MCP 明文密钥
API Key 写进本地 MCP 配置,一旦同步或泄露,影响远超「扫一下 IP」。
Cursor 的风险不只在浏览器侧。mcp.json、Shell 代理与工具链配置只有本机工具读得到。明文 Key 和中转端点一旦留在磁盘,既是安全问题,也可能成为异常信号。
API Key 写进本地 MCP 配置,一旦同步或泄露,影响远超「扫一下 IP」。
Cursor 或 Shell 里留下的中转地址,会让环境画像显得不自然。
npm/pip 代理与系统时区不一致时,弱信号容易叠加。
打开「环境合规」,自动识别已安装产品并输出红 / 黄 / 绿灯与评分。
每项给出路径、变量名与修复建议,高风险优先。
Pro 可自动处理支持项,修复前备份,修完立刻复扫。
不会。Agent Guard 只在本机读取并提示风险,扫描报告留在你的电脑上。
网页看不到 mcp.json、Shell 代理和本地配置。Cursor 的真实风险往往在这些文件里。
可自动处理的项支持一键修复(Pro),修复前自动备份;其余项提供手动指引。
下载 Agent Guard,打开「环境合规」一键体检。报告留在本机,不上云;能修的项可一键处理。
最新版本 v1.0.5
v1.0.5 · 环境扫描免费 · 一键修复需 Pro · 请按芯片选择 macOS 安装包