Skip to main content
Glama
tkhq

secure-browser-mcp

Official
by tkhq

secure-browser-mcp

Ein MCP-Server, der Geheimnisse in einen Browser einträgt, ohne sie dem Agenten zu zeigen.

Der Agent sieht Geheimnisreferenzen, keine Geheimniswerte. Geheimnisse liegen in Turnkey Secrets. Der Server exportiert ein Geheimnis, entschlüsselt es in seinem eigenen Speicher und tippt es über CDP in die Seite. Der Wert gelangt nie in das Gespräch, das Transkript oder den Modellkontext.

Es umfasst die Geheimnisse, die sich nicht über einen API-Proxy abwickeln lassen: Passwörter, Kartennummern und SSNs, die in Webformulare eingegeben werden.

Status: Gerüst. Die Schnittstellen, die Tool-Oberfläche und die Sicherheitsgrenzen sind vorhanden. Die meisten Handler geben not_implemented zurück. Siehe docs/DESIGN.md für das vollständige Design und docs/THREAT-MODEL.md dafür, wogegen dieses Projekt schützt und wogegen nicht.

So funktioniert es

  1. Der Agent ruft list_secret_refs auf und erhält IDs, Namen und Zielbindungen. Keine Werte.

  2. Der Agent steuert den Browser mit navigate, snapshot, click und type_text.

  3. Der Agent ruft fill_secret(secret_id, element_uid) auf.

  4. Der Server prüft die Seite gegen die Zielbindung des Geheimnisses. Die Bindung wird beim Import über statische Eigenschaften von Turnkey festgelegt und kann nicht geändert werden.

  5. Der Server exportiert das Geheimnis aus Turnkey (ephemerer P-256-Schlüssel, HPKE), tippt es über CDP in das Feld und verwirft den Wert.

  6. Jedes Tool-Ergebnis durchläuft eine Schwärzungsschicht, bevor es den Agenten erreicht. Snapshots, Netzwerk-Logs und Screenshots geben niemals einen eingetragenen Wert wieder.

Es gibt kein evaluate_script-Tool. Das ist eine Sicherheitsentscheidung, keine Lücke.

Related MCP server: Cloudflare Playwright MCP

Schnellstart

bun install
bun run typecheck
bun run dev          # starts the MCP server on stdio (mock secrets backend)

Tool-Oberfläche untersuchen:

bunx @modelcontextprotocol/inspector bun src/index.ts

Der Server verwendet ein In-Memory-Mock-Backend, bis Turnkey-Zugangsdaten konfiguriert sind. Das echte Backend ist ein dünner Adapter auf Basis von @turnkey/sdk-server (importSecret / exportSecret / getSecrets, zusammengeführt in tkhq/sdk#1479).

Abhängigkeiten von unveröffentlichtem SDK-Code

Die Secrets-API-Methoden befinden sich im Hauptzweig von tkhq/sdk, sind aber noch nicht auf npm. Das Verzeichnis vendor/ enthält Tarballs, die aus einem lokalen Checkout von ../sdk erstellt und über overrides in package.json fixiert wurden. Entfernen Sie die Tarballs und die Overrides, sobald @turnkey/sdk-server@8.3.0 veröffentlicht wird.

So generieren Sie die Tarballs neu:

cd ../sdk && pnpm install && pnpm turbo build --filter=@turnkey/sdk-server --filter=@turnkey/crypto
cd packages/<pkg> && pnpm pack --out ../../../secure-browser-mcp/vendor/turnkey-<pkg>.tgz

Aufbau

Pfad

Inhalt

src/broker/

Geheimnisreferenzen, das SecretsClient-Interface, Turnkey- und Mock-Backends, Zielbindungsrichtlinie

src/browser/

Browser-Verwaltung und CDP-Injektion von Geheimnissen

src/redaction/

Die Schwärzungsschicht, durch die jedes Tool-Ergebnis läuft

src/tools/

Eine Datei pro MCP-Tool

docs/

Design und Bedrohungsmodell

A
license - permissive license
Not graded
quality - not tested
C
maintenance

Maintenance

Maintainers
Response time
Release cycle
Releases (12mo)
Commit activity

Resources

Unclaimed servers have limited discoverability.

Looking for Admin?

If you are the server author, to access and configure the admin panel.

Related MCP Servers

  • F
    license
    Not graded
    quality
    C
    maintenance
    Enables AI assistants to control a browser through a set of tools, allowing them to perform web automation tasks like navigation, typing, clicking, and taking screenshots.

View all related MCP servers

Related MCP Connectors

  • AI-powered browser automation — navigate, click, fill forms, and extract data from any website.

  • Provides cloud browser automation capabilities using Stagehand and Browserbase, enabling LLMs to i…

  • Issue, rotate and revoke scoped API-key passes for 25+ providers — the agent never sees a real key

View all MCP Connectors

Latest Blog Posts

MCP directory API

We provide all the information about MCP servers via our MCP API.

curl -X GET 'https://glama.ai/api/mcp/v1/servers/tkhq/secure-browser-mcp'

If you have feedback or need assistance with the MCP directory API, please join our Discord server