Contexto del actor en cada llamada — quién pregunta, desde qué agente, para qué ticket, con qué propósito.
Identity MCP Server
Plano de control de identidad aplicado por políticas para agentes ADK-Rust Enterprise. Buscar usuarios, verificar identidad, comprobar MFA, revisar derechos, solicitar cambios de acceso y gestionar eventos del ciclo de vida — todo registrado en auditoría con el actor…
Qué le ofrece al agente
Una capacidad diseñada específicamente detrás de una conexión MCP.
El servidor posee su lógica de dominio y publica un contrato de herramienta que un cliente MCP puede descubrir. ADK-Rust puede cargar ese contrato en un agente, normalizar cada esquema para el proveedor de modelo elegido y mantener el ciclo de vida de la conexión fuera de la lógica de negocio del agente.
Registro en auditoría — cada consulta de identidad queda registrada (seguimiento de acceso a PII).
PII minimizada — devuelve solo lo necesario, nunca secretos o códigos de recuperación.
Escrituras con aprobación — los cambios de acceso pasan por un flujo de aprobación.
Revocación de emergencia — revocación urgente con revisión obligatoria posterior.
Modular — almacenamiento en memoria por ahora, Okta/Azure AD/Google Workspace mediante flags de función.
Arquitectura
Cómo Identity MCP Server encaja en un sistema de agentes.
El modelo nunca necesita los detalles de implementación ni las credenciales del sistema detrás del servidor. Ve definiciones de herramientas revisadas. El cliente MCP maneja el descubrimiento y las llamadas, mientras el servidor mantiene la propiedad de la validación, políticas y comunicación con su sistema de dominio.
Agente ADK-Rust
Elige una capacidad del catálogo de herramientas revisado.
Cliente MCP
Descubre esquemas, envía llamadas y recibe contenido tipado.
Identity MCP Server
Valida la solicitud y posee 8 contratos de herramientas documentados.
Sistema de dominio
Mantiene la API, datos, credenciales y reglas de negocio detrás del servidor.
De la documentación del proyecto
La arquitectura publicada del servidor
Catálogo de herramientas
¿Qué puede pedir un agente a Identity MCP Server?
Cada herramienta tiene un nombre estable, un propósito legible para humanos y un contrato de entrada JSON descubierto durante la inicialización MCP. Las clases de riesgo provienen del manifiesto del registro del proyecto cuando está disponible.
8 herramientas nombradas
lookup_userBuscar un usuario por correo electrónico, nombre de usuario, nombre completo o ID de empleado
read onlylist_user_groupsListar grupos/roles a los que pertenece un usuario
read onlycheck_mfaComprobar estado de inscripción MFA, métodos y última verificación
read onlyverify_userVerificar que el usuario existe y está activo
read onlylist_entitlementsListar todos los derechos de un usuario con fuente, tipo de concesión, nivel de riesgo
read onlyrequest_accessSolicitar concesión o revocación de acceso — pasa por flujo de aprobación
internal writeemergency_revokeRevocación de acceso de emergencia — efecto inmediato, activa revisión posterior
destructivelifecycle_taskCrear tarea de ciclo de vida para incorporación, baja, transferencia o cambio de rol
internal writeGobernanza
Entiende el efecto de cada herramienta.
Una conexión de servidor hereda la autoridad de sus credenciales y entorno de despliegue. Las declaraciones a continuación provienen del README de este proyecto y del manifiesto del registro MCP; tu aplicación aún decide qué herramientas recibe un agente y dónde se requiere aprobación.
- Registro en auditoría — cada consulta de identidad queda registrada (seguimiento de acceso a PII).
- PII minimizada — devuelve solo lo necesario, nunca secretos o códigos de recuperación.
- Escrituras con aprobación — los cambios de acceso pasan por un flujo de aprobación.
Superficie MCP
Qué declara la documentación actual.
MCP puede transportar herramientas, recursos, indicaciones, resultados estructurados, progreso, cancelación y trabajo de larga duración. Este registro destaca las características modernas del protocolo mencionadas explícitamente por este repositorio.
Instalar y conectar
Sigue el punto de partida documentado del proyecto.
Instala el servidor en el entorno que posee sus credenciales y acceso al dominio. Agrégalo a tu host MCP, verifica las herramientas descubiertas y limita el conjunto de herramientas antes de entregarlo a un agente en producción.
cargo install mcp-identitylet toolset = McpToolset::from_stdio(
"mcp-identity",
["mcp-identity"],
).await?;
let agent = LlmAgentBuilder::new("agent")
.tools(toolset.tools().await?)
.build()?;Los comandos y la configuración se extraen del README público. Confirma los prerrequisitos, variables de entorno y opciones específicas de la versión en la documentación oficial antes del despliegue.
Documentación oficial
Continúa con la fuente de verdad de los mantenedores del proyecto.
Esta página ofrece un mapa accesible del servidor. El repositorio sigue siendo la autoridad para esquemas exactos, prerrequisitos, configuración, ejemplos, pruebas, versiones y actualizaciones de seguridad.
Seguir explorando
Más en seguridad y gobernanza.
Registro de origen
Metadatos de versión y repositorio para esta entrada del catálogo.
- Versión
- 1.1.0
- Licencia
- Apache-2.0
- Herramientas
- 8
- Revisión
- f8f251f4e49c
- Actualizado
- 24 may 2026