MCP rehberi · Prompt Leak Scanner

@guardbee/mcp-prompt-leak-scanner, kod tabanındaki secret’ları değil çalışma anında modele giden prompt’u korur. Destek bileti, debug sohbeti veya ham kullanıcı girdisi LLM’e yapıştırıldığında API key, TC Kimlik, kart veya IBAN sızabilir.
Ne işe yarar?
13 kalıp / 4 kategori: credential, financial-pii (Luhn/IBAN checksum), national-id (TC Kimlik checksum), contact-pii. Chat body (OpenAI/Anthropic messages) farkındadır. Canlı reverse proxy monitor/redact/block modlarında yalnızca outbound request’i inceler; SSE yanıtı dokunulmadan geçer.
Kimler için?
- Kullanıcı içeriğini LLM’e ileten ürün ekipleri
- KVKK/GDPR prompt DLP ihtiyacı olan şirketler
- Prompt fixture’larını CI’da tarayan DevSecOps
Ne değildir?
- Kaynak kod secret taraması (Secret Scanner)
- Genel amaçlı NER / serbest metin adres-isim tespiti
- Streaming yanıt gövdesini parse etmek
Özellikler
| Özellik | Açıklama |
|---|---|
| Checksum’lu PII | TC Kimlik, Luhn kart, IBAN mod-97 |
| Chat-body aware | messages[].content + system alanları |
| Proxy: monitor/redact/block | baseURL’i proxy’ye çevirmek yeterli |
| Masked findings | Gerçek değeri loglamaz (sk-…wx) |
| SARIF 2.1.0 | CI kapısı |
MCP araçları
| Araç | Açıklama |
|---|---|
scan_text | Ham metin tarar |
scan_messages | OpenAI/Anthropic chat request body tarar |
scan_file / scan_directory | Prompt log / fixture tarar |
list_patterns | Desteklenen kalıpları listeler |
npm ile kurulum
Global kurulum (Claude Desktop / Cursor için pratik):
npm install -g @guardbee/mcp-prompt-leak-scannerveya npx ile (config içinde -y önerilir):
npx -y @guardbee/mcp-prompt-leak-scannerProxy: npx @guardbee/mcp-prompt-leak-scanner proxy --upstream=https://api.openai.com --port=8788 --mode=redact — uygulamanızın baseURL’ini http://localhost:8788 yapın. CI: scan ./prompt-fixtures --fail-on=high --format=sarif.
Claude Desktop yapılandırması
Config dosya yolları:
- macOS
~/Library/Application Support/Claude/claude_desktop_config.json - Windows
%APPDATA%\Claude\claude_desktop_config.json - Linux
~/.config/Claude/claude_desktop_config.json
Aşağıdaki bloğu ekleyip Claude Desktop’ı yeniden başlatın:
{
"mcpServers": {
"guardbee-prompt-leak-scanner": {
"command": "npx",
"args": [
"-y",
"@guardbee/mcp-prompt-leak-scanner"
]
}
}
}Cursor / diğer MCP istemcileri
Cursor’da Settings → MCP altına aynı command / args / env alanlarını ekleyin. stdio tabanlı MCP sunucuları Claude Desktop ile aynı sözleşmeyi kullanır.
Claude’da örnek kullanım
- “Bu chat request body’de PII veya API key var mı?”
- “prompt-fixtures klasörünü tara”
- “Hangi credential kalıplarını destekliyorsun?”
İlgili linkler
- Tüm MCP sunucuları
- Entegrasyonlar
- Ücretsiz Guardbee denemesi
- @guardbee/mcp-prompt-leak-scanner on npm
Guardbee ile yüzey riskini görün
MCP sunucuları sohbet içinde güvenlik işlerini hızlandırır. Marka taraması ve BeeAI için 14 gün ücretsiz deneme ile başlayın.
Sık sorulan sorular
Secret Scanner’dan farkı?
Secret Scanner kod/repo tarar; Prompt Leak Scanner runtime outbound prompt’u tarar veya proxy’ler.
Gerçek değeri gösterir mi?
Hayır — maskedMatch yalnızca ilk/son karakterleri gösterir.
Streaming bozulur mu?
Hayır — yalnızca request body incelenir; yanıt SSE olduğu gibi geçer.