核心功能
Pastewatch MCP 是一款专为 AI Agent 设计的本地密钥脱敏安全工具,通过 MCP 协议与 Claude、Cline、Cursor 等 Agent 集成,在文件读写环节实时拦截并替换敏感信息,确保真实密钥永不离开本地环境。
主要能力
1. 实时脱敏读写
pastewatch_read_file:读取文件时将密钥替换为__PW{TYPE_N}__占位符pastewatch_write_file:写入时本地解析占位符恢复真实值- 支持 29+ 密钥类型:AWS/OpenAI/Anthropic API 密钥、数据库连接串、SSH 密钥、JWT、信用卡号、Webhook 等
2. Guard 命令拦截
- 分析 shell 命令链(含管道、子shell、重定向),预判是否存在密钥泄露风险
- 覆盖常见工具:cat、psql、docker、kubectl、terraform、python 等
3. 金丝雀令牌(Canary Tokens)
- 生成格式有效但功能无效的假密钥,植入代码库以检测泄露路径
- 支持日志扫描定位泄露源头
4. 加密保险库
- ChaCha20-Poly1305 本地加密存储,替代明文 .env
- 支持密钥轮换、安全导出
5. Git 历史审计
- 扫描全量提交历史,按指纹去重,定位密钥首次引入位置
显著优点
- 纯本地处理:确定性正则匹配,无 ML、无外部 API,微秒级扫描
- 零配置集成:
pastewatch-cli setup claude-code一键完成 Agent 适配 - 双保险机制:MCP 脱敏 + Guard 命令拦截,覆盖读写与执行全链路
- 审计追溯:结构化日志支持会话报告与合规审计
局限与风险
- 仅保护密钥内容:不隐藏代码结构、提示词内容或业务逻辑
- 本地模型建议:若需完整隐私保护,仍需配合本地 LLM 使用
- 占位符冲突风险:若代码中恰好存在
__PW{TYPE_N}__格式字符串,可能被误处理 - 依赖二进制信任:需验证 GitHub Release 签名与校验和
适用人群
- 使用 Claude Code、Cline、Cursor 等 Agent 的开发者
- 企业安全团队需审计 AI 工具密钥暴露风险
- 开源项目维护者需防止贡献者意外提交密钥
安全等级评估
来源为个人开发者 GitHub 仓库(ppiankov/pastewatch),无知名安全公司背书,但代码开源可审计、无外部依赖、纯本地运行,适合作为纵深防御的一层而非唯一防线。