Skip to main content
Glama
wedo911

secretscan

secretscan-mcp-server

Glama score

Ein MCP-Server, der einen Diff, den Inhalt einer Datei oder ein eingefügtes Snippet auf versehentlich committete Geheimnisse scannt – sodass jeder MCP-kompatible Agent seine eigenen Änderungen selbst überprüfen kann, bevor er committet, einen PR eröffnet oder einen Protokollauszug irgendwo einfügt. Vollständig lokal: kein API-Schlüssel, kein Netzwerkaufruf, keine Abhängigkeit außer dem MCP SDK und Zod.

Warum

Ein geleakter Zugangsdatensatz ist eine der häufigsten realen Ursachen für Kompromittierung von Konten und Infrastruktur, und einer der einfachsten Fehler in einem großen Diff – ein Debug-console.log mit einem echten API-Schlüssel, eine versehentlich committete Konfigurationsdatei, eine in einen Chat eingefügte .env-Datei, während man um Hilfe bittet. Ein Agent, der kurz davor steht, zu committen, zu pushen oder Text zu teilen, ist gut positioniert, dies bevor es passiert zu erkennen, wenn er eine kostengünstige Prüfmöglichkeit hat.

Related MCP server: opzyai

Werkzeug

scan_for_secrets

Scannt Text anhand eines festen Satzes von Anbieterformat-Signaturen sowie einer generischen, entropiebasierten Heuristik:

Detektor

Erkennt

aws_access_key_id

AWS-Zugriffsschlüssel-IDs (AKIA...)

aws_secret_access_key

AWS-Geheimschlüssel, wenn kontextuell beschriftet

github_personal_access_token / github_fine_grained_token

GitHub-PATs (ghp_..., github_pat_...)

slack_token

Slack-Tokens (xoxb-..., etc.)

stripe_live_key / stripe_test_key

Stripe-Geheim-/veröffentlichbare Schlüssel

google_api_key

Google-API-Schlüssel (AIza...)

npm_token

npm-Veröffentlichungstokens (npm_...)

private_key_block

PEM-Private-Key-Blöcke

jwt

JSON-Web-Tokens

generic_assigned_secret

alles, was einer geheim klingenden Variablennamen zugewiesen ist (api_key, password, token, ...), dessen Wert eine ausreichend hohe Shannon-Entropie aufweist, um zufällig auszusehen und nicht wie ein Platzhalter wie "changeme"

Ergebnisse werden immer geschwärztAKIAIOSFODNN7EXAMPLE wird als AKIA************MPLE (20 Zeichen) gemeldet, niemals vollständig. Die eigene Ausgabe des Tools kann daher bedenkenlos protokolliert oder angezeigt werden, ohne das Gefundene weiterzuverbreiten.

Dies ist ein Scan mit festen Mustern und Heuristik, nicht erschöpfend. Ein sauberes Ergebnis bedeutet „kein bekanntes Muster verglichen", nicht „definitiv sicher" – die Ausgabe der Anwendung sagt dies ausdrücklich.

Installieren und konfigurieren

git clone https://github.com/wedo911/secretscan-mcp-server.git
cd secretscan-mcp-server
npm install
npm run build

Fügen Sie es zur Konfiguration Ihres MCP-Clients hinzu (z. B. claude_desktop_config.json oder die .mcp.json eines Projekts für Claude Code):

{
  "mcpServers": {
    "secretscan": {
      "command": "node",
      "args": ["/absolute/path/to/secretscan-mcp-server/dist/index.js"]
    }
  }
}

Tests ausführen

npm run build
node --test tests/entropy.test.mjs tests/detectors.test.mjs

24 Tests, einschließlich eines für jeden benannten Detektor, das Platzhalter- und Niedrigentropie-Filterverhalten des generischen Detektors und eine explizite Prüfung, dass geschwärzte Ausgaben niemals den vollständigen Geheimniswert enthalten.

Ohne Client ausprobieren

npx @modelcontextprotocol/inspector --cli node dist/index.js \
  --method tools/call --tool-name scan_for_secrets \
  --tool-arg text='aws_access_key_id = AKIAIOSFODNN7EXAMPLE'

(Das ist AWS' eigener öffentlich dokumentierter Beispielschlüssel – keine echten Zugangsdaten.)

Lizenz

MIT – siehe LICENSE.

Install Server
A
license - permissive license
A
quality
C
maintenance

Maintenance

Maintainers
Response time
Release cycle
Releases (12mo)
Commit activity

Related MCP Servers

  • A
    license
    A
    quality
    B
    maintenance
    Enables scanning diffs or code blobs for leaked secrets, returning a verdict with severity and masked findings, all processed locally with no data sent externally.
    1
    MIT
  • A
    license
    Not graded
    quality
    B
    maintenance
    Local-first security check for AI coding agents — finds hardcoded secrets, exposed .env files, git-history leaks and vulnerable dependencies (OSV), entirely on your machine. Ask your agent "is this safe to ship?" and get a Launch Readiness score with a fix for every finding.
    MIT
  • A
    license
    Not graded
    quality
    A
    maintenance
    Scans text and files for common secrets (AWS, GitHub, etc.) and redacts them to prevent credential leakage in AI-assisted development. Runs entirely locally with no telemetry.
    MIT

View all related MCP servers

Related MCP Connectors

View all MCP Connectors

Latest Blog Posts

MCP directory API

We provide all the information about MCP servers via our MCP API.

curl -X GET 'https://glama.ai/api/mcp/v1/servers/wedo911/secretscan-mcp-server'

If you have feedback or need assistance with the MCP directory API, please join our Discord server