Otros · Servidor MCP local
Secret Scanner
Scans files for leaked secrets and API keys.
Lo que indica el MCP Registry
La entrada tal como está publicada en el MCP Registry oficial (consultada el 4 de octubre de 2026), última versión.
- Nombre en el registro
io.github.4hmetuyar/secret-scanner- Versión
- 0.2.10
- Estado
- Activo
- Categoría
- otros
- Transporte
- stdio (proceso local)
- Paquete
- npm
- Publicado
- 2 de octubre de 2026
- Actualizado
- 2 de octubre de 2026
- Editor
- 4hmetuyar (GitHub) · 26 servidores con página aquí
- Espacio de nombres
- Espacio de nombres verificado por el MCP Registry mediante GitHub (github.com/4hmetuyar) · cómo
- Repositorio
- github.com/GuardBee/guardbee-mcp (carpeta packages/secret-scanner)
- Fuente
- Entrada en la API del registro
Paquetes
| Registro | Paquete | Versión | Transporte |
|---|---|---|---|
| npm | @guardbee/mcp-secret-scanner | 0.2.10 | stdio |
Cómo conectar Secret Scanner
Secret Scanner se ejecuta en local a partir de un paquete de Node.js publicado en el registro npm: @guardbee/mcp-secret-scanner, versión 0.2.10. Usa MCP mediante stdio, así que el cliente lo inicia como programa y se comunica con él a través de la entrada y salida estándar. Necesita Node.js; los clientes suelen iniciarlo con npx - el comando habitual es npx -y @guardbee/mcp-secret-scanner@0.2.10.
En el formato JSON mcpServers que leen muchos clientes MCP de escritorio y de editores de código, la entrada tiene este aspecto (marcadores de posición entre corchetes angulares):
{
"mcpServers": {
"secret-scanner": {
"command": "npx",
"args": [
"-y",
"@guardbee/mcp-secret-scanner@0.2.10"
]
}
}
}Obtenido de la entrada del registro, sin probar aquí. Lo que hace el servidor, y en qué condiciones, lo determina su editor; conviene revisar su repositorio o sitio web antes de darle acceso a cuentas o archivos propios. Cómo añadir un servidor MCP a un asistente · Antes de conectar
Más de 4hmetuyar (GitHub)
| Servidor | Ejecución |
|---|---|
| Memory Poisoning ScannerScans agent code for untrusted input poisoning persistent cross-session memory. | Local · stdio |
| Model ScannerScans ML model files (PyTorch, safetensors, Keras, ONNX) for supply-chain risks. | Local · stdio |
| Oauth AuditorScans MCP server auth code for OAuth 2.1 anti-patterns: token passthrough, missing audience. | Local · stdio |
| Prompt Injection ScannerScans RAG content/scraped pages for indirect prompt injection. | Local · stdio |
| Prompt Leak ScannerCatches leaked credentials and PII in outbound LLM prompts. | Local · stdio |
| Rug Pull DetectorBaselines an MCP server's tools and detects tool-definition changes after approval. | Local · stdio |
| Security ProxyMCP gateway: many servers, one policy, lethal-trifecta blocking, PII masking, audit log. | Local · stdio |
| Security SuiteBundle of secret-scanner, dependency-auditor, ssl-inspector, and dns-intelligence. | Local · stdio |
| Slopsquat ScannerChecks declared npm/PyPI dependencies against real registries to catch slopsquatting. | Local · stdio |
| Tool Poisoning ScannerScans MCP tool definitions for hidden instructions and confused-deputy sinks. | Local · stdio |
| Toxic Flow AuditorFinds lethal-trifecta toxic flows in MCP tool catalogs: untrusted input, sensitive data, egress. | Local · stdio |
| Unbounded Consumption AuditorScans LLM/agent code for Unbounded Consumption / denial-of-wallet risks (OWASP LLM Top 10 2026 #6) | Local · stdio |
Más servidores de otros
| Servidor | Ejecución |
|---|---|
| Secop MCP ServerConsulta contratación pública de Colombia (SECOP I y II) desde datos.gov.co. | Local · stdio |
| Secret Hygiene MCPCount secret-like patterns in bounded local files without returning values, keys, paths,... | Local · stdio |
| Secret Safe EnvWrite secrets into.env without the agent ever seeing the value - Windows masked dialog (繁中 UI) | Local · stdio |
| Secret ScanCheck text for leaked credentials before an agent writes or commits it. Runs locally. | Local · stdio |
| Secret ScannerScan configs, files, or text for leaked secrets and obvious misconfigurations. Nothing stored. | Remoto · HTTPComprobación en directo: ✗ sin negociación inicial |
| SecretcarouselAgent-first secrets vault. Store, rotate, and share credentials from chat. 20 tools. | Remoto y local · SSE y stdioComprobación en directo: ✓ SSE accesible |
| Secrets-LEDetect hardcoded secrets in source and config. Reports masked previews, never the values. | Local · stdio |
| Sector PulseLive US sector rotation: 30 sector baskets ranked every session, versioned rosters, daily record. | Remoto · HTTPComprobación en directo: ✓ negociación inicial |