शून्य सीक्रेट एक्सपोज़र — कच्चे सीक्रेट्स कभी LLM संदर्भ में नहीं पहुँचते। टूल्स केवल हैंडल और अल्पकालिक टोकन लौटाते हैं।
Credentials Vault MCP Server
ADK-Rust एंटरप्राइज़ एजेंट्स के लिए स्कोप्ड, ऑडिटेबल क्रेडेंशियल एक्सेस। 5 प्लग्गेबल वॉल्ट बैकेंड्स पर 8 MCP टूल्स — कच्चे सीक्रेट्स कभी LLM संदर्भ में नहीं पहुँचते।
यह एजेंट को क्या देता है
एक MCP कनेक्शन के पीछे एक उद्देश्य-निर्मित क्षमता।
सर्वर अपने डोमेन लॉजिक का मालिक होता है और एक टूल अनुबंध प्रकाशित करता है जिसे MCP क्लाइंट खोज सकता है। ADK-Rust उस अनुबंध को एजेंट में लोड कर सकता है, चुने गए मॉडल प्रदाता के लिए प्रत्येक स्कीमा को सामान्यीकृत कर सकता है, और कनेक्शन जीवनचक्र को एजेंट के बिजनेस लॉजिक से बाहर रखता है।
स्कोप्ड एक्सेस — क्रेडेंशियल्स घोषित करते हैं कि कौन से एजेंट, स्किल, और MCP सर्वर उनका उपयोग कर सकते हैं।
पूर्ण ऑडिट ट्रेल — हर एक्सेस, अस्वीकृति, रोटेशन, और रद्दीकरण लॉग होता है।
प्लग्गेबल बैकेंड्स — एक या कई वॉल्ट बैकेंड्स एक साथ उपयोग करें।
रजिस्ट्री-रेडी — स्वचालित ADK-Rust एंटरप्राइज़ ऑनबोर्डिंग के लिए mcp-server.toml के साथ आता है।
आर्किटेक्चर
Credentials Vault MCP Server एजेंट सिस्टम में कैसे फिट बैठता है।
मॉडल को कभी भी सर्वर के पीछे सिस्टम के कार्यान्वयन विवरण या क्रेडेंशियल्स की आवश्यकता नहीं होती। यह समीक्षित टूल परिभाषाओं को देखता है। MCP क्लाइंट खोज और कॉल संभालता है, जबकि सर्वर सत्यापन, नीति, और अपने डोमेन सिस्टम के साथ संचार का स्वामित्व रखता है।
ADK-Rust एजेंट
समीक्षित टूल कैटलॉग से एक क्षमता चुनता है।
MCP क्लाइंट
स्कीमाओं का पता लगाता है, कॉल भेजता है, और टाइप की गई सामग्री प्राप्त करता है।
Credentials Vault MCP Server
अनुरोध को सत्यापित करता है और 8 दस्तावेजीकृत टूल अनुबंधों का मालिक है।
डोमेन सिस्टम
API, डेटा, क्रेडेंशियल्स, और सर्वर के पीछे के बिजनेस नियमों को बनाए रखता है।
प्रोजेक्ट दस्तावेज़ से
सर्वर की प्रकाशित वास्तुकला
टूल कैटलॉग
एजेंट Credentials Vault MCP Server से क्या करवा सकता है?
प्रत्येक टूल का एक स्थिर नाम, एक मानव-पठनीय उद्देश्य, और MCP प्रारंभिककरण के दौरान खोजा गया JSON इनपुट अनुबंध होता है। जोखिम वर्ग प्रोजेक्ट के रजिस्ट्री मैनिफेस्ट से आते हैं जब उपलब्ध हों।
8 नामित टूल्स
list_credentialsक्रेडेंशियल मेटाडेटा सूचीबद्ध करें — कच्चे सीक्रेट मान कभी नहीं दिखाते
read onlyget_credential_metadataमालिक, स्कोप, समाप्ति, रोटेशन नीति, और जोखिम स्तर जांचें
read onlyrequest_runtime_secretनीति जांच के बाद स्कोप्ड रनटाइम हैंडल जारी करें — हैंडल लौटाता है, कच्चा सीक्रेट नहीं
identity security actionrequest_workload_tokenअल्पकालिक OIDC या वर्कलोड पहचान टोकन बनाएं
identity security actionrotate_credentialस्वीकृत वर्कफ़्लो के माध्यम से सीक्रेट रोटेट करें
identity security actionrevoke_credentialसमझौता या समाप्त क्रेडेंशियल को अक्षम करें
identity security actionaudit_credential_accessएक्सेस, अस्वीकृति, और रोटेशन ऑडिट इवेंट्स प्राप्त करें
read onlyvalidate_secret_scopeजांचें कि कोई एजेंट, स्किल, या MCP सर्वर क्रेडेंशियल का उपयोग कर सकता है या नहीं
read onlyगवर्नेंस
प्रत्येक टूल के प्रभाव को समझें।
एक सर्वर कनेक्शन अपने क्रेडेंशियल्स और डिप्लॉयमेंट वातावरण के अधिकार को विरासत में लेता है। नीचे दिए गए घोषणाएँ इस प्रोजेक्ट के README और MCP रजिस्ट्री मैनिफेस्ट से आती हैं; आपका एप्लिकेशन अभी भी तय करता है कि एजेंट को कौन से टूल मिलते हैं और कहाँ अनुमोदन आवश्यक है।
- शून्य सीक्रेट एक्सपोज़र — कच्चे सीक्रेट्स कभी LLM संदर्भ में नहीं पहुँचते। टूल्स केवल हैंडल और अल्पकालिक टोकन लौटाते हैं।
- पूर्ण ऑडिट ट्रेल — हर एक्सेस, अस्वीकृति, रोटेशन, और रद्दीकरण लॉग होता है।
MCP सतह
वर्तमान दस्तावेज़ क्या घोषित करता है।
MCP टूल्स, संसाधन, प्रॉम्प्ट्स, संरचित परिणाम, प्रगति, रद्दीकरण, और लंबी अवधि के कार्य ले सकता है। यह रिकॉर्ड इस रिपॉजिटरी द्वारा स्पष्ट रूप से उल्लिखित आधुनिक प्रोटोकॉल फीचर्स को उजागर करता है।
इंस्टॉल करें और कनेक्ट करें
प्रोजेक्ट के दस्तावेजीकृत प्रारंभिक बिंदु का पालन करें।
सर्वर को उस वातावरण में इंस्टॉल करें जो उसके क्रेडेंशियल्स और डोमेन एक्सेस का मालिक है। इसे अपने MCP होस्ट में जोड़ें, खोजे गए टूल्स को सत्यापित करें, और उत्पादन एजेंट को देने से पहले टूलसेट को सीमित करें।
cargo install mcp-credentials-vault{
"mcpServers": {
"credentials-vault": {
"command": "/path/to/mcp-credentials-vault",
"args": [],
"env": {
"RUST_LOG": "info"
}
}
}
}कमांड और कॉन्फ़िगरेशन सार्वजनिक README से निकाले जाते हैं। तैनाती से पहले आधिकारिक दस्तावेज़ में आवश्यकताएँ, पर्यावरण चर, और रिलीज-विशिष्ट विकल्पों की पुष्टि करें।
आधिकारिक दस्तावेज़
प्रोजेक्ट मेंटेनर्स के सत्य स्रोत के साथ जारी रखें।
यह पृष्ठ सर्वर का एक सुलभ मानचित्र प्रदान करता है। सटीक स्कीमाओं, आवश्यकताओं, कॉन्फ़िगरेशन, उदाहरणों, परीक्षणों, रिलीज़, और सुरक्षा अपडेट के लिए रिपॉजिटरी प्राधिकृत बनी रहती है।
खोज जारी रखें
सुरक्षा और शासन में अधिक।
स्रोत रिकॉर्ड
इस कैटलॉग प्रविष्टि के लिए रिलीज और रिपॉजिटरी मेटाडेटा।
- संस्करण
- 1.1.0
- लाइसेंस
- Apache-2.0
- टूल्स
- 8
- संशोधन
- 81305f1ce016
- अपडेट किया गया
- 26 मई 2026