secure-browser-mcp
Officialsecure-browser-mcp
MCP-сервер, который заполняет секреты в браузере, не показывая их агенту.
Агент видит ссылки на секреты, а не сами значения. Секреты хранятся в Turnkey Secrets. Сервер экспортирует секрет, расшифровывает его в собственной памяти и вводит его на страницу через CDP. Значение никогда не попадает в диалог, транскрипт или контекст модели.
Он охватывает секреты, которые нельзя передать через API: пароли, номера карт и SSN, вводимые в веб-формах.
Статус: каркас. Интерфейсы, набор инструментов и границы безопасности на месте. Большинство обработчиков возвращают not_implemented. Полный дизайн описан в docs/DESIGN.md, а docs/THREAT-MODEL.md описывает, от чего эта система защищает и от чего не защищает.
Как это работает
Агент вызывает
list_secret_refsи получает идентификаторы, имена и привязки к месту назначения. Никаких значений.Агент управляет браузером с помощью
navigate,snapshot,clickиtype_text.Агент вызывает
fill_secret(secret_id, element_uid).Сервер сверяет страницу с привязкой секрета к месту назначения. Привязка задаётся во время импорта через статические свойства Turnkey и не может быть изменена.
Сервер экспортирует секрет из Turnkey (эфемерный ключ P-256, HPKE), вводит его в поле через CDP и удаляет значение.
Каждый результат инструмента проходит через слой очистки, прежде чем попасть к агенту. Снимки, сетевые журналы и скриншоты никогда не повторяют введённое значение.
Инструмента evaluate_script не существует. Это решение по безопасности, а не недоработка.
Related MCP server: Cloudflare Playwright MCP
Быстрый старт
bun install
bun run typecheck
bun run dev # starts the MCP server on stdio (mock secrets backend)Изучите набор инструментов:
bunx @modelcontextprotocol/inspector bun src/index.tsСервер использует mock-бэкенд в памяти, пока не настроены учётные данные Turnkey. Реальный бэкенд — это тонкий адаптер поверх @turnkey/sdk-server (importSecret / exportSecret / getSecrets, включённые в tkhq/sdk#1479).
Зависимости от неопубликованного кода SDK
Методы Secrets API находятся в ветке main репозитория tkhq/sdk, но пока не опубликованы в npm. Каталог vendor/ содержит tarball-архивы, упакованные из локальной копии ../sdk и закреплённые через overrides в package.json. Удалите tarball-архивы из каталога vendor и overrides, как только выйдет @turnkey/sdk-server@8.3.0.
Чтобы пересобрать tarball-архивы:
cd ../sdk && pnpm install && pnpm turbo build --filter=@turnkey/sdk-server --filter=@turnkey/crypto
cd packages/<pkg> && pnpm pack --out ../../../secure-browser-mcp/vendor/turnkey-<pkg>.tgzСтруктура
Путь | Содержимое |
| Ссылки на секреты, интерфейс |
| Владение браузером и внедрение секретов через CDP |
| Слой очистки, через который проходит каждый результат инструмента |
| По одному файлу на каждый MCP-инструмент |
| Дизайн и модель угроз |
This server cannot be installed
Maintenance
Resources
Unclaimed servers have limited discoverability.
Looking for Admin?
If you are the server author, to access and configure the admin panel.
Related MCP Servers
- FlicenseNot gradedqualityCmaintenanceEnables AI assistants to control a browser through a set of tools, allowing them to perform web automation tasks like navigation, typing, clicking, and taking screenshots.
- FlicenseNot gradedqualityCmaintenanceEnables AI assistants to control a browser through a set of tools, allowing them to perform web automation tasks like navigation, typing, clicking, and taking screenshots.
- FlicenseBqualityDmaintenanceEnables secure retrieval of credentials from 1Password vaults for use by AI agents, supporting integration with browser automation for automated login.1
- FlicenseNot gradedqualityCmaintenanceEnables AI assistants to control a browser through a set of tools, allowing them to perform web automation tasks like navigation, typing, clicking, and taking screenshots.
Related MCP Connectors
AI-powered browser automation — navigate, click, fill forms, and extract data from any website.
Provides cloud browser automation capabilities using Stagehand and Browserbase, enabling LLMs to i…
Issue, rotate and revoke scoped API-key passes for 25+ providers — the agent never sees a real key
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/tkhq/secure-browser-mcp'
If you have feedback or need assistance with the MCP directory API, please join our Discord server