io.github.irrenwill/secret-safe-env

MCPCommunity
v0.1.2io.github.irrenwillUnknownAktualisiert vor 2 Mon.npmGitHub

Write secrets into .env without the agent ever seeing the value - Windows masked dialog (繁中 UI)

讓 agent 把祕密(API key 等)寫進 ,全程看不到值。agent 呼叫 只傳 key 名稱;本機跳出一個原生遮罩對話框,由你貼上祕密,再由 PowerShell 小幫手直接寫入 。agent 只收到 // 狀態,永遠拿不到值。 Windows + Windows PowerShell 5.1(以釘死路徑 啟動) PowerShell 測試需要 Pester 5: 在專案的 加入(啟動瞬間、不依賴網路): 重載 Claude Code。提供兩個工具:(讓使用者在本機遮罩框輸入 secret 寫進 .env,agent 永不看到值)與 (只回 true/false 確認寫入,不回值)。 零安裝備援: 用 (建議釘版本,如 )。代價:每次 session 啟動會冷啟動,離線會啟動失敗。 值為單行;多行 PEM/JSON 請使用者自行編輯 .env。envpath 請傳專案根的絕對…

Läuft in
ClaudeCursorCopilotGemini

Abgeleitet aus den Transporten, die dieser Eintrag deklariert (stdio). Ein Client, der hier nicht steht, ist damit nicht ausgeschlossen — Forge kann ihn nur nicht bestätigen.

Automatisch aus öffentlichen Quellen indexiert. Vom Entwickler auf Forge noch nicht verifiziert.Diesen Eintrag beanspruchen →
vor 2 Mon.Letzte Aktualisierung
Paket
Autorio.github.irrenwill
LizenzUnknown
Version0.1.2
Quellemcp-registry
Trust-Status
F
10/100Nicht vertrauenswürdig
Im Forge-Index gelistet+10/10
Publisher-Identität verifiziert+0/20
Publisher: führe `forge publish` im Repo des Pakets aus, um die Inhaberschaft zu beanspruchen
Ed25519-Publish-Signatur+0/5
Wird automatisch ergänzt, wenn der Publisher `forge publish` ausführt
Domain-Verifizierung+0/5
Publisher: hinterlege /.well-known/forge.json auf der Paket-Homepage mit { "publisher": "<github-login>" }
npm Trusted Publishing (Sigstore)+0/5
Veröffentliche aus GitHub Actions mit --provenance, damit die Attestation dieses Paket an dieses Repo bindet
npm-Maintainer-Übereinstimmung+0/5
Wird erreicht, sobald deine Identität oben verifiziert ist und dieser Login npm-Maintainer dieses Pakets ist
CVE-Scan · nicht ausgeführt+0/30
Noch nicht gescannt — das Paket muss auf npm liegen
Statische Analyse · sauber+0/20
Noch nicht gescannt — das Paket muss auf npm liegen
Füge das in Claude Code, Cursor oder einen beliebigen KI-Assistenten ein, um alle Lücken zu schließen
StatusVon der Community indexiert
PublisherNicht verifiziert
SignaturNicht signiert
Domain
Herkunft
AbhängigkeitenNicht auditiert
Tool-Oberfläche
Sicherheits-ScanNicht ausgeführt
EvaluierungenKeine
Indexiert13. Juni 2026

Die Verifizierung bestätigt die Identität des Publishers (die Inhaberschaft am Repo), nicht die Sicherheit des Codes. Der Sicherheits-Scan deckt bekannte CVEs und verdächtige Installationsskripte ab.

Tools

Noch nicht gescannt

Forge hat zu diesem Eintrag keinen Scan verzeichnet und hat daher keine Beobachtung seiner Tool-Oberfläche. Das ist das Fehlen eines Belegs, nicht der Beleg, dass er keine Tools offenlegt.

Über

讓 agent 把祕密(API key 等)寫進 ,全程看不到值。agent 呼叫 只傳 key 名稱;本機跳出一個原生遮罩對話框,由你貼上祕密,再由 PowerShell 小幫手直接寫入 。agent 只收到 // 狀態,永遠拿不到值。 Windows + Windows PowerShell 5.1(以釘死路徑 啟動) PowerShell 測試需要 Pester 5: 在專案的 加入(啟動瞬間、不依賴網路): 重載 Claude Code。提供兩個工具:(讓使用者在本機遮罩框輸入 secret 寫進 .env,agent 永不看到值)與 (只回 true/false 確認寫入,不回值)。 零安裝備援: 用 (建議釘版本,如 )。代價:每次 session 啟動會冷啟動,離線會啟動失敗。 值為單行;多行 PEM/JSON 請使用者自行編輯 .env。env_path 請傳專案根的絕對 .env 路徑。 保護範圍:從你貼上、到值寫入 落地這一段,沒有任何受稽核的 Windows/agent…

Schlagwörter
mcp
Alternativen
Tool-Oberflächen werden verglichen…