Cero exposición de secretos — los secretos en texto plano nunca llegan al contexto LLM. Las herramientas devuelven manejadores y tokens de corta duración únicamente.
Credentials Vault MCP Server
Acceso a credenciales con alcance y auditabilidad para agentes ADK-Rust Enterprise. Proporciona 8 herramientas MCP sobre 5 backends de vault plugables — nunca expone secretos en texto plano al contexto LLM.
Qué le ofrece al agente
Una capacidad diseñada específicamente detrás de una conexión MCP.
El servidor posee su lógica de dominio y publica un contrato de herramienta que un cliente MCP puede descubrir. ADK-Rust puede cargar ese contrato en un agente, normalizar cada esquema para el proveedor de modelo elegido y mantener el ciclo de vida de la conexión fuera de la lógica de negocio del agente.
Acceso con alcance — las credenciales declaran qué agentes, habilidades y servidores MCP pueden usarlas.
Registro completo — cada acceso, denegación, rotación y revocación queda registrado.
Backends plugables — use uno o varios backends de vault simultáneamente.
Listo para registro — incluye mcp-server.toml para incorporación automática en ADK-Rust Enterprise.
Arquitectura
Cómo Credentials Vault MCP Server encaja en un sistema de agentes.
El modelo nunca necesita los detalles de implementación ni las credenciales del sistema detrás del servidor. Ve definiciones de herramientas revisadas. El cliente MCP maneja el descubrimiento y las llamadas, mientras el servidor mantiene la propiedad de la validación, políticas y comunicación con su sistema de dominio.
Agente ADK-Rust
Elige una capacidad del catálogo de herramientas revisado.
Cliente MCP
Descubre esquemas, envía llamadas y recibe contenido tipado.
Credentials Vault MCP Server
Valida la solicitud y posee 8 contratos de herramientas documentados.
Sistema de dominio
Mantiene la API, datos, credenciales y reglas de negocio detrás del servidor.
De la documentación del proyecto
La arquitectura publicada del servidor
Catálogo de herramientas
¿Qué puede pedir un agente a Credentials Vault MCP Server?
Cada herramienta tiene un nombre estable, un propósito legible para humanos y un contrato de entrada JSON descubierto durante la inicialización MCP. Las clases de riesgo provienen del manifiesto del registro del proyecto cuando está disponible.
8 herramientas nombradas
list_credentialsListar metadatos de credenciales — nunca expone valores secretos en texto plano
read onlyget_credential_metadataInspeccionar propietario, alcance, expiración, política de rotación y nivel de riesgo
read onlyrequest_runtime_secretEmitir un manejador de ejecución con alcance tras verificaciones de política — devuelve manejador, no secreto en texto plano
identity security actionrequest_workload_tokenGenerar un token OIDC o de identidad de carga de trabajo de corta duración
identity security actionrotate_credentialRotar un secreto mediante el flujo aprobado
identity security actionrevoke_credentialDeshabilitar una credencial comprometida o expirada
identity security actionaudit_credential_accessRecuperar eventos de auditoría de acceso, denegación y rotación
read onlyvalidate_secret_scopeVerificar si un agente, habilidad o servidor MCP puede usar una credencial
read onlyGobernanza
Entiende el efecto de cada herramienta.
Una conexión de servidor hereda la autoridad de sus credenciales y entorno de despliegue. Las declaraciones a continuación provienen del README de este proyecto y del manifiesto del registro MCP; tu aplicación aún decide qué herramientas recibe un agente y dónde se requiere aprobación.
- Cero exposición de secretos — los secretos en texto plano nunca llegan al contexto LLM. Las herramientas devuelven manejadores y tokens de corta duración únicamente.
- Registro completo — cada acceso, denegación, rotación y revocación queda registrado.
Superficie MCP
Qué declara la documentación actual.
MCP puede transportar herramientas, recursos, indicaciones, resultados estructurados, progreso, cancelación y trabajo de larga duración. Este registro destaca las características modernas del protocolo mencionadas explícitamente por este repositorio.
Instalar y conectar
Sigue el punto de partida documentado del proyecto.
Instala el servidor en el entorno que posee sus credenciales y acceso al dominio. Agrégalo a tu host MCP, verifica las herramientas descubiertas y limita el conjunto de herramientas antes de entregarlo a un agente en producción.
cargo install mcp-credentials-vault{
"mcpServers": {
"credentials-vault": {
"command": "/path/to/mcp-credentials-vault",
"args": [],
"env": {
"RUST_LOG": "info"
}
}
}
}Los comandos y la configuración se extraen del README público. Confirma los prerrequisitos, variables de entorno y opciones específicas de la versión en la documentación oficial antes del despliegue.
Documentación oficial
Continúa con la fuente de verdad de los mantenedores del proyecto.
Esta página ofrece un mapa accesible del servidor. El repositorio sigue siendo la autoridad para esquemas exactos, prerrequisitos, configuración, ejemplos, pruebas, versiones y actualizaciones de seguridad.
Seguir explorando
Más en seguridad y gobernanza.
Registro de origen
Metadatos de versión y repositorio para esta entrada del catálogo.
- Versión
- 1.1.0
- Licencia
- Apache-2.0
- Herramientas
- 8
- Revisión
- 81305f1ce016
- Actualizado
- 26 may 2026