适合谁
- 已在 GitGuardian SaaS(US/EU)或自托管实例上使用 GitGuardian 的团队
- 希望在 IDE 或聊天客户端内进行密钥扫描、事件分流与修复的开发者
- 需要自动化修复密钥并打开拉取请求的团队
- 使用支持 type: http 的 MCP 客户端、可接受 OAuth 流程的用户
- CI/CD、脚本或气隙环境等需要本地 stdio 加 PAT 的场景
GitGuardian 官方维护的 MCP 服务器,将密钥检测、事件管理与蜜标能力接入 AI 智能体。支持托管 HTTP、自托管 Docker 与本地 stdio(PAT)三种部署方式,工具集由令牌 OAuth 作用域决定,默认偏只读。使用前需确认区域 URL 与认证模式,注意托管模式下的请求转发路径以及代码修复自动化带来的操作风险。
GitGuardian MCP Server 由 GitGuardian 官方维护,将 GitGuardian 的密钥检测与安全事件管理能力接入 AI 智能体。它使用 GitGuardian API 与 500+ 检测器,支持在代码公开前扫描文件中的凭据泄露、查看与管理安全事件(包括内部事件与 Public Monitoring 事件)、生成与列示蜜标(honeytokens),以及自动创建修复密钥的拉取请求。服务器默认采用偏只读的权限,实际暴露的工具集由访问令牌持有的 OAuth 作用域决定。可通过托管 HTTP 服务(US 区域 https://mcp.gitguardian.com/mcp,EU 区域 https://mcp.eu1.gitguardian.com/mcp)、自托管 Docker 镜像或本地 stdio(PAT)方式运行。
推荐使用托管服务器:在 MCP 客户端配置中填写与 GitGuardian 区域匹配的 URL,客户端会自动处理 OAuth。例如 Cursor 编辑 ~/.cursor/mcp.json:{"mcpServers":{"GitGuardian":{"type":"http","url":"https://mcp.gitguardian.com/mcp"}}};Windsurf 使用 {"mcp":{"servers":{"GitGuardian":{"type":"http","url":"https://mcp.gitguardian.com/mcp"}}}};Claude.ai 网页版在 Settings → Connectors → Add custom connector 中添加该 URL;Claude Desktop 与 Zed 使用同样的 type: http 配置。若需本地 stdio(PAT)模式,使用命令 uvx --from git+https://github.com/GitGuardian/ggmcp.git gg-mcp-server,并设置 ENABLE_LOCAL_OAUTH=false、GITGUARDIAN_PERSONAL_ACCESS_TOKEN 与 GITGUARDIAN_URL;在 macOS 的 Claude Desktop 中,command 需填写 uvx 的绝对路径。自托管可运行 ghcr.io/gitguardian/mcp-server 镜像并置于终止 TLS 的反向代理之后,默认在 8000 端口提供 StreamableHTTP。
{"mcpServers":{"GitGuardian":{"type":"http","url":"https://mcp.gitguardian.com/mcp"}}}