secure-browser-mcp
Officialsecure-browser-mcp
Ein MCP-Server, der Geheimnisse in einen Browser einträgt, ohne sie dem Agenten zu zeigen.
Der Agent sieht Geheimnisreferenzen, keine Geheimniswerte. Geheimnisse liegen in Turnkey Secrets. Der Server exportiert ein Geheimnis, entschlüsselt es in seinem eigenen Speicher und tippt es über CDP in die Seite. Der Wert gelangt nie in das Gespräch, das Transkript oder den Modellkontext.
Es umfasst die Geheimnisse, die sich nicht über einen API-Proxy abwickeln lassen: Passwörter, Kartennummern und SSNs, die in Webformulare eingegeben werden.
Status: Gerüst. Die Schnittstellen, die Tool-Oberfläche und die Sicherheitsgrenzen sind vorhanden. Die meisten Handler geben not_implemented zurück. Siehe docs/DESIGN.md für das vollständige Design und docs/THREAT-MODEL.md dafür, wogegen dieses Projekt schützt und wogegen nicht.
So funktioniert es
Der Agent ruft
list_secret_refsauf und erhält IDs, Namen und Zielbindungen. Keine Werte.Der Agent steuert den Browser mit
navigate,snapshot,clickundtype_text.Der Agent ruft
fill_secret(secret_id, element_uid)auf.Der Server prüft die Seite gegen die Zielbindung des Geheimnisses. Die Bindung wird beim Import über statische Eigenschaften von Turnkey festgelegt und kann nicht geändert werden.
Der Server exportiert das Geheimnis aus Turnkey (ephemerer P-256-Schlüssel, HPKE), tippt es über CDP in das Feld und verwirft den Wert.
Jedes Tool-Ergebnis durchläuft eine Schwärzungsschicht, bevor es den Agenten erreicht. Snapshots, Netzwerk-Logs und Screenshots geben niemals einen eingetragenen Wert wieder.
Es gibt kein evaluate_script-Tool. Das ist eine Sicherheitsentscheidung, keine Lücke.
Related MCP server: Cloudflare Playwright MCP
Schnellstart
bun install
bun run typecheck
bun run dev # starts the MCP server on stdio (mock secrets backend)Tool-Oberfläche untersuchen:
bunx @modelcontextprotocol/inspector bun src/index.tsDer Server verwendet ein In-Memory-Mock-Backend, bis Turnkey-Zugangsdaten konfiguriert sind. Das echte Backend ist ein dünner Adapter auf Basis von @turnkey/sdk-server (importSecret / exportSecret / getSecrets, zusammengeführt in tkhq/sdk#1479).
Abhängigkeiten von unveröffentlichtem SDK-Code
Die Secrets-API-Methoden befinden sich im Hauptzweig von tkhq/sdk, sind aber noch nicht auf npm. Das Verzeichnis vendor/ enthält Tarballs, die aus einem lokalen Checkout von ../sdk erstellt und über overrides in package.json fixiert wurden. Entfernen Sie die Tarballs und die Overrides, sobald @turnkey/sdk-server@8.3.0 veröffentlicht wird.
So generieren Sie die Tarballs neu:
cd ../sdk && pnpm install && pnpm turbo build --filter=@turnkey/sdk-server --filter=@turnkey/crypto
cd packages/<pkg> && pnpm pack --out ../../../secure-browser-mcp/vendor/turnkey-<pkg>.tgzAufbau
Pfad | Inhalt |
| Geheimnisreferenzen, das |
| Browser-Verwaltung und CDP-Injektion von Geheimnissen |
| Die Schwärzungsschicht, durch die jedes Tool-Ergebnis läuft |
| Eine Datei pro MCP-Tool |
| Design und Bedrohungsmodell |
This server cannot be installed
Maintenance
Resources
Unclaimed servers have limited discoverability.
Looking for Admin?
If you are the server author, to access and configure the admin panel.
Related MCP Servers
- FlicenseNot gradedqualityCmaintenanceEnables AI assistants to control a browser through a set of tools, allowing them to perform web automation tasks like navigation, typing, clicking, and taking screenshots.
- FlicenseNot gradedqualityCmaintenanceEnables AI assistants to control a browser through a set of tools, allowing them to perform web automation tasks like navigation, typing, clicking, and taking screenshots.
- FlicenseBqualityDmaintenanceEnables secure retrieval of credentials from 1Password vaults for use by AI agents, supporting integration with browser automation for automated login.1
- FlicenseNot gradedqualityCmaintenanceEnables AI assistants to control a browser through a set of tools, allowing them to perform web automation tasks like navigation, typing, clicking, and taking screenshots.
Related MCP Connectors
AI-powered browser automation — navigate, click, fill forms, and extract data from any website.
Provides cloud browser automation capabilities using Stagehand and Browserbase, enabling LLMs to i…
Issue, rotate and revoke scoped API-key passes for 25+ providers — the agent never sees a real key
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/tkhq/secure-browser-mcp'
If you have feedback or need assistance with the MCP directory API, please join our Discord server