MCP rehberi · Secret Scanner

@guardbee/mcp-secret-scanner, kaynak kod, .env ve dizin ağaçlarında açık API key, token, parola ve özel anahtar arar. Claude’a ‘bu projede secret var mı?’ diye sorabilirsiniz — Guardbee API anahtarı gerekmez.
Ne işe yarar?
Commit öncesi veya code review sırasında yerel makinede hızlı sızıntı kontrolüdür. AWS, GitHub, Stripe, OpenAI, Slack ve daha birçok deseni kapsar.
Kimler için?
- Node/Python projelerinde secret sızıntısını önlemek isteyen geliştiriciler
- PR öncesi yerel kontrol yapan ekipler
- Claude/Cursor ile güvenlik asistanı kuranlar
Ne değildir?
- Uzak CI’de merkezi secret management yerine geçmek
- Şifreli vault içeriğini kırmak
Özellikler
| Özellik | Açıklama |
|---|---|
| 40+ desen | Cloud, SCM, ödeme, AI, iletişim, DB URL, JWT, private key |
| Dosya & dizin | Tek dosya veya recursive tarama |
| Akıllı atlama | node_modules, .git, dist, .next vb. |
| Redaksyon | Eşleşmeler kısmen maskelenir |
| Allowlist | Test/sahte değerler |
MCP araçları
| Araç | Açıklama |
|---|---|
scan_text | Metin içinde secret ara |
scan_file | Tek dosya |
scan_directory | Dizin ağacı |
list_patterns | Aktif desen listesi |
npm ile kurulum
Global kurulum (Claude Desktop / Cursor için pratik):
npm install -g @guardbee/mcp-secret-scannerveya npx ile (config içinde -y önerilir):
npx -y @guardbee/mcp-secret-scannerYalnızca yerel dosya sistemine erişir; taranacak yolu Claude’a açıkça verin.
Claude Desktop yapılandırması
Config dosya yolları:
- macOS
~/Library/Application Support/Claude/claude_desktop_config.json - Windows
%APPDATA%\Claude\claude_desktop_config.json - Linux
~/.config/Claude/claude_desktop_config.json
Aşağıdaki bloğu ekleyip Claude Desktop’ı yeniden başlatın:
{
"mcpServers": {
"guardbee-secret-scanner": {
"command": "npx",
"args": [
"-y",
"@guardbee/mcp-secret-scanner"
]
}
}
}Cursor / diğer MCP istemcileri
Cursor’da Settings → MCP altına aynı command / args / env alanlarını ekleyin. stdio tabanlı MCP sunucuları Claude Desktop ile aynı sözleşmeyi kullanır.
Claude’da örnek kullanım
- “Projemdeki gizli bilgileri tara: /Users/me/my-app”
- “Bu .env dosyasında secret var mı?”
- “Şu metin güvenli mi: export API_KEY=sk-…”
İlgili linkler
Guardbee ile yüzey riskini görün
MCP sunucuları sohbet içinde güvenlik işlerini hızlandırır. Marka taraması ve BeeAI için 14 gün ücretsiz deneme ile başlayın.
Sık sorulan sorular
False positive olur mu?
Olabilir; allowlist ve bağlam ile ayıklayın. Kritik bulguları rotate edin.
Git history tarar mı?
Varsayılan dizin taraması working tree üzerinedir; .git atlanır.
API key gerekir mi?
Hayır — tamamen yerel çalışır.