🛡️ mcp秘密发射器
  
停止泄漏API令牌! 通过从操作系统密钥环中获取秘密而不是以明文存储来保护MCP服务器 mcp.json.
______________________________________________________________________
🚀 为什么使用这个?
MCP服务器配置通常需要明文形式的敏感令牌 env 阻碍。这使得任何有文件访问权限的人都可以看到它们,并且很容易意外提交。 mcp-secret-launcher 通过以下方式解决此问题:
- 🔒 钥匙圈集成: 使用GNOME钥匙圈(Linux)、钥匙链(macOS)或凭据管理器(Windows)。
- 🔑 AWS SSO支持: 自动处理AWS SSO登录并注入临时凭据。
- 💨 零开销: 通过以下方式用目标进程替换自身
execvp在Unix上。 - 🛠️ 无缝集成: 只需简单的一行更改,即可与任何MCP客户端(Kiro、VS Code等)配合使用。
______________________________________________________________________
⚡ 快速开始
1.安装
cargo build --release
cp target/release/mcp-secret-launcher ~/.local/bin/2.储存秘密
mcp-secret-launcher set --profile my-server --key API_KEY
# Enter secret value: [secure input]3.更新 mcp.json
更新服务器配置以使用启动器:
{
"mcpServers": {
"my-server": {
- "command": "uvx",
- "args": ["my-server-command"],
- "env": { "API_KEY": "YOUR_SECRET_IN_PLAINTEXT" }
+ "command": "mcp-secret-launcher",
+ "args": ["run", "--profile", "my-server", "--", "uvx", "my-server-command"],
+ "env": { "NON_SECRET_VAR": "public-value" }
}
}
}______________________________________________________________________
🌟 主要特点
🔐 平台原生安全
没有新的数据库或配置文件。我们使用您机器上已有的内容:
- Linux: 特勤局API(通过DBus)
- macOS: 苹果钥匙扣
- 窗户: Windows凭据管理器
☁️ AWS SSO魔术
启动基于AWS的MCP服务器?厌倦了手动 aws sso login?
mcp-secret-launcher aws-auth \
--sso-url https://my-sso.awsapps.com/start \
--region us-east-1 \
--account-id 123456789012 \
--role-name DeveloperRole \
-- uvx mcp-server-aws启动器将处理基于浏览器的身份验证流并注入 AWS_ACCESS_KEY_ID, AWS_SECRET_ACCESS_KEY等等,直接存储到服务器的内存中。
______________________________________________________________________
🛡️ 纵深防御
为了获得最大的安全性,请结合 mcp秘密发射器 随着 mcp警卫:
- mcp秘密启动器(第3/4层): 保护您的 *证书* 通过将它们保存在OS密钥环中。
- mcp防护(第7层): 保护您的 *资源* 通过拦截工具调用和强制Human In The Loop(HITL)批准。
完整的安全堆栈:
"my-server": {
"command": "mcp-guard",
"args": [
"--policy", "guard-policy.toml",
"--",
"mcp-secret-launcher", "run", "--profile", "my-server",
"--",
"uvx", "my-server-command"
]
}在这种设置中, mcp警卫 充当主要代理,以及 mcp秘密发射器 在服务器启动之前初始化环境。
______________________________________________________________________
📖 了解更多
⚖️ 许可证
根据MIT许可证分发。看 许可证 了解更多信息。
