MCP-Server-Register
Sicherheit und GovernanceÖffentliche Quelle

Credentials Vault MCP Server

Gesteuerter, prüfbarer Zugang zu Anmeldeinformationen für ADK-Rust Enterprise-Agenten. Bietet 8 MCP-Werkzeuge über 5 austauschbare Vault-Backends — gibt niemals rohe Geheimnisse an LLM-Kontext weiter.

Was es einem Agenten gibt

Eine speziell entwickelte Fähigkeit hinter einer MCP-Verbindung.

Der Server besitzt seine Domänenlogik und veröffentlicht einen Werkzeugvertrag, den ein MCP-Client entdecken kann. ADK-Rust kann diesen Vertrag in einen Agenten laden, jedes Schema für den gewählten Modellanbieter normalisieren und den Verbindungslebenszyklus außerhalb der Geschäftslogik des Agenten halten.

01

Keine Geheimnisweitergabe — rohe Geheimnisse erreichen niemals den LLM-Kontext. Werkzeuge geben nur Handles und kurzlebige Tokens zurück.

02

Gesteuerter Zugriff — Anmeldeinformationen deklarieren, welche Agenten, Skills und MCP-Server sie nutzen dürfen.

03

Vollständige Prüfspur — jeder Zugriff, jede Ablehnung, Rotation und Widerruf wird protokolliert.

04

Austauschbare Backends — nutzen Sie ein oder mehrere Vault-Backends gleichzeitig.

05

Registry-fähig — wird mit mcp-server.toml für automatische ADK-Rust Enterprise-Anbindung ausgeliefert.

Architektur

Wie Credentials Vault MCP Server in ein Agentensystem passt.

Das Modell benötigt niemals Implementierungsdetails oder Anmeldeinformationen des Systems hinter dem Server. Es sieht geprüfte Werkzeugdefinitionen. Der MCP-Client übernimmt Entdeckung und Aufrufe, während der Server die Validierung, Richtlinien und Kommunikation mit seinem Domänensystem behält.

01

ADK-Rust Agent

Wählt eine Fähigkeit aus dem geprüften Werkzeugkatalog aus.

02

MCP-Client

Entdeckt Schemata, sendet Aufrufe und empfängt typisierte Inhalte.

03

Credentials Vault MCP Server

Validiert die Anfrage und besitzt 8 dokumentierte Werkzeugverträge.

04

Domänensystem

Behält die API, Daten, Anmeldeinformationen und Geschäftsregeln hinter dem Server bei.

Verbindung: stdio · streamable HTTP · Server-Framework: ADK MCP SDK + rmcp

Aus der Projektdokumentation

Die veröffentlichte Architektur des Servers

Quellendiagramm öffnen ↗
Credentials Vault MCP Server Architekturdiagramm aus seinem offiziellen Repository

Werkzeugkatalog

Was kann ein Agent Credentials Vault MCP Server fragen?

Jedes Werkzeug hat einen stabilen Namen, einen menschenlesbaren Zweck und einen während der MCP-Initialisierung entdeckten JSON-Eingabevertrag. Risikoklassen stammen aus dem Registry-Manifest des Projekts, wenn eines verfügbar ist.

8 benannte Werkzeuge

list_credentials

Metadaten von Anmeldeinformationen auflisten — gibt niemals rohe Geheimnisse preis

read only
get_credential_metadata

Eigentümer, Umfang, Ablauf, Rotationsrichtlinie und Risikostufe prüfen

read only
request_runtime_secret

Nach Richtlinienprüfung ein gesteuertes Laufzeithandle ausgeben — gibt Handle, nicht rohes Geheimnis zurück

identity security action
request_workload_token

Kurzlebiges OIDC- oder Workload-Identitätstoken ausstellen

identity security action
rotate_credential

Ein Geheimnis über den genehmigten Workflow rotieren

identity security action
revoke_credential

Eine kompromittierte oder abgelaufene Anmeldeinformation deaktivieren

identity security action
audit_credential_access

Zugriffs-, Ablehnungs- und Rotationsprüfereignisse abrufen

read only
validate_secret_scope

Prüfen, ob ein Agent, Skill oder MCP-Server eine Anmeldeinformation nutzen darf

read only

Governance

Verstehen Sie die Wirkung jedes Werkzeugs.

Eine Serververbindung erbt die Berechtigungen ihrer Anmeldeinformationen und der Bereitstellungsumgebung. Die untenstehenden Deklarationen stammen aus dem README dieses Projekts und dem MCP-Registry-Manifest; Ihre Anwendung entscheidet weiterhin, welche Werkzeuge ein Agent erhält und wo eine Genehmigung erforderlich ist.

4 read only4 identity security action
  • Keine Geheimnisweitergabe — rohe Geheimnisse erreichen niemals den LLM-Kontext. Werkzeuge geben nur Handles und kurzlebige Tokens zurück.
  • Vollständige Prüfspur — jeder Zugriff, jede Ablehnung, Rotation und Widerruf wird protokolliert.

MCP-Oberfläche

Was die aktuelle Dokumentation erklärt.

MCP kann Werkzeuge, Ressourcen, Eingabeaufforderungen, strukturierte Ergebnisse, Fortschritt, Abbruch und lang laufende Arbeit übertragen. Dieser Eintrag hebt die modernen Protokollfunktionen hervor, die in diesem Repository ausdrücklich erwähnt werden.

Das aktuelle README konzentriert sich auf seine Werkzeugoberfläche. Prüfen Sie die Quelle und die Release-Notes, bevor Sie sich auf optionale MCP-Fähigkeiten jenseits der Werkzeugerkennung und -aufruf verlassen.
ADK MCP SDKrmcpRegistry-Manifest

Installieren und verbinden

Folgen Sie dem dokumentierten Startpunkt des Projekts.

Installieren Sie den Server in der Umgebung, die seine Anmeldeinformationen und den Domänenzugang besitzt. Fügen Sie ihn Ihrem MCP-Host hinzu, überprüfen Sie die entdeckten Werkzeuge und schränken Sie die Werkzeugauswahl ein, bevor Sie ihn einem Produktionsagenten übergeben.

Installieren
cargo install mcp-credentials-vault
MCP-Client-Konfiguration
{
  "mcpServers": {
    "credentials-vault": {
      "command": "/path/to/mcp-credentials-vault",
      "args": [],
      "env": {
        "RUST_LOG": "info"
      }
    }
  }
}

Befehle und Konfiguration werden aus dem öffentlichen README extrahiert. Bestätigen Sie Voraussetzungen, Umgebungsvariablen und versionsspezifische Optionen in der offiziellen Dokumentation vor der Bereitstellung.

Offizielle Dokumentation

Fahren Sie mit der Quelle der Wahrheit der Projektbetreuer fort.

Diese Seite bietet eine zugängliche Karte des Servers. Das Repository bleibt autoritativ für genaue Schemata, Voraussetzungen, Konfiguration, Beispiele, Tests, Releases und Sicherheitsupdates.

Quell-Eintrag

Release- und Repository-Metadaten für diesen Katalogeintrag.

Öffentliches Repository ansehen ↗
Version
1.1.0
Lizenz
Apache-2.0
Werkzeuge
8
Revision
81305f1ce016
Aktualisiert
26. Mai 2026
Transportestdiostreamable HTTP