netallion/netallion-mcp-lite

GitHub: netallion/netallion-mcp-lite

一个基于 MCP 协议的免费本地密钥扫描服务器,帮助 AI 编程助手避免在辅助开发过程中泄露凭证与机密信息。

Stars: 0 | Forks: 0

# Netallion MCP Lite [![PyPI](https://img.shields.io/pypi/v/netallion-mcp-lite.svg)](https://pypi.org/project/netallion-mcp-lite/) [![Python](https://img.shields.io/pypi/pyversions/netallion-mcp-lite.svg)](https://pypi.org/project/netallion-mcp-lite/) [![CI](https://static.pigsec.cn/wp-content/uploads/repos/cas/ad/ad5834178f7599af9fdda11629d49cae07f2997beec49821b2920eff5bfd50e7.svg)](https://github.com/netallion/netallion-mcp-lite/actions/workflows/ci.yml) [![License: MIT](https://img.shields.io/badge/License-MIT-green.svg)](LICENSE) **免费、本地、IP 安全的 AI 开发安全工具 —— 来自 Netallion 的 MCP server。** Netallion MCP Lite 是一个小型 [Model Context Protocol](https://modelcontextprotocol.io) server,旨在帮助您和您的 AI 编程助手避免 AI 辅助开发中最常见的错误:凭证泄露。它会标记文本和文件中一组经过精心筛选的**通用、高置信度**的机密和凭证(包括 AWS、GitHub、Stripe、OpenAI、私钥、数据库 URI 等)。 它**完全在您的本地机器上**运行。无需账户。不会向 Netallion 发送任何数据。检测到的机密在返回结果前会被**打码(redacted)**处理,因此可以安全地交还给 AI 助手作为上下文。 它是 Netallion **Agentic Development Governance** 体系的一部分 —— 机密检测只是其中一项功能,而非全部。 ## 产品定位(是什么与不是什么) | | **Netallion MCP Lite**(本包) | **Netallion AI Assurance**(平台) | |---|---|---| | 价格 | 免费 | 商业版(免费试用) | | 运行环境 | 本地运行,无需账户 | SaaS + IDE + CI | | 检测能力 | 约 27 种通用、高置信度检查 | 远超通用模式的高级检测 | | AI/MCP 治理 | — | AI 提供商治理,MCP 治理 | | 策略与可见性 | — | 集中策略管理,组织全局可见性 | | 合规性 | — | 合规性与审计证据 | | 数据 | 数据绝不离开您的机器 | 企业级控制 | MCP Lite 是有意限制其功能的。它既是一个非常实用的本地实用工具,**同时也是**一个引导入口:如果您需要跨组织的高级检测、AI/MCP 治理、集中策略和审计证据,请使用 **[Netallion AI Assurance](https://www.netallion.ai)**。 本包**不**包含也不依赖于 Netallion 的专有检测引擎。 ## 安装与运行 要求 Python 3.10+。 ``` pip install netallion-mcp-lite # 或者,零安装: uvx netallion-mcp-lite ``` 它通过 stdio 进行 MCP 通信。将其添加到任何兼容 MCP 的客户端(Claude、Cursor、Windsurf、VS Code 等)中: ``` { "mcpServers": { "netallion-mcp-lite": { "command": "netallion-mcp-lite" } } } ``` 可选择将 `scan_file` 限制在特定目录下运行: ``` { "mcpServers": { "netallion-mcp-lite": { "command": "netallion-mcp-lite", "env": { "NETALLION_MCP_LITE_WORKSPACE_ROOT": "/path/to/your/project" } } } } ``` ## 工具 | 工具 | 功能说明 | |---|---| | `scan_text` | 扫描字符串中的通用机密;返回打码后的发现结果(规则、严重程度、行/列位置、修复建议)。 | | `scan_file` | 扫描 **workspace 根目录内**的文件;拒绝敏感文件(如 `.env`、密钥);发现结果已打码。 | | `list_supported_checks` | 列出支持的通用检查项(不包含机密)。 | | `about` | 关于该工具的介绍、隐私保护立场,以及 Lite 与 AI Assurance 的区别。 | 运行 `list_supported_checks` 以查看完整列表。检测结果绝不会包含完整的机密值。 ## 隐私 仅限本地运行。无遥测数据。不会向任何地方发送源代码、文件内容、prompt 或机密。请参阅 [PRIVACY.md](PRIVACY.md)。 ## 适用范围与限制 - 仅限通用、高置信度格式 —— 无法捕获混淆、编码或组织特定的机密。这是有意为之;高级检测是 Netallion AI Assurance 的一部分。 - `scan_file` 仅读取单个 workspace 根目录内的内容,并拒绝明显敏感的文件。 - 没有通用的熵值扫描(在没有高级技术的情况下只会产生误报)。 对于这款免费实用工具,我们不对检测率、误报率、客户采用率、认证或许规合规性做出任何声明。 ## 链接 - Netallion AI Assurance — https://www.netallion.ai - VS Code / Cursor / Windsurf 扩展 — [VS Code Marketplace](https://marketplace.visualstudio.com/items?itemName=netallion.netallion-ai-assurance) · [Open VSX](https://open-vsx.org/extension/netallion/netallion-ai-assurance) - Azure Marketplace — [Netallion AI Assurance](https://marketplace.microsoft.com/en-us/product/netallion.netallion-ai-assurance) ## 许可证 MIT — 请参阅 [LICENSE](LICENSE)。
标签:MCP服务器, Python, StruQ, XML 请求, 人工智能, 安全开发, 敏感信息脱敏, 无后门, 用户模式Hook绕过, 逆向工具