Token导航 LogoToken导航TokenDH.com
Vibescan MCP Server logo
安全风控stdio官方级别未说明来源级核验

Vibescan MCP Server

MCP Server

VibeScan是一款本地运行的安全扫描工具,用于检测项目中的泄露密钥、危险代码模式和Git管理问题。

工具数

2

提示词数

0

GitHub Stars

1

资源数

0
安全本地运行PythonClaudeClaude

安装说明

本站只整理中文说明和来源信息,不托管安装包,也不代用户安装。

作者 / 组织

Aguantar

提供方

Aguantar

最后核验

2026/5/17 20:23

快速接入

先看主来源和安装命令,再打开仓库或文档;下面只保留这个条目的关键接入事实。

命令预览

pip install vibescan-mcp-server

详细介绍

vibescan mcp服务器

mcp名称:io.github。Aguantar/vibescan mcp服务器

MCP服务器 VibeScan --直接从Claude Code扫描项目以查找泄露的秘密和安全问题。

特性

  • vibescan_scan --扫描项目中的秘密、危险模式和git卫生问题
  • vibescan_rules --列出所有17条检测规则

VibeScan检测到什么

  • 14个秘密类别:环境文件、配置硬编码、云凭据、Docker/infra、CI/CD管道、IDE设置、SSH密钥、硬编码模式、前端环境变量、数据文件、文档机密、移动文件、系统配置、编辑器残留
  • 危险代码模式:eval()、exec(),shell注入,SQL注入,pickle,innerHTML
  • Git卫生:缺少.gitignore、未被忽略的.env/.pem/.key文件

所有扫描都在本地运行——你的代码永远不会离开你的机器。

安装

pip install vibescan-mcp-server

使用Claude代码

添加到您的 .mcp.json:

{
  "mcpServers": {
    "vibescan": {
      "command": "vibescan-mcp-server"
    }
  }
}

然后问克劳德:“扫描这个项目的安全问题”或“检查泄露的秘密”。

许可证

麻省理工学院

目录标签

目录标签

安全本地运行PythonClaude安全扫描本地部署密钥检测代码审计Git管理

支持客户端

Claude

接入字段

传输方式(transport,传输协议)

stdio

鉴权方式(authType,认证方式)

none

工具数量(toolCount,工具数)

2

资源数量(resourceCount,资源数)

0

提示词数量(promptCount,提示词数)

0

权限和风险

stdionone部署方式未说明

接入前请确认传输方式、认证方式和部署位置,并根据实际工具能力限制访问范围。

安装前确认

不要直接授予不必要的文件、网络或账号权限;先核对安装命令和配置内容。

来源信息

继续浏览同类 MCP