ClassiFinder MCP服务器
一 主控程序 服务器,使AI代理能够扫描文本以查找泄露的秘密,并在它们到达LLM之前对其进行编辑。
安装
pip install classifinder-mcp设置
在获取免费API密钥 分类.ai,然后添加到您的代理配置中:
克劳德代码
{
"mcpServers": {
"classifinder": {
"command": "classifinder-mcp",
"env": {
"CLASSIFINDER_API_KEY": "ss_live_your_key_here"
}
}
}
}光标
添加 .cursor/mcp.json 在您的项目中:
{
"mcpServers": {
"classifinder": {
"command": "classifinder-mcp",
"env": {
"CLASSIFINDER_API_KEY": "ss_live_your_key_here"
}
}
}
}工具
classifinder_scan
扫描文本以查找泄露的机密和凭据。返回调查结果,包括类型、严重程度、置信度和补救指导。
Agent: "Check this config for secrets"
→ classifinder_scan(text="AWS_ACCESS_KEY_ID=AKIAJGKJHSKLDJFH3284")
→ Found 1 secret: aws_access_key (critical, confidence 0.95)classifinder_redact
将所有检测到的机密替换为安全占位符。返回干净的文本,可以安全转发到任何LLM。
Agent: "Clean this before sending to the model"
→ classifinder_redact(text="key=sk_live_EXAMPLE_KEY_HERE")
→ "key=[STRIPE_LIVE_SECRET_KEY_REDACTED]"它检测到什么
116种检测模式:
- 106种秘密类型 涵盖7个类别:AWS、GCP、Azure、Vercel、Fly.io、Doppler、HashiCorp Vault和其他云/基础设施密钥;Stripe、PayPal、Shopify、信用卡(Luhn验证);GitHub、GitLab、Bitbucket、npm、PyPI、RubyGems等CI/CD代币;Slack、Twilio、SendGrid、Datadog、Sentry、PagerDuty、Notion、Linear等SaaS密钥;PostgreSQL/MySQL/MongoDB/Redis/Supabase连接字符串;SSH/PEM私钥;JWTs;以及18个AI/LLM提供者密钥(OpenAI、Anthropic用户+管理员、Cohere、xAI、Mistral、DeepSeek、HuggingFace、Replicate、Groq、ElevenLabs、AssemblyAI、Deepgram、LangFuse、AWS Bedrock长期+短期、Vercel AI网关、权重和偏差)。
- 10个快速注射标记 用于LLM输入扫描-- 4相1高精度 (聊天模板角色劫持令牌,如 `
和[INST],工具调用标签注入,已知的越狱角色,如DAN/AIM,Unicode双向覆盖/特洛伊木马源)+ **6相2中等精度** (零宽度Unicode走私、假“助理:”转弯、系统提示提取、指令覆盖(如“忽略以前的指令”)、角色覆盖(上下文门控)、编码的有效载荷标记)。捕获20.6%的野外越狱(根据verazuo/jailbreak_llms语料库)。严重性上限为high` --这些是攻击标记,而不是凭据。
一次扫描会返回秘密发现和注射标记——没有第二个供应商,也没有单独的管道。
另见
有关CLI扫描而不是MCP,请参阅 cfsniff --一个命令行工具,用于扫描文件、shell历史记录和配置以查找机密(pipx install cfsniff).
免责声明
ClassiFinder是一种检测辅助工具,而不是保证。没有扫描仪能以100%的格式捕获100%的秘密。查看我们的 服务条款 了解全部细节。
许可证
麻省理工学院
