🔐 获取mcp密钥
停止意外将API密钥提交到您的转发!
问题
在MCP服务器上使用Cursor AI(和其他AI编码助手)时,您需要在 ./cursor/mcp.json 文件:
{
"mcpServers": {
"firecrawl": {
"command": "npx",
"args": [
"-y",
"firecrawl-mcp"
],
"env": {
"FIRECRAWL_API_KEY": "sk_live_ohno-this-should-NOT-be-in-git" // 💀
}
}
}
}这是一场即将发生的安全噩梦。 一次意外提交,你的密钥就会暴露在Git历史记录中。
💯 解决方案
get-mcp-keys 从主目录中的安全文件加载API密钥,将它们完全排除在存储库之外。
⚡ 快速开始
1.创建一个 .mcprc 主目录中的文件
touch ~/.mcprc
chmod 600 ~/.mcprc # Make it readable only by you3.将API密钥添加到文件中
# ~/.mcprc
FIRECRAWL_API_KEY="your_actual_api_key_here"
BRAVE_API_KEY="another_secret_key_here"
# Add any other MCP server keys you use4.更新MCP配置以使用get-MCP密钥
{
"mcpServers": {
"firecrawl": {
"command": "npx",
"args": [
"@masonator/get-mcp-keys", // 🔐
"npx",
"-y",
"firecrawl-mcp"
]
}
}
}就是这样! 这 get-mcp-keys 公用事业公司将:
- 从加载API密钥
~/.mcprc - 将它们作为环境变量注入
- 使用可用密钥运行MCP服务器命令
🛡️ 安全
- 您的API密钥保留在主目录中
- 密钥从不提交到存储库
- 仅在需要时加载密钥
- 调试输出仅显示键的前/后几个字符
🧰 支持的MCP服务器
适用于任何需要环境变量的MCP服务器,包括:
- FireCrawl
- 勇敢的搜索
- Supabase
- 以及您配置的任何其他MCP服务器!
🔍 运作原理
get-mcp-keys 阅读你的 .mcprc 文件,将这些环境变量添加到当前环境中,然后在args列表中执行您在其后指定的任何命令。它简单而有效!
📋 许可证
麻省理工学院
______________________________________________________________________
⭐ 如果这使您免于提交密钥,请为仓库加星!
