mcp-secret-scrub
mcp-secret-scrub
mcp-name: io.github.sudo-ai-git/mcp-secret-scrub
Deterministischer MCP-Server ohne LLM, der Geheimnisse aus Text, Logs und Transkripten entfernt, bevor sie in den Agentenkontext gelangen — und den Wert niemals preisgibt.
Kein LLM. Kein Netzwerk. Reine Strukturerkennung. MIT. Kronjuwelen-frei.
Das Problem, das es löst
Bevor du rohen Text an einen Agenten übergibst (oder ihn speicherst oder an ein Tool weitergibst), weißt du oft nicht, ob er ein aktives Geheimnis enthält. Plattform-Scrubber übersehen ständig Muster — einen privaten Schlüssel, ein nvapi--Token, ein github_pat_-Token, eine api_key=-Zuweisung mitten im Log. Wenn dieser Text einen LLM-Kontext oder ein gespeichertes Transkript erreicht, ist das Geheimnis praktisch exfiltriert.
Dieser Server beantwortet deterministisch:
Welche Geheimnisse sind in diesem Text, und kannst du sie sicher schwärzen, bevor er irgendwohin geht?
Related MCP server: ai-security-gateway-mcp
Erkennungsabdeckung (deterministische Profile)
Familie | Beispiele |
KI-Anbieter-Schlüssel |
|
Cloud / GitHub |
|
Identität / Authentifizierung | JWTs ( |
Zuweisungen |
|
Endpunkte / DSNs | Discord-Webhooks, Slack |
Der Scan gibt den Geheimniswert niemals zurück — nur seinen Typ, die Anzahl und die Position. Das ist ein harter Sicherheitsvertrag, der durch Tests erzwungen wird.
Werkzeuge (MCP)
Werkzeug | Zweck |
| Geheimnisse schwärzen / maskieren / hashen; gibt geschwärzten Text zurück (niemals den Wert) |
| erkennt, welche Geheimnistypen vorhanden sind (keine Veränderung) |
| Scan + Schwärzung in einem Aufruf, geschwärzte Vorschau + Ergebnisse |
| listet alle unterstützten Erkennungsprofile auf |
Modi:
redact(Standard) →[REDACTED:TYPE]mask→ zeigt die ersten 4 + letzten 2 Zeichenhash→ deterministisches SHA-256-Präfix (über Aufrufe hinweg reproduzierbar)
Schnellstart (stdio)
pip install mcp-secret-scrub
mcp-secret-scrub # stdio (default)Oder über uv/pipx für einen installierbaren Konsolenbefehl:
pipx install mcp-secret-scrubMCP-Client-Konfiguration:
{ "mcpServers": {
"secret-scrub": { "command": "mcp-secret-scrub" }
}}Streamable HTTP (remote / Smithery-veröffentlichbar)
python3 mcp_server.py --http --port 8138 # serves on http://<host>:8138/mcp/Determinismus & Sicherheitsgarantien
Deterministisch: gleiche Eingabe → identische Ausgabe in jedem Modus, bei jedem Aufruf.
Leakt niemals:
scan_textundscrub_textgeben das ursprüngliche Token niemals aus;_deterministic_hashist SHA-256 (ohne Salt), sodass die Ausgabe reproduzierbar ist.Kein LLM, kein Netzwerk: reine Regex- + erreichbare Strukturerkennung.
Eingabesicher: Nicht-String-Eingaben geben einen sauberen Fehler zurück, keinen Traceback.
Verifizierung
python3 test_detector.py— 14/14 Kernprüfungen (Erkennung, Schwärzung, Determinismus, No-Leak-Vertrag, gutartige/Unicode/leere Eingabe, ungültiger Modus)python3 test_e2e.py— führt den echten MCP-stdio-Transport aus und prüft, dass das Geheimnis nicht über die Leitung geht
Lizenz & Herkunft
MIT. Teil der deterministischen MCP-Familie ohne LLM für Agentenvertrauen von sudo-ai-git (mcp-skill-sec · mcp-verify-claim · mcp-benchmark-hygiene · mcp-secret-scrub).
This server cannot be installed
Maintenance
Resources
Unclaimed servers have limited discoverability.
Looking for Admin?
If you are the server author, to access and configure the admin panel.
Related MCP Servers
AlicenseAqualityBmaintenanceEnables AI agents to scan text for leaked secrets and prompt injection markers, and redact them before reaching an LLM.21MIT- AlicenseAqualityDmaintenanceScans prompts for PII and masks or redacts sensitive data locally before sending to an LLM, supporting multiple anonymization modes.1MIT
- FlicenseNot gradedqualityDmaintenanceEnables AI agents to redact PII from text, summarize redacted content, and manage custom redaction patterns across multiple languages.
- AlicenseAqualityBmaintenanceSanitizes text and files by removing PII, secrets, and custom patterns locally before sending to LLMs, with optional reverse-scrubbing.32912MIT
Related MCP Connectors
Deterministic trust gate for AI output: leaked-secret, prompt-injection & PII in one call.
PII scanning and redaction receipts for LLM traces and tool payloads.
The WAF for agents. Pattern-based + heuristic firewall scans prompts, RAG documents, tool argume...
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/sudo-ai-git/mcp-secret-scrub'
If you have feedback or need assistance with the MCP directory API, please join our Discord server