返回市场
获取MCP密钥

获取MCP密钥

作者:StuMason10 星标更新:2025-03-19

项目介绍

🔐 get-mcp-keys

避免意外地将API密钥提交到你的仓库!

问题

在使用Cursor AI(以及其他AI编码助手)与MCP服务器时,你需要在./cursor/mcp.json文件中包含API密钥:

{
  "mcpServers": {
    "firecrawl": {
      "command": "npx",
      "args": [
        "-y",
        "firecrawl-mcp"
      ],
      "env": {
        "FIRECRAWL_API_KEY": "sk_live_ohno-this-should-NOT-be-in-git" // 💀
      }
    }
  }
}

这是一场等待发生的安全噩梦。 一旦不小心提交,你的密钥就会暴露在Git历史记录中。

💯 解决方案

get-mcp-keys从你家目录中的一个安全文件加载API密钥,完全将其排除在你的仓库之外。

⚡ 快速开始

1. 在你的家目录创建一个.mcprc文件

touch ~/.mcprc
chmod 600 ~/.mcprc  # 只让你自己可以读取

3. 将你的API密钥添加到文件中

# ~/.mcprc
FIRECRAWL_API_KEY="your_actual_api_key_here"
BRAVE_API_KEY="another_secret_key_here"
# 添加任何其他使用的MCP服务器密钥

4. 更新你的MCP配置以使用get-mcp-keys

{
  "mcpServers": {
    "firecrawl": {
      "command": "npx",
      "args": [
        "@masonator/get-mcp-keys", // 🔐
        "npx",
        "-y",
        "firecrawl-mcp"
      ]
    }
  }
}

就这样! get-mcp-keys工具会:

  • ~/.mcprc加载你的API密钥
  • 注入它们作为环境变量
  • 使用可用的密钥运行你的MCP服务器命令

🛡️ 安全性

  • 你的API密钥保留在家目录中
  • 密钥永远不会被提交到仓库
  • 密钥仅在需要时加载
  • 调试输出仅显示密钥的首尾几个字符

🧰 支持的MCP服务器

适用于需要环境变量的任何MCP服务器,包括:

  • FireCrawl
  • Brave Search
  • Supabase
  • 以及任何你配置的其他MCP服务器!

🔍 工作原理

get-mcp-keys读取你的.mcprc文件,将这些环境变量添加到当前环境中,然后执行你在参数列表中指定的任何命令。它简单而有效!

get-mcp-keys在行动

📋 许可证

MIT


⭐ 如果这个工具帮助你避免了提交密钥,请给仓库加星!