mcp-secret-scrub
mcp-secret-scrub
mcp-name: io.github.sudo-ai-git/mcp-secret-scrub
Детерминированный MCP-сервер без LLM, который вычищает секреты из текста, логов и транскриптов до того, как они попадут в контекст агента, — и никогда не раскрывает их значение.
Без LLM. Без сети. Чисто структурное обнаружение. MIT. Без коронных драгоценностей.
Решаемая проблема
Прежде чем передать агенту необработанный текст (или сохранить его, или передать в инструмент), вы часто не знаете, содержит ли он действующий секрет. Платформенные очистители постоянно пропускают паттерны — приватный ключ, токен nvapi-, токен github_pat_, присваивание api_key= в середине лога. Если такой текст попадёт в контекст LLM или в сохраняемый транскрипт, секрет фактически эксфильтруется.
Этот сервер отвечает детерминированно:
Какие секреты есть в этом тексте, и можно ли безопасно отредактировать их до того, как он куда-либо попадёт?
Related MCP server: ai-security-gateway-mcp
Охват обнаружения (детерминированные профили)
семейство | примеры |
Ключи AI-провайдеров |
|
Облако / GitHub |
|
Идентификация / аутентификация | JWT ( |
Присваивания |
|
Эндпоинты / DSN | Discord-вебхуки, Slack |
Сканирование никогда не возвращает значение секрета — только его тип, количество и позицию. Это жёсткий контракт безопасности, подкреплённый тестами.
Инструменты (MCP)
инструмент | назначение |
| редактирует / маскирует / хеширует секреты; возвращает очищенный текст (никогда — значение) |
| определяет, какие типы секретов присутствуют (без изменений) |
| сканирование + редактирование одним вызовом, очищенный предпросмотр + результаты |
| перечисляет все поддерживаемые профили обнаружения |
Режимы:
redact(по умолчанию) →[REDACTED:TYPE]mask→ показывает первые 4 + последние 2 символаhash→ детерминированный префикс SHA-256 (воспроизводимый между вызовами)
Быстрый старт (stdio)
pip install mcp-secret-scrub
mcp-secret-scrub # stdio (default)Или через uv/pipx для устанавливаемой консольной точки входа:
pipx install mcp-secret-scrubКонфигурация MCP-клиента:
{ "mcpServers": {
"secret-scrub": { "command": "mcp-secret-scrub" }
}}Streamable HTTP (удалённо / для публикации в Smithery)
python3 mcp_server.py --http --port 8138 # serves on http://<host>:8138/mcp/Детерминизм и гарантии безопасности
Детерминированность: одинаковый вход → идентичный вывод в каждом режиме, при каждом вызове.
Никаких утечек:
scan_textиscrub_textникогда не выводят исходный токен;_deterministic_hash— это SHA-256 (без соли), поэтому вывод воспроизводим.Без LLM и сети: чистый regex + обнаружение достижимых структур.
Безопасность ввода: нестроковый ввод возвращает понятную ошибку, а не traceback.
Проверка
python3 test_detector.py— 14/14 базовых проверок (обнаружение, редактирование, детерминизм, контракт отсутствия утечек, безвредный/юникодный/пустой ввод, неверный режим)python3 test_e2e.py— запускает реальный MCP stdio-транспорт и проверяет, что секрет НЕ передаётся по каналу
Лицензия и происхождение
MIT. Часть детерминированного семейства MCP sudo-ai-git без LLM для доверия к агентам (mcp-skill-sec · mcp-verify-claim · mcp-benchmark-hygiene · mcp-secret-scrub).
This server cannot be installed
Maintenance
Resources
Unclaimed servers have limited discoverability.
Looking for Admin?
If you are the server author, to access and configure the admin panel.
Related MCP Servers
AlicenseAqualityBmaintenanceEnables AI agents to scan text for leaked secrets and prompt injection markers, and redact them before reaching an LLM.21MIT- AlicenseAqualityDmaintenanceScans prompts for PII and masks or redacts sensitive data locally before sending to an LLM, supporting multiple anonymization modes.1MIT
- FlicenseNot gradedqualityDmaintenanceEnables AI agents to redact PII from text, summarize redacted content, and manage custom redaction patterns across multiple languages.
- AlicenseAqualityBmaintenanceSanitizes text and files by removing PII, secrets, and custom patterns locally before sending to LLMs, with optional reverse-scrubbing.32912MIT
Related MCP Connectors
Deterministic trust gate for AI output: leaked-secret, prompt-injection & PII in one call.
PII scanning and redaction receipts for LLM traces and tool payloads.
The WAF for agents. Pattern-based + heuristic firewall scans prompts, RAG documents, tool argume...
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/sudo-ai-git/mcp-secret-scrub'
If you have feedback or need assistance with the MCP directory API, please join our Discord server