Registro de servidores MCP
Seguridad y gobernanzaFuente pública

Identity MCP Server

Plano de control de identidad aplicado por políticas para agentes ADK-Rust Enterprise. Buscar usuarios, verificar identidad, comprobar MFA, revisar derechos, solicitar cambios de acceso y gestionar eventos del ciclo de vida — todo registrado en auditoría con el actor…

Qué le ofrece al agente

Una capacidad diseñada específicamente detrás de una conexión MCP.

El servidor posee su lógica de dominio y publica un contrato de herramienta que un cliente MCP puede descubrir. ADK-Rust puede cargar ese contrato en un agente, normalizar cada esquema para el proveedor de modelo elegido y mantener el ciclo de vida de la conexión fuera de la lógica de negocio del agente.

01

Contexto del actor en cada llamada — quién pregunta, desde qué agente, para qué ticket, con qué propósito.

02

Registro en auditoría — cada consulta de identidad queda registrada (seguimiento de acceso a PII).

03

PII minimizada — devuelve solo lo necesario, nunca secretos o códigos de recuperación.

04

Escrituras con aprobación — los cambios de acceso pasan por un flujo de aprobación.

05

Revocación de emergencia — revocación urgente con revisión obligatoria posterior.

06

Modular — almacenamiento en memoria por ahora, Okta/Azure AD/Google Workspace mediante flags de función.

Arquitectura

Cómo Identity MCP Server encaja en un sistema de agentes.

El modelo nunca necesita los detalles de implementación ni las credenciales del sistema detrás del servidor. Ve definiciones de herramientas revisadas. El cliente MCP maneja el descubrimiento y las llamadas, mientras el servidor mantiene la propiedad de la validación, políticas y comunicación con su sistema de dominio.

01

Agente ADK-Rust

Elige una capacidad del catálogo de herramientas revisado.

02

Cliente MCP

Descubre esquemas, envía llamadas y recibe contenido tipado.

03

Identity MCP Server

Valida la solicitud y posee 8 contratos de herramientas documentados.

04

Sistema de dominio

Mantiene la API, datos, credenciales y reglas de negocio detrás del servidor.

Conexión: stdio · Marco del servidor: ADK MCP SDK + rmcp

De la documentación del proyecto

La arquitectura publicada del servidor

Abrir el diagrama de código fuente ↗
Diagrama de arquitectura de Identity MCP Server desde su repositorio oficial

Catálogo de herramientas

¿Qué puede pedir un agente a Identity MCP Server?

Cada herramienta tiene un nombre estable, un propósito legible para humanos y un contrato de entrada JSON descubierto durante la inicialización MCP. Las clases de riesgo provienen del manifiesto del registro del proyecto cuando está disponible.

8 herramientas nombradas

lookup_user

Buscar un usuario por correo electrónico, nombre de usuario, nombre completo o ID de empleado

read only
list_user_groups

Listar grupos/roles a los que pertenece un usuario

read only
check_mfa

Comprobar estado de inscripción MFA, métodos y última verificación

read only
verify_user

Verificar que el usuario existe y está activo

read only
list_entitlements

Listar todos los derechos de un usuario con fuente, tipo de concesión, nivel de riesgo

read only
request_access

Solicitar concesión o revocación de acceso — pasa por flujo de aprobación

internal write
emergency_revoke

Revocación de acceso de emergencia — efecto inmediato, activa revisión posterior

destructive
lifecycle_task

Crear tarea de ciclo de vida para incorporación, baja, transferencia o cambio de rol

internal write

Gobernanza

Entiende el efecto de cada herramienta.

Una conexión de servidor hereda la autoridad de sus credenciales y entorno de despliegue. Las declaraciones a continuación provienen del README de este proyecto y del manifiesto del registro MCP; tu aplicación aún decide qué herramientas recibe un agente y dónde se requiere aprobación.

5 read only2 internal write1 destructive
  • Registro en auditoría — cada consulta de identidad queda registrada (seguimiento de acceso a PII).
  • PII minimizada — devuelve solo lo necesario, nunca secretos o códigos de recuperación.
  • Escrituras con aprobación — los cambios de acceso pasan por un flujo de aprobación.

Superficie MCP

Qué declara la documentación actual.

MCP puede transportar herramientas, recursos, indicaciones, resultados estructurados, progreso, cancelación y trabajo de larga duración. Este registro destaca las características modernas del protocolo mencionadas explícitamente por este repositorio.

Recursos
Tareas de larga duración
ADK MCP SDKrmcpManifiesto del registro

Instalar y conectar

Sigue el punto de partida documentado del proyecto.

Instala el servidor en el entorno que posee sus credenciales y acceso al dominio. Agrégalo a tu host MCP, verifica las herramientas descubiertas y limita el conjunto de herramientas antes de entregarlo a un agente en producción.

Instalar
cargo install mcp-identity
Forma de conexión ADK-Rust
let toolset = McpToolset::from_stdio(
    "mcp-identity",
    ["mcp-identity"],
).await?;

let agent = LlmAgentBuilder::new("agent")
    .tools(toolset.tools().await?)
    .build()?;

Los comandos y la configuración se extraen del README público. Confirma los prerrequisitos, variables de entorno y opciones específicas de la versión en la documentación oficial antes del despliegue.

Documentación oficial

Continúa con la fuente de verdad de los mantenedores del proyecto.

Esta página ofrece un mapa accesible del servidor. El repositorio sigue siendo la autoridad para esquemas exactos, prerrequisitos, configuración, ejemplos, pruebas, versiones y actualizaciones de seguridad.

Registro de origen

Metadatos de versión y repositorio para esta entrada del catálogo.

Ver repositorio público ↗
Versión
1.1.0
Licencia
Apache-2.0
Herramientas
8
Revisión
f8f251f4e49c
Actualizado
24 may 2026
Transportesstdio