Sonstige · Lokaler MCP-Server
Secret Scanner
Scans files for leaked secrets and API keys.
Was die MCP Registry angibt
Der Eintrag, wie er in der offiziellen MCP Registry veröffentlicht ist (Stand: 4. Oktober 2026), neueste Version.
- Registry-Name
io.github.4hmetuyar/secret-scanner- Version
- 0.2.10
- Status
- Aktiv
- Kategorie
- Sonstige
- Transport
- stdio (lokaler Prozess)
- Paket
- npm
- Veröffentlicht
- 2. Oktober 2026
- Aktualisiert
- 2. Oktober 2026
- Herausgeber
- 4hmetuyar (GitHub) · 26 Server mit eigener Seite hier
- Namensraum
- Namensraum von der MCP Registry über GitHub verifiziert (github.com/4hmetuyar) · So wird verifiziert
- Repository
- github.com/GuardBee/guardbee-mcp (Ordner packages/secret-scanner)
- Quelle
- Eintrag in der Registry-API
Pakete
| Registry | Paket | Version | Transport |
|---|---|---|---|
| npm | @guardbee/mcp-secret-scanner | 0.2.10 | stdio |
So verbinden Sie Secret Scanner
Secret Scanner wird lokal ausgeführt, und zwar aus einem in der npm-Registry veröffentlichten Node.js-Paket: @guardbee/mcp-secret-scanner, Version 0.2.10. Der Server spricht MCP über stdio: Der Client startet ihn als Programm und kommuniziert mit ihm über Standardein- und -ausgabe. Benötigt wird Node.js; Clients starten das Paket meist mit npx - der übliche Befehl lautet npx -y @guardbee/mcp-secret-scanner@0.2.10.
Im JSON-Format mcpServers, das viele MCP-Clients für Desktop und Editor lesen, sieht der Eintrag so aus (Platzhalter in spitzen Klammern):
{
"mcpServers": {
"secret-scanner": {
"command": "npx",
"args": [
"-y",
"@guardbee/mcp-secret-scanner@0.2.10"
]
}
}
}Abgeleitet aus dem Registry-Eintrag, hier nicht getestet. Was der Server tut und zu welchen Bedingungen, legt sein Herausgeber fest; prüfen Sie sein Repository oder seine Website, bevor Sie ihm Zugriff auf Ihre Konten oder Dateien geben. So fügen Sie einem Assistenten einen MCP-Server hinzu · Vor dem Verbinden
Mehr von 4hmetuyar (GitHub)
| Server | Ausführung |
|---|---|
| Memory Poisoning ScannerScans agent code for untrusted input poisoning persistent cross-session memory. | Lokal · stdio |
| Model ScannerScans ML model files (PyTorch, safetensors, Keras, ONNX) for supply-chain risks. | Lokal · stdio |
| Oauth AuditorScans MCP server auth code for OAuth 2.1 anti-patterns: token passthrough, missing audience. | Lokal · stdio |
| Prompt Injection ScannerScans RAG content/scraped pages for indirect prompt injection. | Lokal · stdio |
| Prompt Leak ScannerCatches leaked credentials and PII in outbound LLM prompts. | Lokal · stdio |
| Rug Pull DetectorBaselines an MCP server's tools and detects tool-definition changes after approval. | Lokal · stdio |
| Security ProxyMCP gateway: many servers, one policy, lethal-trifecta blocking, PII masking, audit log. | Lokal · stdio |
| Security SuiteBundle of secret-scanner, dependency-auditor, ssl-inspector, and dns-intelligence. | Lokal · stdio |
| Slopsquat ScannerChecks declared npm/PyPI dependencies against real registries to catch slopsquatting. | Lokal · stdio |
| Tool Poisoning ScannerScans MCP tool definitions for hidden instructions and confused-deputy sinks. | Lokal · stdio |
| Toxic Flow AuditorFinds lethal-trifecta toxic flows in MCP tool catalogs: untrusted input, sensitive data, egress. | Lokal · stdio |
| Unbounded Consumption AuditorScans LLM/agent code for Unbounded Consumption / denial-of-wallet risks (OWASP LLM Top 10 2026 #6) | Lokal · stdio |
Weitere Server der Kategorie Sonstige
| Server | Ausführung |
|---|---|
| Secop MCP ServerConsulta contratación pública de Colombia (SECOP I y II) desde datos.gov.co. | Lokal · stdio |
| Secret Hygiene MCPCount secret-like patterns in bounded local files without returning values, keys, paths,... | Lokal · stdio |
| Secret Safe EnvWrite secrets into.env without the agent ever seeing the value - Windows masked dialog (繁中 UI) | Lokal · stdio |
| Secret ScanCheck text for leaked credentials before an agent writes or commits it. Runs locally. | Lokal · stdio |
| Secret ScannerScan configs, files, or text for leaked secrets and obvious misconfigurations. Nothing stored. | Remote · HTTPLive-Prüfung: ✗ kein Handshake |
| SecretcarouselAgent-first secrets vault. Store, rotate, and share credentials from chat. 20 tools. | Remote und lokal · SSE und stdioLive-Prüfung: ✓ SSE erreichbar |
| Secrets-LEDetect hardcoded secrets in source and config. Reports masked previews, never the values. | Lokal · stdio |
| Sector PulseLive US sector rotation: 30 sector baskets ranked every session, versioned rosters, daily record. | Remote · HTTPLive-Prüfung: ✓ Handshake |