mcp-secret-scrub
mcp-secret-scrub
mcp-name: io.github.sudo-ai-git/mcp-secret-scrub
Servidor MCP determinista, sin LLM, que elimina secretos de texto, registros y transcripciones antes de que entren en el contexto del agente — y nunca filtra el valor.
Sin LLM. Sin red. Detección puramente estructural. MIT. Sin joyas de la corona.
El problema que resuelve
Antes de entregar texto sin procesar a un agente (o almacenarlo, o pasarlo a una herramienta), a menudo no sabes si contiene un secreto activo. Los limpiadores de plataforma pasan por alto patrones todo el tiempo: una clave privada, un token nvapi-, un token github_pat_, una asignación api_key= en medio de un registro. Si ese texto llega a un contexto de LLM o a una transcripción persistida, el secreto se exfiltra de facto.
Este servidor responde, de forma determinista:
¿Qué secretos hay en este texto, y puedes redactarlos de forma segura antes de que vaya a cualquier parte?
Related MCP server: ai-security-gateway-mcp
Cobertura de detección (perfiles deterministas)
familia | ejemplos |
Claves de proveedores de IA |
|
Nube / GitHub |
|
Identidad / autenticación | JWT ( |
Asignaciones |
|
Endpoints / DSN | webhooks de Discord, Slack |
El escaneo nunca devuelve el valor del secreto — solo su tipo, recuento y posición. Ese es un contrato de seguridad estricto, garantizado por pruebas.
Herramientas (MCP)
herramienta | propósito |
| redactar / enmascarar / aplicar hash a secretos; devuelve texto depurado (nunca el valor) |
| detecta qué tipos de secreto están presentes (sin mutación) |
| escaneo + redacción en una sola llamada, vista previa depurada + hallazgos |
| lista todos los perfiles de detección compatibles |
Modos:
redact(predeterminado) →[REDACTED:TYPE]mask→ muestra los primeros 4 + últimos 2 caractereshash→ prefijo SHA-256 determinista (reproducible entre llamadas)
Inicio rápido (stdio)
pip install mcp-secret-scrub
mcp-secret-scrub # stdio (default)O mediante uv/pipx para una entrada de consola instalable:
pipx install mcp-secret-scrubConfiguración del cliente MCP:
{ "mcpServers": {
"secret-scrub": { "command": "mcp-secret-scrub" }
}}HTTP transmisible (remoto / publicable en Smithery)
python3 mcp_server.py --http --port 8138 # serves on http://<host>:8138/mcp/Garantías de determinismo y seguridad
Determinista: misma entrada → salida idéntica en todos los modos y en cada llamada.
Nunca filtra:
scan_textyscrub_textnunca emiten el token original;_deterministic_hashes SHA-256 (sin sal) para que la salida sea reproducible.Sin LLM, sin red: regex pura + detección de estructura alcanzable.
Seguro ante entradas: una entrada que no sea una cadena devuelve un error limpio, no un traceback.
Verificación
python3 test_detector.py— 14/14 comprobaciones principales (detección, redacción, determinismo, contrato de no filtración, entrada benigna/unicode/vacía, modo no válido)python3 test_e2e.py— maneja el transporte stdio real de MCP y verifica que el secreto NO cruza el cable
Licencia y procedencia
MIT. Parte de la familia MCP determinista sin LLM de confianza para agentes de sudo-ai-git (mcp-skill-sec · mcp-verify-claim · mcp-benchmark-hygiene · mcp-secret-scrub).
This server cannot be installed
Maintenance
Resources
Unclaimed servers have limited discoverability.
Looking for Admin?
If you are the server author, to access and configure the admin panel.
Related MCP Servers
AlicenseAqualityBmaintenanceEnables AI agents to scan text for leaked secrets and prompt injection markers, and redact them before reaching an LLM.21MIT- AlicenseAqualityDmaintenanceScans prompts for PII and masks or redacts sensitive data locally before sending to an LLM, supporting multiple anonymization modes.1MIT
- FlicenseNot gradedqualityDmaintenanceEnables AI agents to redact PII from text, summarize redacted content, and manage custom redaction patterns across multiple languages.
- AlicenseAqualityBmaintenanceSanitizes text and files by removing PII, secrets, and custom patterns locally before sending to LLMs, with optional reverse-scrubbing.32912MIT
Related MCP Connectors
Deterministic trust gate for AI output: leaked-secret, prompt-injection & PII in one call.
PII scanning and redaction receipts for LLM traces and tool payloads.
The WAF for agents. Pattern-based + heuristic firewall scans prompts, RAG documents, tool argume...
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/sudo-ai-git/mcp-secret-scrub'
If you have feedback or need assistance with the MCP directory API, please join our Discord server