juanisidoro/securecode-mcp

juanisidoro/securecode-mcp

от juanisidoro
MCP сервер для SecureCodeHQ: Claude Code работает с секретами (API ключи, токены) без отображения в диалоге - значения шифруются AES-256 и инжектятся в файл (инжект-режим). Инструмент для управления секретами и безопасной работы с ними.

@securecode/mcp-server

MCP Server for SecureCodeHQ. Lets Claude Code access your secrets securely without ever seeing them.

SecureCode MCP server

Quick Start

claude mcp add securecode -- npx -y @securecode/mcp-server

Then tell Claude Code:

Set up SecureCode in this project

The onboard tool walks you through account creation, secret import, and configuration. Takes about 2 minutes.

What It Does

Your secrets (API keys, tokens, passwords) are encrypted with AES-256 and stored in SecureCode. Claude Code accesses them via MCP, but the actual values never appear in the chat.

When Claude reads a secret, the value is written to a local file on your machine. The AI gets the file path but never sees the raw value. This is inject mode, the default.

Tools

Tool What it does
onboard Guided setup: signup, import, API key, config, SDK
get-secret Get a secret (injected to file by default, reveal: true to show to AI)
list-secrets List all secrets with tags and expiry status
create-secret Create a new secret
update-secret Update value, description, or tags
delete-secret Delete a secret
renew-secret Renew expired secrets or change TTL
import-env Import .env via secure web window (values never pass through AI)
export-env Export secrets as .env or CSV
get-status Check plan, usage, and MCP server version
wake-session Unlock session with optional scope and auto-sleep timer
sleep-session Lock session and clean injected files
session-status Check session state and time remaining
byebye Lock session + clean all secrets from disk
get-active-rules List active MCP access rules (read-only)
security-check Post-setup security hardening checks
help Docs: tools, SDK, sessions, rules, troubleshooting
Инструменты были проиндексированы:
byebye

Завершает рабочий сеанс. Блокирует сеанс, очищает все внедренные секреты с диска и прощается. Используйте это, когда закончите работу на день.

Параметры

Без параметров.

create-secret

Создаёт новый секрет. Секреты с одинаковыми именами могут сосуществовать, если у них разные теги env.

Параметры
  • descriptionstring

    Human-readable description of what this secret is for

  • domainstring

    Associated domain for browser extension, e.g. "api.stripe.com"

  • namestringобязательный

    Name for the secret (e.g. STRIPE_SECRET_KEY)

  • tagsobject

    Tags as key:value pairs, e.g. { "env": "production", "project": "acme" }

  • ttlHoursnumber

    Time-to-live in hours. Omit for permanent (no expiry)

  • usernamestring

    Username or email associated with this secret (e.g. login credentials)

  • valuestringобязательный

    The secret value to encrypt and store

delete-secret

Удаляет секрет (мягкое удаление, можно восстановить)

Параметры
  • namestringобязательный

    The name of the secret to delete

  • tagsobject

    Filter tags to disambiguate same-name secrets

export-env

导出所有密钥为 .env 或 CSV 格式。返回包含解密值的完整内容。

Параметры
  • formatenum

    Export format: "env" (default) or "csv"

  • tagsobject

    Filter by tags, e.g. { "env": "production" }

get-active-rules

Выводит активные правила доступа MCP. Только для чтения - правила могут быть созданы или изменены только через панель управления. Используйте это, чтобы понять, почему доступ к секрету был заблокирован.

Параметры

Без параметров.

get-secret

Получает секрет по имени. По умолчанию вставляет значение в локальный файл, чтобы оно никогда не появлялось в диалоге с ИИ. Используйте reveal:true, чтобы увидеть исходное значение (аудируется как осознанное действие). Используйте cleanup:true, чтобы удалить все внедренные секреты с диска.

Параметры
  • cleanupboolean

    If true, removes all injected secret files from disk

  • namestring

    The exact name of the secret (e.g. STRIPE_SECRET_KEY)

  • revealboolean

    If true, returns the raw value in the conversation (audited as reveal). Default: false (inject mode — value written to local file, never shown)

  • tagsobject

    Filter tags to disambiguate same-name secrets, e.g. { "env": "production", "project": "acme" }

get-status

Получает статус вашего аккаунта SecureCodeHQ: план, лимиты использования, количество секретов и версию MCP сервера. Полезно для проверки оставшейся ёмкости и подтверждения, что сервер обновлён.

Параметры

Без параметров.

help

Получите документацию SecureCode: доступные инструменты, шаблоны использования, настройка SDK и типовые рабочие процессы. Используйте это, чтобы понять, как помочь пользователю с SecureCode.

Параметры
  • topicenum

    Documentation topic. Default: "all"

import-env

Импортирует секреты из .env файлов в SecureCode. В целях безопасности импорт .env должен выполняться через веб-интерфейс: агент ИИ никогда не видит значения секретов во время импорта. Этот инструмент предоставляет ссылку на страницу импорта.

Параметры

Без параметров.

list-secrets

Выводит список всех доступных секретов с их тегами и статусом истечения. Возвращает имена и метаданные, никогда не значения.

Параметры
  • tagsobject

    Filter by tags, e.g. { "env": "production", "project": "acme" }

onboard

Начинает или продолжает онбординг SecureCode. Проводит пользователя через регистрацию, импорт .env, создание API-ключа, настройку MCP и опциональную настройку SDK - всё из Claude Code. Вызывайте этот инструмент несколько раз, чтобы продвигаться по шагам.

Параметры
  • actionenum

    Action to perform. "start" (default) progresses through signup/import steps. "configure-auto" lets the agent write the API key to the MCP config file automatically. "configure-manual" shows the API key so the user can configure it themselves. "setup-sdk" returns SDK installation instructions for the agent to execute. "add-environment" guides through adding secrets for a new environment (e.g., production) without repeating the full onboarding. "select-secrets" lists existing secrets in the vault by tags so the user can select which ones to use (recovery/skip import).

  • configPathstring

    Path to the MCP config file (.mcp.json or claude.json). Only needed for configure-auto if auto-detection fails.

  • selectedEnvstring

    Environment tag selected by user (from select-secrets action). Used to configure .securecoderc.

  • selectedProjectstring

    Project tag selected by user (from select-secrets action). Used to configure .securecoderc.

renew-secret

Обновляет просроченный секрет или изменяет его TTL. Используется для реактивации просроченных секретов или продления срока действия.

Параметры
  • namestringобязательный

    The name of the secret to renew

  • tagsobject

    Filter tags to disambiguate same-name secrets

  • ttlHoursnumber

    New TTL in hours. Omit to make permanent (no expiry)

security-check

Анализирует проект на наличие проблем безопасности после настройки SecureCode. Возвращает список действий, которые агент ДОЛЖЕН выполнить для защиты секретов. Вызовите это после установки SDK.

Параметры

Без параметров.

session-status

Проверяет текущее состояние сессии: активна или в спячке, ограничения области действия и время до автоматического сна.

Параметры

Без параметров.

sleep-session

Заблокируйте сессию немедленно. Весь секретный доступ будет заблокирован, пока вы снова не разбудите её. Используйте это, когда закончите работу.

Параметры

Без параметров.

update-secret

Обновляет значение, описание, теги или домен существующего секрета. Изменяются только переданные поля.

Параметры
  • descriptionstring

    New description

  • domainstring

    New domain

  • filterTagsobject

    Filter tags to disambiguate same-name secrets (different from the "tags" field which sets new tags)

  • namestringобязательный

    The name of the secret to update

  • tagsobject

    New tags (replaces ALL existing tags)

  • usernamestring

    New username or email

  • valuestring

    New secret value (omit to keep current value)

wake-session

Разбудите (разблокируйте) сеанс, чтобы начать доступ к секретам. При необходимости ограничьте доступ до конкретной области тегов и установите таймер автоматического сна.

Параметры
  • autoSleepMinutesinteger

    Minutes of inactivity before auto-sleep. Default: 120 (2 hours).

  • scopeobject[]

    Tag filters to restrict which secrets are accessible. E.g. [{project:"acme"}]. Omit for all secrets.

Похожие MCP-сервера

vaulted-fyi/vaulted-mcp-server

vaulted-fyi/vaulted-mcp-server

MCP-сервер для безопасного обмена секретами из AI-инструментов: шифрует данные локально AES-256-GCM, передаёт только ссылки. Agent-blind ввод (env:, file:, dotenv:) не допускает утечки в контекст L...

TypeScript1
paladini/devutils-mcp-server

paladini/devutils-mcp-server

DevUtils MCP сервер даёт 36 утилит для повседневных задач: хэширование, кодирование, работа с UUID, JWT, JSON, CIDR и текстом. Всё работает локально в Claude, Cursor, VS Code и других MCP-клиентах ...

TypeScript5
BurtTheCoder/mcp-virustotal

BurtTheCoder/mcp-virustotal

MCP сервер для VirusTotal: проверяет безопасность URL, файлов и IP-адресов (включая домены), автоматически собирая связанные данные. Включает поиск по корпусу, сводки поведения и коллекции угроз. Помогает аналитикам ИБ быстро исследовать угрозы через Claude Desktop.

TypeScript149
layervai/qurl-mcp

layervai/qurl-mcp

MCP-сервер для qURL - защищенные ссылки с гибкими политиками. Позволяет AI-агентам (Claude, GPT) создавать, разрешать и управлять ссылками. Полезен разработчикам для безопасного обмена ресурсами.

TypeScript4
gridinsoft/mcp-inspector

gridinsoft/mcp-inspector

MCP сервер для анализа безопасности доменов и URL через базу GridinSoft. Помогает ИИ-агентам проверять репутацию сайтов, выявлять фишинг и вредоносное ПО. Подходит разработчикам и специалистам по б...

JavaScript1
ScopeBlind/verify-mcp

ScopeBlind/verify-mcp

MCP сервер для офлайн-верификации подписанных артефактов ScopeBlind и Veritas Acta. Проверяет подписи, аудит-бандлы, объясняет структуру. Работает локально, без внешних серверов.

JavaScript5
© Каталог MCP, 2026. Все права защищены.
Проект не аффилирован с Anthropic и любыми упомянутыми продуктами.
Все названия и торговые марки принадлежат их владельцам.
Контакты для связи: hi@mcp-katalog.ru

Лука Никитин