netallion/netallion-mcp-lite
GitHub: netallion/netallion-mcp-lite
一个基于 MCP 协议的免费本地密钥扫描服务器,帮助 AI 编程助手避免在辅助开发过程中泄露凭证与机密信息。
Stars: 0 | Forks: 0
# Netallion MCP Lite
[](https://pypi.org/project/netallion-mcp-lite/)
[](https://pypi.org/project/netallion-mcp-lite/)
[](https://github.com/netallion/netallion-mcp-lite/actions/workflows/ci.yml)
[](LICENSE)
**免费、本地、IP 安全的 AI 开发安全工具 —— 来自 Netallion 的 MCP server。**
Netallion MCP Lite 是一个小型 [Model Context Protocol](https://modelcontextprotocol.io) server,旨在帮助您和您的 AI 编程助手避免 AI 辅助开发中最常见的错误:凭证泄露。它会标记文本和文件中一组经过精心筛选的**通用、高置信度**的机密和凭证(包括 AWS、GitHub、Stripe、OpenAI、私钥、数据库 URI 等)。
它**完全在您的本地机器上**运行。无需账户。不会向 Netallion 发送任何数据。检测到的机密在返回结果前会被**打码(redacted)**处理,因此可以安全地交还给 AI 助手作为上下文。
它是 Netallion **Agentic Development Governance** 体系的一部分 —— 机密检测只是其中一项功能,而非全部。
## 产品定位(是什么与不是什么)
| | **Netallion MCP Lite**(本包) | **Netallion AI Assurance**(平台) |
|---|---|---|
| 价格 | 免费 | 商业版(免费试用) |
| 运行环境 | 本地运行,无需账户 | SaaS + IDE + CI |
| 检测能力 | 约 27 种通用、高置信度检查 | 远超通用模式的高级检测 |
| AI/MCP 治理 | — | AI 提供商治理,MCP 治理 |
| 策略与可见性 | — | 集中策略管理,组织全局可见性 |
| 合规性 | — | 合规性与审计证据 |
| 数据 | 数据绝不离开您的机器 | 企业级控制 |
MCP Lite 是有意限制其功能的。它既是一个非常实用的本地实用工具,**同时也是**一个引导入口:如果您需要跨组织的高级检测、AI/MCP 治理、集中策略和审计证据,请使用 **[Netallion AI Assurance](https://www.netallion.ai)**。
本包**不**包含也不依赖于 Netallion 的专有检测引擎。
## 安装与运行
要求 Python 3.10+。
```
pip install netallion-mcp-lite
# 或者,零安装:
uvx netallion-mcp-lite
```
它通过 stdio 进行 MCP 通信。将其添加到任何兼容 MCP 的客户端(Claude、Cursor、Windsurf、VS Code 等)中:
```
{
"mcpServers": {
"netallion-mcp-lite": {
"command": "netallion-mcp-lite"
}
}
}
```
可选择将 `scan_file` 限制在特定目录下运行:
```
{
"mcpServers": {
"netallion-mcp-lite": {
"command": "netallion-mcp-lite",
"env": { "NETALLION_MCP_LITE_WORKSPACE_ROOT": "/path/to/your/project" }
}
}
}
```
## 工具
| 工具 | 功能说明 |
|---|---|
| `scan_text` | 扫描字符串中的通用机密;返回打码后的发现结果(规则、严重程度、行/列位置、修复建议)。 |
| `scan_file` | 扫描 **workspace 根目录内**的文件;拒绝敏感文件(如 `.env`、密钥);发现结果已打码。 |
| `list_supported_checks` | 列出支持的通用检查项(不包含机密)。 |
| `about` | 关于该工具的介绍、隐私保护立场,以及 Lite 与 AI Assurance 的区别。 |
运行 `list_supported_checks` 以查看完整列表。检测结果绝不会包含完整的机密值。
## 隐私
仅限本地运行。无遥测数据。不会向任何地方发送源代码、文件内容、prompt 或机密。请参阅 [PRIVACY.md](PRIVACY.md)。
## 适用范围与限制
- 仅限通用、高置信度格式 —— 无法捕获混淆、编码或组织特定的机密。这是有意为之;高级检测是 Netallion AI Assurance 的一部分。
- `scan_file` 仅读取单个 workspace 根目录内的内容,并拒绝明显敏感的文件。
- 没有通用的熵值扫描(在没有高级技术的情况下只会产生误报)。
对于这款免费实用工具,我们不对检测率、误报率、客户采用率、认证或许规合规性做出任何声明。
## 链接
- Netallion AI Assurance — https://www.netallion.ai
- VS Code / Cursor / Windsurf 扩展 — [VS Code Marketplace](https://marketplace.visualstudio.com/items?itemName=netallion.netallion-ai-assurance) · [Open VSX](https://open-vsx.org/extension/netallion/netallion-ai-assurance)
- Azure Marketplace — [Netallion AI Assurance](https://marketplace.microsoft.com/en-us/product/netallion.netallion-ai-assurance)
## 许可证
MIT — 请参阅 [LICENSE](LICENSE)。
标签:MCP服务器, Python, StruQ, XML 请求, 人工智能, 安全开发, 敏感信息脱敏, 无后门, 用户模式Hook绕过, 逆向工具