Token导航 LogoToken导航TokenDH.com
Secure API MCP logo
开发工具未说明官方级别未说明来源级核验

Secure API MCP

MCP Server

MCP服务器,允许Claude Code在不查看密钥的情况下使用它们,通过运行时注入密钥并清理所有输出来保护密钥安全。

工具数

4

提示词数

0

GitHub Stars

3

资源数

0
密钥管理TypeScriptClaude开发工具Claude

安装说明

本站只整理中文说明和来源信息,不托管安装包,也不代用户安装。

作者 / 组织

than

提供方

than

最后核验

2026/5/17 20:22

快速接入

先看主来源和安装命令,再打开仓库或文档;下面只保留这个条目的关键接入事实。

详细介绍

安全api mcp

允许Claude编码的MCP服务器 使用 秘密没有 看见 他们。

克劳德代码 默读 .env 文件以明文形式缓存它们~/.claude/file-history/.此服务器在运行时将机密注入命令和API调用,然后对所有输出进行净化,使机密值永远不会到达Claude的上下文。

工具

  • get_env_keys(project_dir) --返回以下项的键名 .env未暴露任何值。
  • run_with_env(project_dir, command, env_keys?, timeout_ms?) --使用以下命令运行shell命令 .env 注射vars。输出被净化——秘密值被替换为 [REDACTED:KEY_NAME].
  • api_call(project_dir, url, method?, headers?, body?, auth_env_key?) --带有秘密注入的HTTP请求。 auth_env_key 添加一个Bearer令牌。Headers支持 {{KEY_NAME}} 模板语法。
  • sync_env_example(project_dir) --生成/更新 .env.example.env。保留注释和结构,删除值,使用智能占位符。

设置

npm install && npm run build

注册克劳德代码:

claude mcp add secure-api -- node /path/to/secure-api-mcp/dist/index.js

与拒绝规则配对 ~/.claude/settings.json 阻止直接 .env 内容如下:

"deny": [
  "Read(.env)", "Read(**/.env)",
  "Read(.env.local)", "Read(**/.env.local)",
  "Edit(.env)", "Edit(**/.env)"
]

保持 .env.example 同步

sync_env_example 生成或更新 .env.example 来自你的 .env

  • 保留注释和空白行 .env
  • 剥离秘密值,用智能占位符替换它们(URL保持URL形状,布尔值保持原样,数字保持原样,其他所有内容均为空白)
  • 与任何现有 .env.example --您添加的自定义占位符不会被覆盖
  • 让克劳德读 .env.example 自由(因为拒绝规则只会阻止 .env)因此,它知道存在什么配置,而看不到值

搭配这个 get_env_keys 克劳德完全知道你的项目配置,没有任何秘密暴露。

消毒是如何工作的

所有输出中长度超过4个字符的秘密值都会被替换,排序最长的优先,以防止部分匹配。一个类似的值 sk-abc123xyz 输出变为 [REDACTED:API_KEY].

许可证

麻省理工学院

目录标签

目录标签

密钥管理TypeScriptClaude开发工具本地部署API安全ClaudeCode环境变量

支持客户端

Claude

接入字段

传输方式(transport,传输协议)

未说明

鉴权方式(authType,认证方式)

token

工具数量(toolCount,工具数)

4

资源数量(resourceCount,资源数)

0

提示词数量(promptCount,提示词数)

0

权限和风险

未说明token部署方式未说明

接入前请确认传输方式、认证方式和部署位置,并根据实际工具能力限制访问范围。

安装前确认

不要直接授予不必要的文件、网络或账号权限;先核对安装命令和配置内容。

仍需确认:installCommand

来源信息

继续浏览同类 MCP