzahl und die Position. Das ist ein harter Sicherheitsvertrag, der durch Tests erzwungen wird.

Werkzeuge (MCP)

Werkzeug

Zweck

scrub_text(text, mode, keep_label)

Geheimnisse schwärzen / maskieren / hashen; gibt geschwärzten Text zurück (niemals den Wert)

scan_text(text)

erkennt, welche Geheimnistypen vorhanden sind (keine Veränderung)

report_full(text)

Scan + Schwärzung in einem Aufruf, geschwärzte Vorschau + Ergebnisse

secret_profiles()

listet alle unterstützten Erkennungsprofile auf

Modi:

  • redact (Standard) → [REDACTED:TYPE]

  • mask → zeigt die ersten 4 + letzten 2 Zeichen

  • hash → deterministisches SHA-256-Präfix (über Aufrufe hinweg reproduzierbar)

Schnellstart (stdio)

pip install mcp-secret-scrub
mcp-secret-scrub          # stdio (default)

Oder über uv/pipx für einen installierbaren Konsolenbefehl:

pipx install mcp-secret-scrub

MCP-Client-Konfiguration:

{ "mcpServers": {
    "secret-scrub": { "command": "mcp-secret-scrub" }
}}

Streamable HTTP (remote / Smithery-veröffentlichbar)

python3 mcp_server.py --http --port 8138   # serves on http://<host>:8138/mcp/

Determinismus & Sicherheitsgarantien

  • Deterministisch: gleiche Eingabe → identische Ausgabe in jedem Modus, bei jedem Aufruf.

  • Leakt niemals: scan_text und scrub_text geben das ursprüngliche Token niemals aus; _deterministic_hash ist SHA-256 (ohne Salt), sodass die Ausgabe reproduzierbar ist.

  • Kein LLM, kein Netzwerk: reine Regex- + erreichbare Strukturerkennung.

  • Eingabesicher: Nicht-String-Eingaben geben einen sauberen Fehler zurück, keinen Traceback.

Verifizierung

  • python3 test_detector.py — 14/14 Kernprüfungen (Erkennung, Schwärzung, Determinismus, No-Leak-Vertrag, gutartige/Unicode/leere Eingabe, ungültiger Modus)

  • python3 test_e2e.py — führt den echten MCP-stdio-Transport aus und prüft, dass das Geheimnis nicht über die Leitung geht

Lizenz & Herkunft

MIT. Teil der deterministischen MCP-Familie ohne LLM für Agentenvertrauen von sudo-ai-git (mcp-skill-sec · mcp-verify-claim · mcp-benchmark-hygiene · mcp-secret-scrub).

A
license - permissive license
Not graded
quality - not tested
C
maintenance

Maintenance

Maintainers
Response time
Release cycle
Releases (12mo)
Commit activity

Resources

Unclaimed servers have limited discoverability.

Looking for Admin?

If you are the server author, to access and configure the admin panel.

Related MCP Servers

  • A
    license
    A
    quality
    B
    maintenance
    Sanitizes text and files by removing PII, secrets, and custom patterns locally before sending to LLMs, with optional reverse-scrubbing.
    3
    291
    2
    MIT

View all related MCP servers

Related MCP Connectors

  • Deterministic trust gate for AI output: leaked-secret, prompt-injection & PII in one call.

  • PII scanning and redaction receipts for LLM traces and tool payloads.

  • The WAF for agents. Pattern-based + heuristic firewall scans prompts, RAG documents, tool argume...

View all MCP Connectors

Latest Blog Posts

MCP directory API

We provide all the information about MCP servers via our MCP API.

curl -X GET 'https://glama.ai/api/mcp/v1/servers/sudo-ai-git/mcp-secret-scrub'

If you have feedback or need assistance with the MCP directory API, please join our Discord server