シークレットの露出ゼロ — 生のシークレットはLLMコンテキストに届かず、ツールはハンドルと短命トークンのみを返します。
Credentials Vault MCP Server
ADK-Rust Enterpriseエージェント向けのスコープ付きかつ監査可能な認証情報アクセス。5つのプラグイン可能なVaultバックエンドにわたる8つのMCPツールを提供し、生のシークレットをLLMコンテキストに決して露出しません。
エージェントに何を提供するか
1つのMCP接続の背後にある目的特化型の機能です。
サーバーはドメインロジックを所有し、MCPクライアントが検出できるツール契約を公開します。ADK-Rustはその契約をエージェントに読み込み、選択したモデルプロバイダー向けに各スキーマを正規化し、接続のライフサイクルをエージェントのビジネスロジックの外に保持します。
スコープ付きアクセス — 認証情報はどのエージェント、スキル、MCPサーバーが使用可能かを宣言。
完全な監査トレイル — すべてのアクセス、拒否、ローテーション、取り消しがログに記録されます。
プラグイン可能なバックエンド — 複数のVaultバックエンドを同時に使用可能。
レジストリ対応 — ADK-Rust Enterpriseの自動オンボーディング用にmcp-server.tomlを同梱。
アーキテクチャ
Credentials Vault MCP Serverがエージェントシステムにどのように適合するか。
モデルはサーバー背後のシステムの実装詳細や認証情報を必要としません。レビュー済みのツール定義を見ます。MCPクライアントが検出と呼び出しを処理し、サーバーは検証、ポリシー、ドメインシステムとの通信を所有します。
ADK-Rustエージェント
レビュー済みのツールカタログから機能を選択します。
MCPクライアント
スキーマを検出し、呼び出しを送信し、型付きコンテンツを受信します。
Credentials Vault MCP Server
リクエストを検証し、8の文書化されたツール契約を所有します。
ドメインシステム
API、データ、認証情報、ビジネスルールをサーバーの背後に保持します。
プロジェクトのドキュメントから
サーバーが公開するアーキテクチャ
ツールカタログ
エージェントはCredentials Vault MCP Serverに何を依頼できますか?
各ツールには安定した名前、人間が理解できる目的、MCP初期化時に検出されるJSON入力契約があります。リスククラスはプロジェクトのレジストリマニフェストから取得されます(利用可能な場合)。
8の名前付きツール
list_credentials認証情報のメタデータ一覧 — 生のシークレット値は決して露出しません
read onlyget_credential_metadata所有者、スコープ、有効期限、ローテーションポリシー、リスクレベルを検査
read onlyrequest_runtime_secretポリシーチェック後にスコープ付きランタイムハンドルを発行 — 生のシークレットではなくハンドルを返す
identity security actionrequest_workload_token短命のOIDCまたはワークロードIDトークンを発行
identity security actionrotate_credential承認されたワークフローを通じてシークレットをローテーション
identity security actionrevoke_credential侵害または期限切れの認証情報を無効化
identity security actionaudit_credential_accessアクセス、拒否、ローテーションの監査イベントを取得
read onlyvalidate_secret_scopeエージェント、スキル、MCPサーバーが認証情報を使用可能かをチェック
read onlyガバナンス
すべてのツールの効果を理解する。
サーバー接続は、その認証情報と展開環境の権限を継承します。以下の宣言はこのプロジェクトのREADMEとMCPレジストリマニフェストからのもので、アプリケーションはエージェントが受け取るツールや承認が必要な箇所を決定します。
- シークレットの露出ゼロ — 生のシークレットはLLMコンテキストに届かず、ツールはハンドルと短命トークンのみを返します。
- 完全な監査トレイル — すべてのアクセス、拒否、ローテーション、取り消しがログに記録されます。
MCPの表面
現在のドキュメントが宣言する内容。
MCPはツール、リソース、プロンプト、構造化された結果、進行状況、キャンセル、長時間実行作業を運ぶことができます。この記録は、このリポジトリで明示的に言及されている最新のプロトコル機能を強調しています。
インストールと接続
プロジェクトの文書化された開始点に従ってください。
認証情報とドメインアクセスを所有する環境にサーバーをインストールします。MCPホストに追加し、検出されたツールを検証し、ツールセットを絞り込んでから本番エージェントに提供してください。
cargo install mcp-credentials-vault{
"mcpServers": {
"credentials-vault": {
"command": "/path/to/mcp-credentials-vault",
"args": [],
"env": {
"RUST_LOG": "info"
}
}
}
}コマンドと設定は公開されたREADMEから抽出されます。展開前に公式ドキュメントで前提条件、環境変数、リリース固有のオプションを確認してください。
公式ドキュメント
プロジェクトメンテナの信頼できる情報源を続けてください。
このページはサーバーのわかりやすいマップを提供します。正確なスキーマ、前提条件、設定、例、テスト、リリース、セキュリティ更新についてはリポジトリが権威を保持します。
探索を続ける
セキュリティとガバナンスでさらに詳しく。
ソースレコード
このカタログエントリのリリースとリポジトリのメタデータ。
- バージョン
- 1.1.0
- ライセンス
- Apache-2.0
- ツール
- 8
- リビジョン
- 81305f1ce016
- 更新済み
- 2026年5月26日