MCP-Server-Register
Sicherheit und GovernanceÖffentliche Quelle

Identity MCP Server

Richtliniengesteuerte Identitätskontrollebene für ADK-Rust Enterprise-Agenten. Benutzer nachschlagen, Identität verifizieren, MFA prüfen, Berechtigungen überprüfen, Zugriffsänderungen anfragen und Lebenszyklusereignisse verwalten – alles revisionsprotokolliert mit Akteur...

Was es einem Agenten gibt

Eine speziell entwickelte Fähigkeit hinter einer MCP-Verbindung.

Der Server besitzt seine Domänenlogik und veröffentlicht einen Werkzeugvertrag, den ein MCP-Client entdecken kann. ADK-Rust kann diesen Vertrag in einen Agenten laden, jedes Schema für den gewählten Modellanbieter normalisieren und den Verbindungslebenszyklus außerhalb der Geschäftslogik des Agenten halten.

01

Akteurskontext bei jedem Aufruf – wer fragt an, von welchem Agenten, für welches Ticket, zu welchem Zweck.

02

Revisionsprotokolliert – jede Identitätsabfrage wird aufgezeichnet (PII-Zugriffsverfolgung).

03

Minimierte PII – gibt nur das Nötigste zurück, niemals Geheimnisse oder Wiederherstellungscodes.

04

Schreibvorgänge mit Genehmigung – Zugriffsänderungen durchlaufen einen Genehmigungsworkflow.

05

Break-Glass-Widerruf – Notfallwiderruf mit obligatorischer Nachprüfung.

06

Plug-in-fähig – aktuell In-Memory-Speicher, Okta/Azure AD/Google Workspace über Feature-Flags.

Architektur

Wie Identity MCP Server in ein Agentensystem passt.

Das Modell benötigt niemals Implementierungsdetails oder Anmeldeinformationen des Systems hinter dem Server. Es sieht geprüfte Werkzeugdefinitionen. Der MCP-Client übernimmt Entdeckung und Aufrufe, während der Server die Validierung, Richtlinien und Kommunikation mit seinem Domänensystem behält.

01

ADK-Rust Agent

Wählt eine Fähigkeit aus dem geprüften Werkzeugkatalog aus.

02

MCP-Client

Entdeckt Schemata, sendet Aufrufe und empfängt typisierte Inhalte.

03

Identity MCP Server

Validiert die Anfrage und besitzt 8 dokumentierte Werkzeugverträge.

04

Domänensystem

Behält die API, Daten, Anmeldeinformationen und Geschäftsregeln hinter dem Server bei.

Verbindung: stdio · Server-Framework: ADK MCP SDK + rmcp

Aus der Projektdokumentation

Die veröffentlichte Architektur des Servers

Quellendiagramm öffnen ↗
Identity MCP Server Architekturdiagramm aus seinem offiziellen Repository

Werkzeugkatalog

Was kann ein Agent Identity MCP Server fragen?

Jedes Werkzeug hat einen stabilen Namen, einen menschenlesbaren Zweck und einen während der MCP-Initialisierung entdeckten JSON-Eingabevertrag. Risikoklassen stammen aus dem Registry-Manifest des Projekts, wenn eines verfügbar ist.

8 benannte Werkzeuge

lookup_user

Benutzer per E-Mail, Benutzername, vollständigem Namen oder Mitarbeiter-ID suchen

read only
list_user_groups

Gruppen/Rollen auflisten, denen ein Benutzer angehört

read only
check_mfa

MFA-Registrierungsstatus, Methoden und letzte Verifizierung prüfen

read only
verify_user

Verifizieren, dass Benutzer existiert und aktiv ist

read only
list_entitlements

Alle Berechtigungen eines Benutzers mit Quelle, Gewährungstyp, Risikostufe auflisten

read only
request_access

Zugriffsgewährung oder -widerruf anfragen – durchläuft Genehmigungsworkflow

internal write
emergency_revoke

Notfallzugriffswiderruf – sofortige Wirkung, löst Nachprüfungsaktion aus

destructive
lifecycle_task

Lebenszyklusaufgabe für Onboarding/Offboarding/Transfer/Rollenänderung erstellen

internal write

Governance

Verstehen Sie die Wirkung jedes Werkzeugs.

Eine Serververbindung erbt die Berechtigungen ihrer Anmeldeinformationen und der Bereitstellungsumgebung. Die untenstehenden Deklarationen stammen aus dem README dieses Projekts und dem MCP-Registry-Manifest; Ihre Anwendung entscheidet weiterhin, welche Werkzeuge ein Agent erhält und wo eine Genehmigung erforderlich ist.

5 read only2 internal write1 destructive
  • Revisionsprotokolliert – jede Identitätsabfrage wird aufgezeichnet (PII-Zugriffsverfolgung).
  • Minimierte PII – gibt nur das Nötigste zurück, niemals Geheimnisse oder Wiederherstellungscodes.
  • Schreibvorgänge mit Genehmigung – Zugriffsänderungen durchlaufen einen Genehmigungsworkflow.

MCP-Oberfläche

Was die aktuelle Dokumentation erklärt.

MCP kann Werkzeuge, Ressourcen, Eingabeaufforderungen, strukturierte Ergebnisse, Fortschritt, Abbruch und lang laufende Arbeit übertragen. Dieser Eintrag hebt die modernen Protokollfunktionen hervor, die in diesem Repository ausdrücklich erwähnt werden.

Ressourcen
Lang laufende Aufgaben
ADK MCP SDKrmcpRegistry-Manifest

Installieren und verbinden

Folgen Sie dem dokumentierten Startpunkt des Projekts.

Installieren Sie den Server in der Umgebung, die seine Anmeldeinformationen und den Domänenzugang besitzt. Fügen Sie ihn Ihrem MCP-Host hinzu, überprüfen Sie die entdeckten Werkzeuge und schränken Sie die Werkzeugauswahl ein, bevor Sie ihn einem Produktionsagenten übergeben.

Installieren
cargo install mcp-identity
ADK-Rust Verbindungsform
let toolset = McpToolset::from_stdio(
    "mcp-identity",
    ["mcp-identity"],
).await?;

let agent = LlmAgentBuilder::new("agent")
    .tools(toolset.tools().await?)
    .build()?;

Befehle und Konfiguration werden aus dem öffentlichen README extrahiert. Bestätigen Sie Voraussetzungen, Umgebungsvariablen und versionsspezifische Optionen in der offiziellen Dokumentation vor der Bereitstellung.

Offizielle Dokumentation

Fahren Sie mit der Quelle der Wahrheit der Projektbetreuer fort.

Diese Seite bietet eine zugängliche Karte des Servers. Das Repository bleibt autoritativ für genaue Schemata, Voraussetzungen, Konfiguration, Beispiele, Tests, Releases und Sicherheitsupdates.

Quell-Eintrag

Release- und Repository-Metadaten für diesen Katalogeintrag.

Öffentliches Repository ansehen ↗
Version
1.1.0
Lizenz
Apache-2.0
Werkzeuge
8
Revision
f8f251f4e49c
Aktualisiert
24. Mai 2026
Transportestdio