عدم كشف الأسرار — الأسرار الخام لا تصل أبدًا إلى سياق LLM. الأدوات تعيد مقابض ورموز قصيرة العمر فقط.
Credentials Vault MCP Server
وصول مقيد وقابل للتدقيق لبيانات الاعتماد لوكلاء ADK-Rust Enterprise. يوفر 8 أدوات MCP عبر 5 خلفيات خزائن قابلة للتوصيل — لا يكشف أبدًا عن الأسرار الخام في سياق LLM.
ما الذي يقدمه للوكيل
قدرة مخصصة خلف اتصال MCP واحد.
يمتلك الخادم منطق مجاله وينشر عقد أداة يمكن لعميل MCP اكتشافه. يمكن لـ ADK-Rust تحميل هذا العقد في وكيل، تطبيع كل مخطط لمزود النموذج المختار، والحفاظ على دورة حياة الاتصال خارج منطق عمل الوكيل.
وصول مقيد — بيانات الاعتماد تعلن الوكلاء، المهارات، وخوادم MCP المسموح لهم باستخدامها.
سجل تدقيق كامل — كل وصول، رفض، تدوير، وإلغاء مسجل.
خلفيات قابلة للتوصيل — استخدم واحدًا أو عدة خزائن في نفس الوقت.
جاهز للتسجيل — يأتي مع mcp-server.toml للتسجيل التلقائي في ADK-Rust Enterprise.
البنية
كيف يتناسب Credentials Vault MCP Server مع نظام الوكيل.
لا يحتاج النموذج أبدًا إلى تفاصيل التنفيذ أو بيانات اعتماد النظام خلف الخادم. يرى تعريفات الأدوات المراجعة. يتولى عميل MCP الاكتشاف والاستدعاءات، بينما يحتفظ الخادم بملكية التحقق، السياسة، والاتصال بنظام مجاله.
وكيل ADK-Rust
يختار قدرة من كتالوج الأدوات المراجعة.
عميل MCP
يكتشف المخططات، يرسل الاستدعاءات، ويتلقى المحتوى المطبوع.
Credentials Vault MCP Server
يحقق في الطلب ويمتلك 8 عقود أدوات موثقة.
نظام المجال
يحافظ على واجهة برمجة التطبيقات، البيانات، بيانات الاعتماد، وقواعد العمل خلف الخادم.
من وثائق المشروع
الهيكلية المنشورة للخادم
كتالوج الأدوات
ماذا يمكن للوكيل أن يطلب من Credentials Vault MCP Server القيام به؟
لكل أداة اسم ثابت، غرض قابل للقراءة من قبل الإنسان، وعقد إدخال JSON يتم اكتشافه أثناء تهيئة MCP. تأتي فئات المخاطر من بيان سجل المشروع عند توفره.
8 أدوات مسماة
list_credentialsقائمة بيانات الاعتماد الوصفية — لا يكشف عن القيم السرية الخام
read onlyget_credential_metadataتفقد المالك، النطاق، الانتهاء، سياسة التدوير، ومستوى المخاطر
read onlyrequest_runtime_secretإصدار مقبض وقت تشغيل مقيد بعد فحوصات السياسة — يعيد المقبض، ليس السر الخام
identity security actionrequest_workload_tokenسك رمز هوية OIDC أو عبء عمل قصير العمر
identity security actionrotate_credentialتدوير السر عبر سير العمل المعتمد
identity security actionrevoke_credentialتعطيل بيانات اعتماد مخترقة أو منتهية الصلاحية
identity security actionaudit_credential_accessاسترجاع أحداث تدقيق الوصول، الرفض، والتدوير
read onlyvalidate_secret_scopeالتحقق مما إذا كان وكيل، مهارة، أو خادم MCP يمكنه استخدام بيانات الاعتماد
read onlyالحوكمة
افهم تأثير كل أداة.
يرث اتصال الخادم سلطة بيانات الاعتماد وبيئة النشر الخاصة به. التصريحات أدناه مأخوذة من ملف README الخاص بهذا المشروع وبيان سجل MCP؛ لا يزال تطبيقك يقرر الأدوات التي يتلقاها الوكيل وأين يتطلب الأمر الموافقة.
- عدم كشف الأسرار — الأسرار الخام لا تصل أبدًا إلى سياق LLM. الأدوات تعيد مقابض ورموز قصيرة العمر فقط.
- سجل تدقيق كامل — كل وصول، رفض، تدوير، وإلغاء مسجل.
واجهة MCP
ما تعلنه الوثائق الحالية.
يمكن لـ MCP حمل الأدوات، الموارد، المطالبات، النتائج المنظمة، التقدم، الإلغاء، والعمل طويل الأمد. يبرز هذا السجل ميزات البروتوكول الحديثة المذكورة صراحة في هذا المستودع.
التثبيت والاتصال
اتبع نقطة البداية الموثقة للمشروع.
ثبت الخادم في البيئة التي تمتلك بيانات الاعتماد والوصول إلى المجال. أضفه إلى مضيف MCP الخاص بك، تحقق من الأدوات المكتشفة، وقم بتضييق مجموعة الأدوات قبل تسليمها لوكيل الإنتاج.
cargo install mcp-credentials-vault{
"mcpServers": {
"credentials-vault": {
"command": "/path/to/mcp-credentials-vault",
"args": [],
"env": {
"RUST_LOG": "info"
}
}
}
}يتم استخراج الأوامر والتكوين من ملف README العام. تحقق من المتطلبات المسبقة، متغيرات البيئة، وخيارات الإصدار المحددة في الوثائق الرسمية قبل النشر.
الوثائق الرسمية
تابع مصدر الحقيقة الخاص بصانعي المشروع.
توفر هذه الصفحة خريطة سهلة الوصول للخادم. يبقى المستودع المرجع الدقيق للمخططات، المتطلبات المسبقة، التكوين، الأمثلة، الاختبارات، الإصدارات، وتحديثات الأمان.
استمر في الاستكشاف
المزيد في الأمان والحوكمة.
سجل المصدر
بيانات الإصدار والمستودع لهذا الإدخال في الكتالوج.
- الإصدار
- 1.1.0
- الرخصة
- Apache-2.0
- الأدوات
- 8
- المراجعة
- 81305f1ce016
- تم التحديث
- 26 مايو 2026