@alphaca/keynut-mcp
v0.1.0
Published
keynut write-only MCP server — sync local .env files to keynut secret management
Maintainers
Readme
@alphaca/keynut-mcp
로컬 프로젝트의 .env* 파일을 keynut 항목으로 올리는 stdio MCP 서버입니다. 쓰기 전용이라 읽어 오는 도구가 없고, 파일 내용은 에이전트를 거치지 않습니다.
설치
keynut 의 연동 화면(/mcp)에서 토큰을 발급한 뒤(한 번만 표시됩니다) 아래 한 줄을 실행합니다.
claude mcp add keynut -e KEYNUT_URL=https://<host> -e KEYNUT_TOKEN=<token> -- npx -y @alphaca/keynut-mcpCursor·Claude Desktop 은 설정 파일에 같은 명령을 넣습니다.
{
"mcpServers": {
"keynut": {
"command": "npx",
"args": ["-y", "@alphaca/keynut-mcp"],
"env": { "KEYNUT_URL": "https://<host>", "KEYNUT_TOKEN": "<token>" }
}
}
}사용
프로젝트 폴더에서 "keynut에 env 저장해줘" 라고 말하면 됩니다. git remote 를 기준으로 저장소당 항목 하나가 만들어지고, 다시 실행하면 로컬 상태로 교체됩니다. 특정 파일만 올리려면 그 파일을 짚어 주세요 — 그때는 기존 파일을 지우지 않고 덮어쓰기만 합니다.
git rev-parse --show-toplevel 아래 깊이 4까지 훑어 .env 로 시작하는 파일을 찾고, .example·.sample·.template·.dist 와 node_modules·dist·.next 같은 디렉터리는 건너뜁니다. 심볼릭 링크는 따라가지 않습니다. .gitignore 는 보지 않습니다 — env 는 원래 무시 대상이고 그게 이 도구의 존재 이유입니다.
보안 모델
파일은 이 컴퓨터에서 keynut 으로 바로 전송돼 서버에서 즉시 암호화됩니다. 에이전트에게 돌아가는 건 파일 이름과 키 개수뿐이고, 값을 읽어 오는 도구는 이 패키지에 없습니다.
동기화는 사내망 또는 VPN 안에서만 됩니다. 토큰은 해시로만 저장되니 잃어버리면 회수하고 새로 발급하세요.
환경변수
| 이름 | 설명 |
| -------------- | ----------------------------------------------- |
| KEYNUT_URL | keynut 호스트. 예: https://keynut.example.com |
| KEYNUT_TOKEN | /mcp 에서 발급한 knt_ 토큰 |
