פיתוח · שרת MCP מקומי
Secrets Audit MCP
Detects leaked secrets & API keys: 32+ provider rules (AWS, GitHub, Stripe, OpenAI…), zero deps.
מה ה-MCP Registry מציין
הרשומה כפי שפורסמה ב-MCP Registry הרשמי (נקרא ב-4 באוקטובר 2026), בגרסה האחרונה.
- שם במרשם
io.github.eltociear/secrets-audit-mcp- גרסה
- 1.0.1
- סטטוס
- פעיל
- קטגוריה
- פיתוח
- שכבת תעבורה
- stdio (תהליך מקומי)
- חבילה
- אימג' OCI (Docker)
- פורסם
- 7 ביוני 2026
- עודכן
- 7 ביוני 2026
- מפרסם
- eltociear (GitHub) · 6 שרתים עם דפים כאן
- מרחב שמות
- מרחב השמות אומת על ידי ה-MCP Registry דרך GitHub (github.com/eltociear) · איך
- רשום תחת
- שרתי MCP עבור GitHub, שרתי MCP עבור Stripe, שרתי MCP עבור AWS ו-שרתי MCP עבור OpenAI
- מאגר קוד
- github.com/eltociear/secrets-audit-mcp
- מקור
- הרשומה ב-API של המרשם
חבילות
| מרשם | חבילה | גרסה | שכבת תעבורה |
|---|---|---|---|
| אימג' OCI (Docker) | ghcr.io/eltociear/secrets-audit-mcp:1.0.1 | - | stdio |
איך מחברים את Secrets Audit MCP
Secrets Audit MCP רץ באופן מקומי מתוך אימג' של קונטיינר במרשם OCI כמו Docker Hub או GitHub Container Registry: ghcr.io/eltociear/secrets-audit-mcp:1.0.1. הוא משתמש ב-MCP על גבי stdio, ולכן הלקוח מפעיל אותו כתוכנה ומתקשר איתו דרך קלט ופלט סטנדרטיים. כדי להריץ אותו צריך Docker או סביבת ריצה אחרת לקונטיינרים של OCI; ההפעלה היא עם docker run - הפקודה המקובלת היא docker run -i --rm ghcr.io/eltociear/secrets-audit-mcp:1.0.1.
בפורמט ה-JSON של mcpServers, שלקוחות MCP רבים לדסקטופ ולעורכי קוד קוראים, הרשומה נראית כך (מצייני מקום בסוגריים זוויתיים):
{
"mcpServers": {
"secrets-audit-mcp": {
"command": "docker",
"args": [
"run",
"-i",
"--rm",
"ghcr.io/eltociear/secrets-audit-mcp:1.0.1"
]
}
}
}נגזר מהרשומה במרשם, ולא נבדק כאן. מה השרת עושה, ובאילו תנאים, נקבע על ידי המפרסם שלו; כדאי לבדוק את מאגר הקוד או את האתר שלו לפני שנותנים לו גישה לחשבונות או לקבצים שלך. איך מוסיפים שרת MCP לעוזר AI · לפני שמתחברים
עוד מ-eltociear (GitHub)
| שרת | הרצה |
|---|---|
| Contract Guard MCPEVM contract/token risk check + ERC20 approval (proxy, EIP-7702, unlimited-allowance). Zero deps. | מקומי · stdio |
| Repo Security Scanner - Malicious Code & Supply ChainAudit GitHub repos for malicious and supply-chain code before you depend on them. | מרוחק · HTTPבדיקה חיה: נדרשת התחברות |
| Skill Audit MCPMCP server: static security scanner for MCP servers, agent skills & plugins. 17 attack patterns. | מרוחק ומקומי · HTTP ו-stdioבדיקה חיה: ✓ לחיצת יד |
| Tokenguard MCPReal-world data for agents: air quality, geocoding, quakes, holidays, web search. | מרוחק · HTTPבדיקה חיה: ✓ לחיצת יד |
| URL to Clean Markdown for LLMs & RAGFetch URLs and return clean Markdown for RAG - nav, ads and boilerplate stripped. | מרוחק · HTTPבדיקה חיה: נדרשת התחברות |
עוד שרתים בקטגוריה פיתוח
| שרת | הרצה |
|---|---|
| secdim.comPersonalised developer security learning pathways from SecDim's challenges and courses. | מרוחק · HTTPבדיקה חיה: ✓ לחיצת יד |
| Secenv MCPCentralized secrets manager MCP server. Generate.env files, rotate keys, sync to GitHub Actions. | מקומי · stdio |
| SecHelixEvidence-first security review of authorized repositories. Read-only, root-confined, no shell. | מקומי · stdio |
| Secretguard MCPScans code for hardcoded secrets (AWS, Stripe, GitHub, JWTs) before an AI agent commits it. | מקומי · stdio |
| Secrets Leak AuditScan text and git diffs for committed credentials using real vendor key formats plus entropy. | מרוחק · HTTPבדיקה חיה: נדרשת התחברות |
| SecScanScan, monitor and fix a live web app from your editor: graded security reports with fix prompts. | מרוחק · HTTPבדיקה חיה: ✓ לחיצת יד |
| SectoraThreat intel + your scans/findings/Shield posture. CVE, EPSS, KEV, package vuln lookup, DAST. | מרוחק · HTTPבדיקה חיה: ✓ לחיצת יד |
| Secure FlowsMCP server for secureFlows (secure-flows.com). Alias of io.github.michal-lefler/secureflows-mcp. | מרוחק · HTTPבדיקה חיה: ✓ לחיצת יד |