Registre des serveurs MCP
Sécurité et gouvernanceSource publique

Credentials Vault MCP Server

Accès aux identifiants limité et auditable pour agents ADK-Rust Enterprise. Fournit 8 outils MCP sur 5 backends vault plugables — ne révèle jamais les secrets bruts au contexte LLM.

Ce qu'il offre à un agent

Une capacité conçue spécifiquement derrière une connexion MCP unique.

Le serveur possède sa logique de domaine et publie un contrat d'outil qu'un client MCP peut découvrir. ADK-Rust peut charger ce contrat dans un agent, normaliser chaque schéma pour le fournisseur de modèle choisi, et garder le cycle de vie de la connexion en dehors de la logique métier de l'agent.

01

Aucune exposition de secret — les secrets bruts n'atteignent jamais le contexte LLM. Les outils retournent uniquement des handles et des tokens à courte durée de vie.

02

Accès limité — les identifiants déclarent quels agents, compétences et serveurs MCP peuvent les utiliser.

03

Traçabilité complète — chaque accès, refus, rotation et révocation est journalisé.

04

Backends plugables — utilisez un ou plusieurs backends vault simultanément.

05

Prêt pour le registre — livré avec mcp-server.toml pour onboarding automatique ADK-Rust Enterprise.

Architecture

Comment Credentials Vault MCP Server s'intègre dans un système d'agent.

Le modèle n'a jamais besoin des détails d'implémentation ou des identifiants du système derrière le serveur. Il voit les définitions d'outils examinées. Le client MCP gère la découverte et les appels, tandis que le serveur conserve la propriété de la validation, de la politique et de la communication avec son système de domaine.

01

Agent ADK-Rust

Choisit une capacité dans le catalogue d'outils examiné.

02

Client MCP

Découvre les schémas, envoie des appels et reçoit du contenu typé.

03

Credentials Vault MCP Server

Valide la requête et possède 8 contrats d'outils documentés.

04

Système de domaine

Conserve l'API, les données, les identifiants et les règles métier derrière le serveur.

Connexion : stdio · streamable HTTP · Cadre serveur : ADK MCP SDK + rmcp

Depuis la documentation du projet

L'architecture publiée du serveur

Ouvrir le diagramme source ↗
Diagramme d'architecture de Credentials Vault MCP Server depuis son dépôt officiel

Catalogue d'outils

Que peut demander un agent à Credentials Vault MCP Server ?

Chaque outil a un nom stable, un but lisible par l'humain, et un contrat d'entrée JSON découvert lors de l'initialisation MCP. Les classes de risque proviennent du manifeste du registre du projet lorsqu'il est disponible.

8 outils nommés

list_credentials

Lister les métadonnées des identifiants — ne révèle jamais les valeurs secrètes brutes

read only
get_credential_metadata

Inspecter propriétaire, portée, expiration, politique de rotation, niveau de risque

read only
request_runtime_secret

Émettre un handle d'exécution limité après vérifications de politique — retourne un handle, pas le secret brut

identity security action
request_workload_token

Générer un token OIDC ou d'identité workload à courte durée de vie

identity security action
rotate_credential

Faire tourner un secret via le workflow approuvé

identity security action
revoke_credential

Désactiver un identifiant compromis ou expiré

identity security action
audit_credential_access

Récupérer les événements d'audit d'accès, refus et rotation

read only
validate_secret_scope

Vérifier si un agent, compétence ou serveur MCP peut utiliser un identifiant

read only

Gouvernance

Comprendre l'effet de chaque outil.

Une connexion serveur hérite de l'autorité de ses identifiants et de son environnement de déploiement. Les déclarations ci-dessous proviennent du README de ce projet et du manifeste du registre MCP ; votre application décide toujours des outils qu'un agent reçoit et des endroits où une approbation est requise.

4 read only4 identity security action
  • Aucune exposition de secret — les secrets bruts n'atteignent jamais le contexte LLM. Les outils retournent uniquement des handles et des tokens à courte durée de vie.
  • Traçabilité complète — chaque accès, refus, rotation et révocation est journalisé.

Surface MCP

Ce que la documentation actuelle déclare.

MCP peut transporter des outils, ressources, invites, résultats structurés, progression, annulation et travaux de longue durée. Cet enregistrement met en avant les fonctionnalités modernes du protocole explicitement mentionnées par ce dépôt.

Le README actuel se concentre sur sa surface d'outil. Vérifiez la source et les notes de version avant de compter sur des capacités MCP optionnelles au-delà de la découverte et de l'invocation d'outils.
ADK MCP SDKrmcpManifeste du registre

Installer et connecter

Suivez le point de départ documenté du projet.

Installez le serveur dans l'environnement qui possède ses identifiants et l'accès au domaine. Ajoutez-le à votre hôte MCP, vérifiez les outils découverts, et réduisez l'ensemble d'outils avant de le confier à un agent en production.

Installer
cargo install mcp-credentials-vault
Configuration client MCP
{
  "mcpServers": {
    "credentials-vault": {
      "command": "/path/to/mcp-credentials-vault",
      "args": [],
      "env": {
        "RUST_LOG": "info"
      }
    }
  }
}

Les commandes et la configuration sont extraites du README public. Confirmez les prérequis, variables d'environnement et options spécifiques à la version dans la documentation officielle avant le déploiement.

Documentation officielle

Poursuivez avec la source de vérité des mainteneurs du projet.

Cette page fournit une carte accessible du serveur. Le dépôt reste la référence pour les schémas exacts, prérequis, configuration, exemples, tests, versions et mises à jour de sécurité.

Enregistrement source

Métadonnées de version et de dépôt pour cette entrée du catalogue.

Voir le dépôt public ↗
Version
1.1.0
Licence
Apache-2.0
Outils
8
Révision
81305f1ce016
Mis à jour
26 mai 2026
Transportsstdiostreamable HTTP