Token导航 LogoToken导航TokenDH.com
Secret MCP logo
开发工具stdio官方级别未说明来源级核验

Secret MCP

MCP Server

一款桌面应用程序,用于管理密钥并通过MCP服务器让AI编码助手在不查看密钥值的情况下写入.env文件。

工具数

0

提示词数

0

GitHub Stars

5

资源数

0
本地存储密钥管理JavaScript安全工具

安装说明

本站只整理中文说明和来源信息,不托管安装包,也不代用户安装。

作者 / 组织

AKarenin

提供方

AKarenin

最后核验

2026/5/17 20:40

运行时

Node.js

快速接入

先看主来源和安装命令,再打开仓库或文档;下面只保留这个条目的关键接入事实。

命令预览

npx secret-mcp即可运行,无需复杂构建过程,支持跨平台(macOS、Linux、Windows)。

详细介绍

秘密MCP

一款桌面应用程序,用于通过MCP服务器管理机密,让AI编码助手编写 .env 文件中没有看到秘密值。

为什么?

生成.env文件是一件痛苦的事情,尤其是因为它没有活力。但向云端运行的AI编码助手泄露秘密则是一件更痛苦的事情。

特性

  • 桌面应用程序:用于管理机密(名称、描述、值)的简单窗口
  • MCP服务器:两个AI助手工具:

- search_secrets:按名称/描述查找秘密(从不公开值) - write_env:写秘密 .env 文件(值直接进入文件,从不进入AI)

  • 本地存储:所有秘密都存储在SQLite本地
  • npm包:只是 npx secret-mcp -无需构建

安装

桌面应用程序

下载自 发布 或从源代码构建:

npm install
npm run tauri build

MCP服务器设置

添加到MCP客户端配置中:

"secret-mcp": {
  "command": "npx",
  "args": ["secret-mcp"]
}

用法

  1. 打开秘密MCP应用程序
  2. 添加您的秘密(API密钥、令牌等)
  3. 使用AI编码时,它将自动使用 search_secretswrite_env 设置您的 .env 文件

(注:secret的名称是 .env 文件)

MCP工具

搜索秘密

按名称或描述搜索秘密。仅返回名称和描述- 价值观永远不会暴露.

// Input
{ query: "openai" }

// Output
[
  { name: "OPENAI_API_KEY", description: "OpenAI API key" }
]

write_env

给某人写秘密 .env 文件。值直接从本地数据库传输到文件- 从未通过AI.

// Input
{
  keys: ["OPENAI_API_KEY", "DATABASE_URL"],
  path: "/Users/you/project/.env"
}

// Output
"Successfully wrote 2 secret(s) to /Users/you/project/.env"

数据存储

秘密存储在本地:

  • macOS: ~/Library/Application Support/secret-mcp/secrets.db
  • Linux: ~/.local/share/secret-mcp/secrets.db
  • 视窗: %APPDATA%/secret-mcp/secrets.db

安全

  • 机密值永远不会离开您的机器(除非 .env 您指定的文件)
  • MCP服务器只向AI返回秘密名称和描述
  • .env 用以下方式写入的文件 600 权限(仅限所有者读/写)

技术栈

  • 桌面:Tauri 2.0+Svelte 5+TypeScript
  • MCP服务器:Node.js+@modelcontextprotocol/sdk+better-splite3

许可证

麻省理工学院

目录标签

目录标签

本地存储密钥管理JavaScript安全工具Svelte本地部署AI辅助开发开发效率

接入字段

传输方式(transport,传输协议)

stdio

鉴权方式(authType,认证方式)

api-key

运行时(runtime,运行环境)

Node.js

部署方式(deploymentType,部署类型)

local-only

工具数量(toolCount,工具数)

0

资源数量(resourceCount,资源数)

0

提示词数量(promptCount,提示词数)

0

权限和风险

stdioapi-keylocal-only

接入前请确认传输方式、认证方式和部署位置,并根据实际工具能力限制访问范围。

安装前确认

不要直接授予不必要的文件、网络或账号权限;先核对安装命令和配置内容。

来源信息

继续浏览同类 MCP