Token导航 LogoToken导航TokenDH.com
MCP Secret Launcher logo
运维云端未说明官方级别未说明来源级核验

MCP Secret Launcher

MCP Server

mcp-secret-launcher是一款用于安全存储和注入敏感信息的工具,支持多平台密钥管理,适用于MCP服务器配置。

工具数

0

提示词数

0

GitHub Stars

2

资源数

0
密钥管理安全工具RustVS Code多平台支持VS Code

安装说明

本站只整理中文说明和来源信息,不托管安装包,也不代用户安装。

作者 / 组织

suryan

提供方

suryan

最后核验

2026/5/17 20:19

快速接入

先看主来源和安装命令,再打开仓库或文档;下面只保留这个条目的关键接入事实。

详细介绍

🛡️ mcp秘密发射器

![License: MIT](https://opensource.org/licenses/MIT) ![Build Status](<>) ![Platform](<>)

停止泄漏API令牌! 通过从操作系统密钥环中获取秘密而不是以明文存储来保护MCP服务器 mcp.json.

______________________________________________________________________

🚀 为什么使用这个?

MCP服务器配置通常需要明文形式的敏感令牌 env 阻碍。这使得任何有文件访问权限的人都可以看到它们,并且很容易意外提交。 mcp-secret-launcher 通过以下方式解决此问题:

  • 🔒 钥匙圈集成: 使用GNOME钥匙圈(Linux)、钥匙链(macOS)或凭据管理器(Windows)。
  • 🔑 AWS SSO支持: 自动处理AWS SSO登录并注入临时凭据。
  • 💨 零开销: 通过以下方式用目标进程替换自身 execvp 在Unix上。
  • 🛠️ 无缝集成: 只需简单的一行更改,即可与任何MCP客户端(Kiro、VS Code等)配合使用。

______________________________________________________________________

⚡ 快速开始

1.安装

cargo build --release
cp target/release/mcp-secret-launcher ~/.local/bin/

2.储存秘密

mcp-secret-launcher set --profile my-server --key API_KEY
# Enter secret value: [secure input]

3.更新 mcp.json

更新服务器配置以使用启动器:

 {
   "mcpServers": {
     "my-server": {
-      "command": "uvx",
-      "args": ["my-server-command"],
-      "env": { "API_KEY": "YOUR_SECRET_IN_PLAINTEXT" }
+      "command": "mcp-secret-launcher",
+      "args": ["run", "--profile", "my-server", "--", "uvx", "my-server-command"],
+      "env": { "NON_SECRET_VAR": "public-value" }
     }
   }
 }

______________________________________________________________________

🌟 主要特点

🔐 平台原生安全

没有新的数据库或配置文件。我们使用您机器上已有的内容:

  • Linux: 特勤局API(通过DBus)
  • macOS: 苹果钥匙扣
  • 窗户: Windows凭据管理器

☁️ AWS SSO魔术

启动基于AWS的MCP服务器?厌倦了手动 aws sso login?

mcp-secret-launcher aws-auth \
  --sso-url https://my-sso.awsapps.com/start \
  --region us-east-1 \
  --account-id 123456789012 \
  --role-name DeveloperRole \
  -- uvx mcp-server-aws

启动器将处理基于浏览器的身份验证流并注入 AWS_ACCESS_KEY_ID, AWS_SECRET_ACCESS_KEY等等,直接存储到服务器的内存中。

______________________________________________________________________

🛡️ 纵深防御

为了获得最大的安全性,请结合 mcp秘密发射器 随着 mcp警卫:

  • mcp秘密启动器(第3/4层): 保护您的 *证书* 通过将它们保存在OS密钥环中。
  • mcp防护(第7层): 保护您的 *资源* 通过拦截工具调用和强制Human In The Loop(HITL)批准。

完整的安全堆栈:

"my-server": {
  "command": "mcp-guard",
  "args": [
    "--policy", "guard-policy.toml",
    "--",
    "mcp-secret-launcher", "run", "--profile", "my-server",
    "--",
    "uvx", "my-server-command"
  ]
}

在这种设置中, mcp警卫 充当主要代理,以及 mcp秘密发射器 在服务器启动之前初始化环境。

______________________________________________________________________

📖 了解更多

指南说明
📂 使用指南详细的CLI命令和 mcp.json 示例。
🏗️ 建筑秘密注射和工艺更换是如何工作的。
👩‍💻 发展贡献者的设置说明。

⚖️ 许可证

根据MIT许可证分发。看 许可证 了解更多信息。

目录标签

目录标签

密钥管理安全工具RustVS Code多平台支持本地部署MCP服务器AWSSSO

支持客户端

VS Code

接入字段

传输方式(transport,传输协议)

未说明

鉴权方式(authType,认证方式)

session

工具数量(toolCount,工具数)

0

资源数量(resourceCount,资源数)

0

提示词数量(promptCount,提示词数)

0

权限和风险

未说明session部署方式未说明

接入前请确认传输方式、认证方式和部署位置,并根据实际工具能力限制访问范围。

安装前确认

不要直接授予不必要的文件、网络或账号权限;先核对安装命令和配置内容。

仍需确认:installCommand

来源信息

继续浏览同类 MCP