秘密MCP
一款桌面应用程序,用于通过MCP服务器管理机密,让AI编码助手编写 .env 文件中没有看到秘密值。
为什么?
生成.env文件是一件痛苦的事情,尤其是因为它没有活力。但向云端运行的AI编码助手泄露秘密则是一件更痛苦的事情。
特性
- 桌面应用程序:用于管理机密(名称、描述、值)的简单窗口
- MCP服务器:两个AI助手工具:
- search_secrets:按名称/描述查找秘密(从不公开值) - write_env:写秘密 .env 文件(值直接进入文件,从不进入AI)
- 本地存储:所有秘密都存储在SQLite本地
- npm包:只是
npx secret-mcp-无需构建
安装
桌面应用程序
下载自 发布 或从源代码构建:
npm install
npm run tauri buildMCP服务器设置
添加到MCP客户端配置中:
"secret-mcp": {
"command": "npx",
"args": ["secret-mcp"]
}用法
- 打开秘密MCP应用程序
- 添加您的秘密(API密钥、令牌等)
- 使用AI编码时,它将自动使用
search_secrets和write_env设置您的.env文件
(注:secret的名称是 .env 文件)
MCP工具
搜索秘密
按名称或描述搜索秘密。仅返回名称和描述- 价值观永远不会暴露.
// Input
{ query: "openai" }
// Output
[
{ name: "OPENAI_API_KEY", description: "OpenAI API key" }
]write_env
给某人写秘密 .env 文件。值直接从本地数据库传输到文件- 从未通过AI.
// Input
{
keys: ["OPENAI_API_KEY", "DATABASE_URL"],
path: "/Users/you/project/.env"
}
// Output
"Successfully wrote 2 secret(s) to /Users/you/project/.env"数据存储
秘密存储在本地:
- macOS:
~/Library/Application Support/secret-mcp/secrets.db - Linux:
~/.local/share/secret-mcp/secrets.db - 视窗:
%APPDATA%/secret-mcp/secrets.db
安全
- 机密值永远不会离开您的机器(除非
.env您指定的文件) - MCP服务器只向AI返回秘密名称和描述
.env用以下方式写入的文件600权限(仅限所有者读/写)
技术栈
- 桌面:Tauri 2.0+Svelte 5+TypeScript
- MCP服务器:Node.js+@modelcontextprotocol/sdk+better-splite3
许可证
麻省理工学院
