← Blog’a dön

← Back to blog

MCP Secret Scanner: projede açık API key ve parola tarayın

,

MCP rehberi · Secret Scanner

MCP Secret Scanner: projede açık API key ve parola tarayın
@guardbee/mcp-secret-scanner

@guardbee/mcp-secret-scanner, kaynak kod, .env ve dizin ağaçlarında açık API key, token, parola ve özel anahtar arar. Claude’a ‘bu projede secret var mı?’ diye sorabilirsiniz — Guardbee API anahtarı gerekmez.

Ne işe yarar?

Commit öncesi veya code review sırasında yerel makinede hızlı sızıntı kontrolüdür. AWS, GitHub, Stripe, OpenAI, Slack ve daha birçok deseni kapsar.

Kimler için?

  • Node/Python projelerinde secret sızıntısını önlemek isteyen geliştiriciler
  • PR öncesi yerel kontrol yapan ekipler
  • Claude/Cursor ile güvenlik asistanı kuranlar

Ne değildir?

  • Uzak CI’de merkezi secret management yerine geçmek
  • Şifreli vault içeriğini kırmak

Özellikler

ÖzellikAçıklama
40+ desenCloud, SCM, ödeme, AI, iletişim, DB URL, JWT, private key
Dosya & dizinTek dosya veya recursive tarama
Akıllı atlamanode_modules, .git, dist, .next vb.
RedaksyonEşleşmeler kısmen maskelenir
AllowlistTest/sahte değerler

MCP araçları

AraçAçıklama
scan_textMetin içinde secret ara
scan_fileTek dosya
scan_directoryDizin ağacı
list_patternsAktif desen listesi

npm ile kurulum

Global kurulum (Claude Desktop / Cursor için pratik):

bash
npm install -g @guardbee/mcp-secret-scanner

veya npx ile (config içinde -y önerilir):

bash
npx -y @guardbee/mcp-secret-scanner

npm: @guardbee/mcp-secret-scanner

Yalnızca yerel dosya sistemine erişir; taranacak yolu Claude’a açıkça verin.

Claude Desktop yapılandırması

Config dosya yolları:

  • macOS~/Library/Application Support/Claude/claude_desktop_config.json
  • Windows%APPDATA%\Claude\claude_desktop_config.json
  • Linux~/.config/Claude/claude_desktop_config.json

Aşağıdaki bloğu ekleyip Claude Desktop’ı yeniden başlatın:

claude_desktop_config.json
{
  "mcpServers": {
    "guardbee-secret-scanner": {
      "command": "npx",
      "args": [
        "-y",
        "@guardbee/mcp-secret-scanner"
      ]
    }
  }
}

Cursor / diğer MCP istemcileri

Cursor’da Settings → MCP altına aynı command / args / env alanlarını ekleyin. stdio tabanlı MCP sunucuları Claude Desktop ile aynı sözleşmeyi kullanır.

Claude’da örnek kullanım

  1. “Projemdeki gizli bilgileri tara: /Users/me/my-app”
  2. “Bu .env dosyasında secret var mı?”
  3. “Şu metin güvenli mi: export API_KEY=sk-…”

İlgili linkler

Guardbee ile yüzey riskini görün

MCP sunucuları sohbet içinde güvenlik işlerini hızlandırır. Marka taraması ve BeeAI için 14 gün ücretsiz deneme ile başlayın.

Ücretsiz başlayın MCP sunucuları

Sık sorulan sorular

False positive olur mu?

Olabilir; allowlist ve bağlam ile ayıklayın. Kritik bulguları rotate edin.

Git history tarar mı?

Varsayılan dizin taraması working tree üzerinedir; .git atlanır.

API key gerekir mi?

Hayır — tamamen yerel çalışır.

Paylaş

Share

Sitenizin risk skorunu görün — 14 gün ücretsiz deneme.

See your site’s risk score — 14-day free trial.