Token导航 LogoToken导航TokenDH.com
Classifinder MCP logo
安全风控stdio官方级别未说明来源级核验

Classifinder MCP

MCP Server

ClassiFinder MCP Server是一款帮助AI代理扫描文本中的泄露秘密并在其到达大型语言模型前进行脱敏的服务。

工具数

2

提示词数

0

GitHub Stars

1

资源数

0
安全PythonCursorCursor

安装说明

本站只整理中文说明和来源信息,不托管安装包,也不代用户安装。

作者 / 组织

ClassiFinder

提供方

ClassiFinder

最后核验

2026/5/17 20:22

快速接入

先看主来源和安装命令,再打开仓库或文档;下面只保留这个条目的关键接入事实。

命令预览

pip install classifinder-mcp

详细介绍

ClassiFinder MCP服务器

主控程序 服务器,使AI代理能够扫描文本以查找泄露的秘密,并在它们到达LLM之前对其进行编辑。

安装

pip install classifinder-mcp

设置

在获取免费API密钥 分类.ai,然后添加到您的代理配置中:

克劳德代码

{
  "mcpServers": {
    "classifinder": {
      "command": "classifinder-mcp",
      "env": {
        "CLASSIFINDER_API_KEY": "ss_live_your_key_here"
      }
    }
  }
}

光标

添加 .cursor/mcp.json 在您的项目中:

{
  "mcpServers": {
    "classifinder": {
      "command": "classifinder-mcp",
      "env": {
        "CLASSIFINDER_API_KEY": "ss_live_your_key_here"
      }
    }
  }
}

工具

classifinder_scan

扫描文本以查找泄露的机密和凭据。返回调查结果,包括类型、严重程度、置信度和补救指导。

Agent: "Check this config for secrets"
→ classifinder_scan(text="AWS_ACCESS_KEY_ID=AKIAJGKJHSKLDJFH3284")
→ Found 1 secret: aws_access_key (critical, confidence 0.95)

classifinder_redact

将所有检测到的机密替换为安全占位符。返回干净的文本,可以安全转发到任何LLM。

Agent: "Clean this before sending to the model"
→ classifinder_redact(text="key=sk_live_EXAMPLE_KEY_HERE")
→ "key=[STRIPE_LIVE_SECRET_KEY_REDACTED]"

它检测到什么

116种检测模式:

  • 106种秘密类型 涵盖7个类别:AWS、GCP、Azure、Vercel、Fly.io、Doppler、HashiCorp Vault和其他云/基础设施密钥;Stripe、PayPal、Shopify、信用卡(Luhn验证);GitHub、GitLab、Bitbucket、npm、PyPI、RubyGems等CI/CD代币;Slack、Twilio、SendGrid、Datadog、Sentry、PagerDuty、Notion、Linear等SaaS密钥;PostgreSQL/MySQL/MongoDB/Redis/Supabase连接字符串;SSH/PEM私钥;JWTs;以及18个AI/LLM提供者密钥(OpenAI、Anthropic用户+管理员、Cohere、xAI、Mistral、DeepSeek、HuggingFace、Replicate、Groq、ElevenLabs、AssemblyAI、Deepgram、LangFuse、AWS Bedrock长期+短期、Vercel AI网关、权重和偏差)。
  • 10个快速注射标记 用于LLM输入扫描-- 4相1高精度 (聊天模板角色劫持令牌,如 `[INST],工具调用标签注入,已知的越狱角色,如DAN/AIM,Unicode双向覆盖/特洛伊木马源)+ **6相2中等精度** (零宽度Unicode走私、假“助理:”转弯、系统提示提取、指令覆盖(如“忽略以前的指令”)、角色覆盖(上下文门控)、编码的有效载荷标记)。捕获20.6%的野外越狱(根据 verazuo/jailbreak_llms 语料库)。严重性上限为 high` --这些是攻击标记,而不是凭据。

一次扫描会返回秘密发现和注射标记——没有第二个供应商,也没有单独的管道。

另见

有关CLI扫描而不是MCP,请参阅 cfsniff --一个命令行工具,用于扫描文件、shell历史记录和配置以查找机密(pipx install cfsniff).

免责声明

ClassiFinder是一种检测辅助工具,而不是保证。没有扫描仪能以100%的格式捕获100%的秘密。查看我们的 服务条款 了解全部细节。

许可证

麻省理工学院

目录标签

目录标签

安全PythonCursorAI安全本地部署敏感信息检测数据脱敏云服务安全LLM安全

支持客户端

Cursor

接入字段

传输方式(transport,传输协议)

stdio

鉴权方式(authType,认证方式)

none

工具数量(toolCount,工具数)

2

资源数量(resourceCount,资源数)

0

提示词数量(promptCount,提示词数)

0

权限和风险

stdionone部署方式未说明

接入前请确认传输方式、认证方式和部署位置,并根据实际工具能力限制访问范围。

安装前确认

不要直接授予不必要的文件、网络或账号权限;先核对安装命令和配置内容。

来源信息

继续浏览同类 MCP