Skip to main content
Glama
sudo-ai-git

mcp-secret-scrub

by sudo-ai-git

mcp-secret-scrub

mcp-name: io.github.sudo-ai-git/mcp-secret-scrub

テキスト、ログ、トランスクリプトからシークレットを、エージェントコンテキストに入る前に除去し、値を決して漏らさない、決定的・LLM 不要の MCP サーバー。

LLM なし。ネットワークなし。純粋な構造検出。MIT。クラウンジュエルなし。


解決する問題

生のテキストをエージェントに渡す(または保存する、ツールに渡す)前に、その中に実際のシークレットが含まれているかどうかは、しばしば分かりません。プラットフォームのスクラバーは常にパターンを見逃します—秘密鍵、nvapi- トークン、github_pat_ トークン、ログ途中の api_key= 代入など。そのテキストが LLM コンテキストや永続化されたトランスクリプトに到達したら、シークレットは事実上外部に持ち出されたことになります。

このサーバーは、決定的に次の問いに答えます:

このテキストにはどのシークレットが含まれているか、そしてどこかに送信される前に安全に redact できるか?

Related MCP server: ai-security-gateway-mcp

検出カバレッジ(決定的プロファイル)

ファミリー

AI プロバイダーキー

sk-proj-…, sk-ant-api…, sk-or-v1-…, sk-…, nvapi-…

クラウド / GitHub

AKIA…, aws_secret_access_key=, ghp_…, gho_…, ghu_…, ghs_…, ghr_…, github_pat_…

ID / 認証

JWT(eyJ…)、PEM 秘密鍵、Bearer …Basic …、OAuth クライアントシークレット

代入

api_key=, token=, secret=, password=, client_secret=, webhook_secret=

エンドポイント / DSN

Discord ウェブフック、Slack xox…、SQL/Redis/Mongo/AMQP 接続文字列

スキャンはシークレットの値を決して返しません—型、数、位置のみを返します。これはテストによって強制される厳格な安全契約です。

ツール(MCP)

ツール

目的

scrub_text(text, mode, keep_label)

redact / mask / hash でシークレットを処理し、スクラブ済みテキストを返します(値を返すことはありません)

scan_text(text)

どのシークレットタイプが存在するかを検出します(変更は行いません)

report_full(text)

スキャンと redact を一度の呼び出しで行い、スクラブ済みプレビューと検出結果を返します

secret_profiles()

サポートされているすべての検出プロファイルを一覧表示します

モード:

  • redact(デフォルト)→ [REDACTED:TYPE]

  • mask → 最初の4文字と最後の2文字を表示します

  • hash → 決定的な SHA-256 プレフィックス(呼び出し間で再現可能)

クイックスタート(stdio)

pip install mcp-secret-scrub
mcp-secret-scrub          # stdio (default)

または、インストール可能なコンソールエントリポイントとして uv/pipx を使用する場合:

pipx install mcp-secret-scrub

MCP クライアント設定:

{ "mcpServers": {
    "secret-scrub": { "command": "mcp-secret-scrub" }
}}

Streamable HTTP(リモート / Smithery 公開可能)

python3 mcp_server.py --http --port 8138   # serves on http://<host>:8138/mcp/

決定性と安全性の保証

  • 決定的: 同じ入力 → すべてのモード、すべての呼び出しで同一の出力。

  • 漏洩しない: scan_textscrub_text は元のトークンを決して出力しません。_deterministic_hash は SHA-256(ソルトなし)のため、出力は再現可能です。

  • LLM なし、ネットワークなし: 純粋な正規表現 + 到達可能な構造検出。

  • 入力安全: 文字列以外の入力はトレースバックではなく、明確なエラーを返します。

検証

  • python3 test_detector.py — 14/14 のコアチェック(検出、編集(redaction)、決定性、無漏洩契約、良性/Unicode/空入力、不正モード)

  • python3 test_e2e.py — 実際の MCP stdio トランスポートを駆動し、シークレットがワイヤを越えないことを検証します

ライセンスと由来

MIT。sudo-ai-git の決定的・LLM なしのエージェント信頼 MCP ファミリーの一部です(mcp-skill-sec · mcp-verify-claim · mcp-benchmark-hygiene · mcp-secret-scrub)。

A
license - permissive license
Not graded
quality - not tested
C
maintenance

Maintenance

Maintainers
Response time
Release cycle
Releases (12mo)
Commit activity

Resources

Unclaimed servers have limited discoverability.

Looking for Admin?

If you are the server author, to access and configure the admin panel.

Related MCP Servers

  • A
    license
    A
    quality
    B
    maintenance
    Sanitizes text and files by removing PII, secrets, and custom patterns locally before sending to LLMs, with optional reverse-scrubbing.
    3
    291
    2
    MIT

View all related MCP servers

Related MCP Connectors

  • Deterministic trust gate for AI output: leaked-secret, prompt-injection & PII in one call.

  • PII scanning and redaction receipts for LLM traces and tool payloads.

  • The WAF for agents. Pattern-based + heuristic firewall scans prompts, RAG documents, tool argume...

View all MCP Connectors

Latest Blog Posts

MCP directory API

We provide all the information about MCP servers via our MCP API.

curl -X GET 'https://glama.ai/api/mcp/v1/servers/sudo-ai-git/mcp-secret-scrub'

If you have feedback or need assistance with the MCP directory API, please join our Discord server