vibescan mcp服务器
mcp名称:io.github。Aguantar/vibescan mcp服务器
MCP服务器 VibeScan --直接从Claude Code扫描项目以查找泄露的秘密和安全问题。
特性
vibescan_scan--扫描项目中的秘密、危险模式和git卫生问题vibescan_rules--列出所有17条检测规则
VibeScan检测到什么
- 14个秘密类别:环境文件、配置硬编码、云凭据、Docker/infra、CI/CD管道、IDE设置、SSH密钥、硬编码模式、前端环境变量、数据文件、文档机密、移动文件、系统配置、编辑器残留
- 危险代码模式:eval()、exec(),shell注入,SQL注入,pickle,innerHTML
- Git卫生:缺少.gitignore、未被忽略的.env/.pem/.key文件
所有扫描都在本地运行——你的代码永远不会离开你的机器。
安装
pip install vibescan-mcp-server使用Claude代码
添加到您的 .mcp.json:
{
"mcpServers": {
"vibescan": {
"command": "vibescan-mcp-server"
}
}
}然后问克劳德:“扫描这个项目的安全问题”或“检查泄露的秘密”。
许可证
麻省理工学院
