← Blog’a dön

← Back to blog

MCP Prompt Leak Scanner: outbound prompt’ta PII/credential engeli

,

MCP rehberi · Prompt Leak Scanner

MCP Prompt Leak Scanner: outbound prompt’ta PII/credential engeli
@guardbee/mcp-prompt-leak-scanner

@guardbee/mcp-prompt-leak-scanner, kod tabanındaki secret’ları değil çalışma anında modele giden prompt’u korur. Destek bileti, debug sohbeti veya ham kullanıcı girdisi LLM’e yapıştırıldığında API key, TC Kimlik, kart veya IBAN sızabilir.

Ne işe yarar?

13 kalıp / 4 kategori: credential, financial-pii (Luhn/IBAN checksum), national-id (TC Kimlik checksum), contact-pii. Chat body (OpenAI/Anthropic messages) farkındadır. Canlı reverse proxy monitor/redact/block modlarında yalnızca outbound request’i inceler; SSE yanıtı dokunulmadan geçer.

Kimler için?

  • Kullanıcı içeriğini LLM’e ileten ürün ekipleri
  • KVKK/GDPR prompt DLP ihtiyacı olan şirketler
  • Prompt fixture’larını CI’da tarayan DevSecOps

Ne değildir?

  • Kaynak kod secret taraması (Secret Scanner)
  • Genel amaçlı NER / serbest metin adres-isim tespiti
  • Streaming yanıt gövdesini parse etmek

Özellikler

ÖzellikAçıklama
Checksum’lu PIITC Kimlik, Luhn kart, IBAN mod-97
Chat-body awaremessages[].content + system alanları
Proxy: monitor/redact/blockbaseURL’i proxy’ye çevirmek yeterli
Masked findingsGerçek değeri loglamaz (sk-…wx)
SARIF 2.1.0CI kapısı

MCP araçları

AraçAçıklama
scan_textHam metin tarar
scan_messagesOpenAI/Anthropic chat request body tarar
scan_file / scan_directoryPrompt log / fixture tarar
list_patternsDesteklenen kalıpları listeler

npm ile kurulum

Global kurulum (Claude Desktop / Cursor için pratik):

bash
npm install -g @guardbee/mcp-prompt-leak-scanner

veya npx ile (config içinde -y önerilir):

bash
npx -y @guardbee/mcp-prompt-leak-scanner

npm: @guardbee/mcp-prompt-leak-scanner

Proxy: npx @guardbee/mcp-prompt-leak-scanner proxy --upstream=https://api.openai.com --port=8788 --mode=redact — uygulamanızın baseURL’ini http://localhost:8788 yapın. CI: scan ./prompt-fixtures --fail-on=high --format=sarif.

Claude Desktop yapılandırması

Config dosya yolları:

  • macOS~/Library/Application Support/Claude/claude_desktop_config.json
  • Windows%APPDATA%\Claude\claude_desktop_config.json
  • Linux~/.config/Claude/claude_desktop_config.json

Aşağıdaki bloğu ekleyip Claude Desktop’ı yeniden başlatın:

claude_desktop_config.json
{
  "mcpServers": {
    "guardbee-prompt-leak-scanner": {
      "command": "npx",
      "args": [
        "-y",
        "@guardbee/mcp-prompt-leak-scanner"
      ]
    }
  }
}

Cursor / diğer MCP istemcileri

Cursor’da Settings → MCP altına aynı command / args / env alanlarını ekleyin. stdio tabanlı MCP sunucuları Claude Desktop ile aynı sözleşmeyi kullanır.

Claude’da örnek kullanım

  1. “Bu chat request body’de PII veya API key var mı?”
  2. “prompt-fixtures klasörünü tara”
  3. “Hangi credential kalıplarını destekliyorsun?”

İlgili linkler

Guardbee ile yüzey riskini görün

MCP sunucuları sohbet içinde güvenlik işlerini hızlandırır. Marka taraması ve BeeAI için 14 gün ücretsiz deneme ile başlayın.

Ücretsiz başlayın MCP sunucuları

Sık sorulan sorular

Secret Scanner’dan farkı?

Secret Scanner kod/repo tarar; Prompt Leak Scanner runtime outbound prompt’u tarar veya proxy’ler.

Gerçek değeri gösterir mi?

Hayır — maskedMatch yalnızca ilk/son karakterleri gösterir.

Streaming bozulur mu?

Hayır — yalnızca request body incelenir; yanıt SSE olduğu gibi geçer.

Paylaş

Share

Sitenizin risk skorunu görün — 14 gün ücretsiz deneme.

See your site’s risk score — 14-day free trial.