GhostHunt

Encuentra todos los secretos filtrados en tu máquina. Escanea archivos .env, historial del shell y directorios de configuración en busca de claves API, tokens y credenciales. Todo se ejecuta localmente.

Documentación

GhostHunt

Encuentra todos los secretos filtrados en tu máquina.

GhostHunt es un servidor MCP que escanea tu máquina de desarrollo en busca de claves API, tokens y credenciales ocultas en lugares que olvidaste revisar: archivos .env dispersos entre proyectos, historial de shell, configuraciones de AWS/SSH/Docker y más.

Todo se ejecuta localmente. Ningún dato sale de tu máquina.

Qué Escanea

  • Archivos de entorno — encuentra recursivamente cada .env, .env.local, .env.production, etc. bajo tu directorio de inicio
  • Credenciales de AWS — ~/.aws/credentials y tokens de sesión
  • Claves SSH — claves privadas sin protección en ~/.ssh/
  • Configuración de Docker — tokens de autenticación de registro en ~/.docker/config.json
  • Tokens de npm/PyPI — tokens de autenticación de ~/.npmrc, ~/.pypirc
  • GitHub CLI — tokens OAuth en ~/.config/gh/hosts.yml
  • Historial de shell — claves API pegadas en comandos de bash, zsh o fish
  • Kubernetes — credenciales de ~/.kube/config
  • Netrc — contraseñas de ~/.netrc
  • Más de 35 patrones de secretos — AWS, Stripe, GitHub, OpenAI, Anthropic, Google, Slack, Twilio, SendGrid, cadenas de conexión de bases de datos, claves privadas y más

Instalación

Claude Desktop

Agrega a tu configuración de Claude Desktop (~/Library/Application Support/Claude/claude_desktop_config.json en macOS):

{
  "mcpServers": {
    "ghosthunt": {
      "command": "npx",
      "args": ["-y", "ghosthunt"]
    }
  }
}

Reinicia Claude Desktop. Luego pregúntale a Claude: "Escanea mi máquina en busca de secretos filtrados"

Uso Directo

npx ghosthunt

Herramientas

scan_secrets

Escaneo completo y detallado. Devuelve cada hallazgo con rutas de archivo, números de línea, calificaciones de severidad y pasos de remediación.

Ejemplo de prompt: "Ejecuta un escaneo completo de GhostHunt y muéstrame todo"

scan_summary

Verificación rápida de salud. Devuelve tu puntaje de salud (0-100) y un conteo por severidad. Ejecuta esto primero para ver si tienes un problema.

Ejemplo de prompt: "Dame una verificación rápida de salud de GhostHunt"

Ejemplo de Salida

# GhostHunt Scan Report

**Health Score: 37/100** (Critical)

- Secrets found: **12**
- Critical: 3 | High: 5 | Medium: 2 | Low: 2
- Locations scanned: 47
- Scan time: 142ms

## Environment Files (.env)

- **[CRITICAL]** Stripe Live Secret Key
  - File: `/Users/you/project-a/.env:4`
  - Context: `STRIPE_SECRET_KEY`
  - Value: `sk_l****_8xQ`

- **[CRITICAL]** OpenAI API Key
  - File: `/Users/you/side-project/.env.local:12`
  - Context: `OPENAI_API_KEY`
  - Value: `sk-p****kFJ9`

## Shell History

- **[HIGH]** Bearer Token in Header
  - File: `/Users/you/.zsh_history:8847`
  - Context: `curl -H "Authorization: Bearer sk_live_...`
  - Value: `sk_l****_m3K`

## Recommendations

1. **Rotate critical secrets immediately.** Any API key marked CRITICAL
   should be revoked and regenerated from the provider's dashboard.
2. **Clear your shell history** of sensitive commands.
3. **Audit your .env files.** Ensure they are in .gitignore.

Puntaje de Salud

Tu puntaje comienza en 100 y disminuye según lo que GhostHunt encuentre:

HallazgoPenalización
Secreto crítico-15
Severidad alta-8
Severidad media-3
Severidad baja-1

Un puntaje por debajo de 50 significa que tienes secretos que requieren atención inmediata.

Privacidad

GhostHunt se ejecuta completamente en tu máquina local. No:

  • Envía ningún dato a ningún servidor
  • Hace llamadas a casa ni rastrea el uso
  • Almacena resultados de escaneo en ningún lugar
  • Accede a internet

Tus secretos permanecen en tu máquina. Los resultados del escaneo permanecen en tu conversación de Claude.

Licencia

MIT