Agentβ™₯︎Age
Catalog

Phantom Secrets

Official

by ashlrai Β· Rust

Stop AI coding agents from leaking API keys. Local proxy swaps real secrets for phm_ tokens.

io.github.ashlrai/phantom-secrets-mcp (MCP Server)

This MCP server supports a local proxy approach for preventing AI coding agents from leaking API keys. It replaces project secrets with scoped phm_ placeholders, and agents use value-blind MCP tools for inventory, diagnostics, and governed requests while applications resolve placeholders via an authenticated proxy.

πŸ› οΈ Key Features

  • Secret replacement with scoped phm_ tokens
  • Authenticated local proxy for applications
  • MCP tools for inventory and diagnostics
  • Governed requests for agent workflows
  • Focus on API keys and secret handling

πŸš€ Use Cases

  • Running AI coding agents (e.g., Claude Code, Codex, Cursor, Windsurf) without exposing real secrets
  • Managing env-file based credentials via placeholders
  • Securing API access during agent-assisted development

⚑ Developer Benefits

  • Reduces risk of real API key disclosure in agent context
  • Separates agent visibility (value-blind tools) from application credential resolution
  • Supports developer tooling workflows using MCP

⚠️ Limitations

  • Requires the local proxy mechanism to resolve phm_ placeholders for applications
  • Agent operations rely on governed MCP tools rather than direct secret access

Topics

ai-safetyapi-keysclaude-codeclideveloper-toolsenv-filesmcprustsecrets-managementsecurityaicursorencryptionmcp-serverproxyapi-securitycodexphantomtoken-proxywindsurf

Related servers

More in Security