Token导航 LogoToken导航TokenDH.com
Phantom Auth logo
安全风控stdio官方级别未说明来源级核验

Phantom Auth

MCP Server

@playwright/mcp@latest

PhantomAuth是一个MCP服务器,通过SecureVault从OS密钥链中获取机密信息并安全填充网页表单,确保AI代理无法直接访问原始凭证。

工具数

5

提示词数

0

GitHub Stars

0

资源数

0
安全认证JavaScriptClaude密钥管理Claude

安装说明

本站只整理中文说明和来源信息,不托管安装包,也不代用户安装。

作者 / 组织

andriyshevchenko

提供方

andriyshevchenko

最后核验

2026/5/17 20:19

运行时

Node.js

快速接入

先看主来源和安装命令,再打开仓库或文档;下面只保留这个条目的关键接入事实。

命令预览

npx @playwright/mcp@latest --port 8931 --shared-browser-context

详细介绍

PhantomAuth

MCP服务器,用于在web表单中填充来自的机密 安全库 --AI代理永远看不到原始凭证。

运作原理

PhantomAuth位于您的AI代理和微软的剧作家MCP之间:

AI Agent → PhantomAuth MCP → Playwright MCP → Browser
               ↕
          SecureVault (OS Keychain)
  1. 客服电话 secure_fill("Microsoft Email", "#email-input")
  2. PhantomAuth解析SecureVault操作系统钥匙链中的“Microsoft电子邮件”
  3. 原始值直接转发给剧作家MCP browser_fill_form
  4. 代理人只看到“✅ 已填充--对代理隐藏的值”

代理人 从不 查看实际的密码、令牌或凭据。

先决条件

  npx @playwright/mcp@latest --port 8931 --shared-browser-context

设置

添加到您的MCP客户端配置中(例如VS代码 mcp.json):

{
  "mcpServers": {
    "phantomauth": {
      "command": "node",
      "args": ["C:/src/PhantomAuth/index.js"],
      "env": {
        "PLAYWRIGHT_MCP_URL": "http://localhost:8931/mcp"
      }
    }
  }
}

工具

secure_fill

在表单字段中填写一个秘密。使用剧作家的填充(直接设置值)。

secure_fill(secretTitle: "My Password", selector: "#password")

secure_type

在字段中逐个键入密钥。用于React控制的输入。

secure_type(secretTitle: "TOTP Code", selector: "#otp-input", pressEnterAfter: true)

secure_authenticate

使用SecureVault配置文件的多步登录流程。

secure_authenticate(
  profileName: "Microsoft",
  steps: [
    { selector: "#email", envVar: "EMAIL", action: "fill" },
    { selector: "#password", envVar: "PASSWORD", action: "fill", pressEnterAfter: true, waitMs: 2000 }
  ]
)

list_vault_secrets

列出可用的秘密名称(值永远不会公开)。

list_vault_profiles

列出配置文件及其环境变量→ 秘密映射。

配置

环境变量默认值描述
PLAYWRIGHT_MCP_URLhttp://localhost:8931/mcpPlaywright MCP HTTP端点的URL

许可证

麻省理工学院

AI代理技能

PhantomAuth包含指导AI代理如何使用这些工具的指令文件:

文件代理描述
.github/copilot-instructions.mdGitHub CopilotCopilot自动加载的自定义指令
.claude/skills/phantomauth.md克劳德代码克劳德代码发现的技能文件
SKILL.md通用跨代理技能文件(agentskills.io格式)

与agentskills CLI一起使用

npx agentskills export --target copilot
npx agentskills export --target claude

目录标签

目录标签

安全认证JavaScriptClaude密钥管理表单填充本地部署AI代理安全自动化工具

支持客户端

Claude

接入字段

传输方式(transport,传输协议)

stdio

鉴权方式(authType,认证方式)

none

运行时(runtime,运行环境)

Node.js

来源包(packageName,安装包名)

@playwright/mcp@latest

工具数量(toolCount,工具数)

5

资源数量(resourceCount,资源数)

0

提示词数量(promptCount,提示词数)

0

权限和风险

stdionone部署方式未说明

接入前请确认传输方式、认证方式和部署位置,并根据实际工具能力限制访问范围。

安装前确认

不要直接授予不必要的文件、网络或账号权限;先核对安装命令和配置内容。

来源信息

继续浏览同类 MCP