Pastewatch MCP

🛡️ AI Agent 密钥脱敏与泄露防护

本地密钥脱敏 MCP 服务器,支持 29+ 类敏感信息识别与占位替换,防止 API 密钥、数据库凭证等泄露至 LLM 服务商,含命令拦截、金丝雀令牌与加密保险库功能。

收藏
2.3k
安装
1k
版本
1.1.0
CLS 安全扫描中
预计需要 3 分钟...

使用说明

核心功能

Pastewatch MCP 是一款专为 AI Agent 设计的本地密钥脱敏安全工具,通过 MCP 协议与 Claude、Cline、Cursor 等 Agent 集成,在文件读写环节实时拦截并替换敏感信息,确保真实密钥永不离开本地环境。

主要能力

1. 实时脱敏读写

  • pastewatch_read_file:读取文件时将密钥替换为 __PW{TYPE_N}__ 占位符
  • pastewatch_write_file:写入时本地解析占位符恢复真实值
  • 支持 29+ 密钥类型:AWS/OpenAI/Anthropic API 密钥、数据库连接串、SSH 密钥、JWT、信用卡号、Webhook 等

2. Guard 命令拦截

  • 分析 shell 命令链(含管道、子shell、重定向),预判是否存在密钥泄露风险
  • 覆盖常见工具:cat、psql、docker、kubectl、terraform、python 等

3. 金丝雀令牌(Canary Tokens)

  • 生成格式有效但功能无效的假密钥,植入代码库以检测泄露路径
  • 支持日志扫描定位泄露源头

4. 加密保险库

  • ChaCha20-Poly1305 本地加密存储,替代明文 .env
  • 支持密钥轮换、安全导出

5. Git 历史审计

  • 扫描全量提交历史,按指纹去重,定位密钥首次引入位置

显著优点

  • 纯本地处理:确定性正则匹配,无 ML、无外部 API,微秒级扫描
  • 零配置集成pastewatch-cli setup claude-code 一键完成 Agent 适配
  • 双保险机制:MCP 脱敏 + Guard 命令拦截,覆盖读写与执行全链路
  • 审计追溯:结构化日志支持会话报告与合规审计

局限与风险

  • 仅保护密钥内容:不隐藏代码结构、提示词内容或业务逻辑
  • 本地模型建议:若需完整隐私保护,仍需配合本地 LLM 使用
  • 占位符冲突风险:若代码中恰好存在 __PW{TYPE_N}__ 格式字符串,可能被误处理
  • 依赖二进制信任:需验证 GitHub Release 签名与校验和

适用人群

  • 使用 Claude Code、Cline、Cursor 等 Agent 的开发者
  • 企业安全团队需审计 AI 工具密钥暴露风险
  • 开源项目维护者需防止贡献者意外提交密钥

安全等级评估

来源为个人开发者 GitHub 仓库(ppiankov/pastewatch),无知名安全公司背书,但代码开源可审计、无外部依赖、纯本地运行,适合作为纵深防御的一层而非唯一防线。

Pastewatch MCP 内容

手动下载zip · 2.6 kB
SKILL.mdtext/markdown
请选择文件