Registro de servidores MCP
Seguridad y gobernanzaFuente pública

Credentials Vault MCP Server

Acceso a credenciales con alcance y auditabilidad para agentes ADK-Rust Enterprise. Proporciona 8 herramientas MCP sobre 5 backends de vault plugables — nunca expone secretos en texto plano al contexto LLM.

Qué le ofrece al agente

Una capacidad diseñada específicamente detrás de una conexión MCP.

El servidor posee su lógica de dominio y publica un contrato de herramienta que un cliente MCP puede descubrir. ADK-Rust puede cargar ese contrato en un agente, normalizar cada esquema para el proveedor de modelo elegido y mantener el ciclo de vida de la conexión fuera de la lógica de negocio del agente.

01

Cero exposición de secretos — los secretos en texto plano nunca llegan al contexto LLM. Las herramientas devuelven manejadores y tokens de corta duración únicamente.

02

Acceso con alcance — las credenciales declaran qué agentes, habilidades y servidores MCP pueden usarlas.

03

Registro completo — cada acceso, denegación, rotación y revocación queda registrado.

04

Backends plugables — use uno o varios backends de vault simultáneamente.

05

Listo para registro — incluye mcp-server.toml para incorporación automática en ADK-Rust Enterprise.

Arquitectura

Cómo Credentials Vault MCP Server encaja en un sistema de agentes.

El modelo nunca necesita los detalles de implementación ni las credenciales del sistema detrás del servidor. Ve definiciones de herramientas revisadas. El cliente MCP maneja el descubrimiento y las llamadas, mientras el servidor mantiene la propiedad de la validación, políticas y comunicación con su sistema de dominio.

01

Agente ADK-Rust

Elige una capacidad del catálogo de herramientas revisado.

02

Cliente MCP

Descubre esquemas, envía llamadas y recibe contenido tipado.

03

Credentials Vault MCP Server

Valida la solicitud y posee 8 contratos de herramientas documentados.

04

Sistema de dominio

Mantiene la API, datos, credenciales y reglas de negocio detrás del servidor.

Conexión: stdio · streamable HTTP · Marco del servidor: ADK MCP SDK + rmcp

De la documentación del proyecto

La arquitectura publicada del servidor

Abrir el diagrama de código fuente ↗
Diagrama de arquitectura de Credentials Vault MCP Server desde su repositorio oficial

Catálogo de herramientas

¿Qué puede pedir un agente a Credentials Vault MCP Server?

Cada herramienta tiene un nombre estable, un propósito legible para humanos y un contrato de entrada JSON descubierto durante la inicialización MCP. Las clases de riesgo provienen del manifiesto del registro del proyecto cuando está disponible.

8 herramientas nombradas

list_credentials

Listar metadatos de credenciales — nunca expone valores secretos en texto plano

read only
get_credential_metadata

Inspeccionar propietario, alcance, expiración, política de rotación y nivel de riesgo

read only
request_runtime_secret

Emitir un manejador de ejecución con alcance tras verificaciones de política — devuelve manejador, no secreto en texto plano

identity security action
request_workload_token

Generar un token OIDC o de identidad de carga de trabajo de corta duración

identity security action
rotate_credential

Rotar un secreto mediante el flujo aprobado

identity security action
revoke_credential

Deshabilitar una credencial comprometida o expirada

identity security action
audit_credential_access

Recuperar eventos de auditoría de acceso, denegación y rotación

read only
validate_secret_scope

Verificar si un agente, habilidad o servidor MCP puede usar una credencial

read only

Gobernanza

Entiende el efecto de cada herramienta.

Una conexión de servidor hereda la autoridad de sus credenciales y entorno de despliegue. Las declaraciones a continuación provienen del README de este proyecto y del manifiesto del registro MCP; tu aplicación aún decide qué herramientas recibe un agente y dónde se requiere aprobación.

4 read only4 identity security action
  • Cero exposición de secretos — los secretos en texto plano nunca llegan al contexto LLM. Las herramientas devuelven manejadores y tokens de corta duración únicamente.
  • Registro completo — cada acceso, denegación, rotación y revocación queda registrado.

Superficie MCP

Qué declara la documentación actual.

MCP puede transportar herramientas, recursos, indicaciones, resultados estructurados, progreso, cancelación y trabajo de larga duración. Este registro destaca las características modernas del protocolo mencionadas explícitamente por este repositorio.

El README actual se concentra en su superficie de herramientas. Revisa el código fuente y las notas de la versión antes de confiar en capacidades MCP opcionales más allá del descubrimiento e invocación de herramientas.
ADK MCP SDKrmcpManifiesto del registro

Instalar y conectar

Sigue el punto de partida documentado del proyecto.

Instala el servidor en el entorno que posee sus credenciales y acceso al dominio. Agrégalo a tu host MCP, verifica las herramientas descubiertas y limita el conjunto de herramientas antes de entregarlo a un agente en producción.

Instalar
cargo install mcp-credentials-vault
Configuración del cliente MCP
{
  "mcpServers": {
    "credentials-vault": {
      "command": "/path/to/mcp-credentials-vault",
      "args": [],
      "env": {
        "RUST_LOG": "info"
      }
    }
  }
}

Los comandos y la configuración se extraen del README público. Confirma los prerrequisitos, variables de entorno y opciones específicas de la versión en la documentación oficial antes del despliegue.

Documentación oficial

Continúa con la fuente de verdad de los mantenedores del proyecto.

Esta página ofrece un mapa accesible del servidor. El repositorio sigue siendo la autoridad para esquemas exactos, prerrequisitos, configuración, ejemplos, pruebas, versiones y actualizaciones de seguridad.

Registro de origen

Metadatos de versión y repositorio para esta entrada del catálogo.

Ver repositorio público ↗
Versión
1.1.0
Licencia
Apache-2.0
Herramientas
8
Revisión
81305f1ce016
Actualizado
26 may 2026
Transportesstdiostreamable HTTP