MCPサーバーレジストリに戻る
セキュリティとガバナンス公開ソース

Credentials Vault MCP Server

ADK-Rust Enterpriseエージェント向けのスコープ付きかつ監査可能な認証情報アクセス。5つのプラグイン可能なVaultバックエンドにわたる8つのMCPツールを提供し、生のシークレットをLLMコンテキストに決して露出しません。

エージェントに何を提供するか

1つのMCP接続の背後にある目的特化型の機能です。

サーバーはドメインロジックを所有し、MCPクライアントが検出できるツール契約を公開します。ADK-Rustはその契約をエージェントに読み込み、選択したモデルプロバイダー向けに各スキーマを正規化し、接続のライフサイクルをエージェントのビジネスロジックの外に保持します。

01

シークレットの露出ゼロ — 生のシークレットはLLMコンテキストに届かず、ツールはハンドルと短命トークンのみを返します。

02

スコープ付きアクセス — 認証情報はどのエージェント、スキル、MCPサーバーが使用可能かを宣言。

03

完全な監査トレイル — すべてのアクセス、拒否、ローテーション、取り消しがログに記録されます。

04

プラグイン可能なバックエンド — 複数のVaultバックエンドを同時に使用可能。

05

レジストリ対応 — ADK-Rust Enterpriseの自動オンボーディング用にmcp-server.tomlを同梱。

アーキテクチャ

Credentials Vault MCP Serverがエージェントシステムにどのように適合するか。

モデルはサーバー背後のシステムの実装詳細や認証情報を必要としません。レビュー済みのツール定義を見ます。MCPクライアントが検出と呼び出しを処理し、サーバーは検証、ポリシー、ドメインシステムとの通信を所有します。

01

ADK-Rustエージェント

レビュー済みのツールカタログから機能を選択します。

02

MCPクライアント

スキーマを検出し、呼び出しを送信し、型付きコンテンツを受信します。

03

Credentials Vault MCP Server

リクエストを検証し、8の文書化されたツール契約を所有します。

04

ドメインシステム

API、データ、認証情報、ビジネスルールをサーバーの背後に保持します。

接続: stdio · streamable HTTP · サーバーフレームワーク: ADK MCP SDK + rmcp

プロジェクトのドキュメントから

サーバーが公開するアーキテクチャ

ソース図を開く ↗
公式リポジトリからのCredentials Vault MCP Serverのアーキテクチャ図

ツールカタログ

エージェントはCredentials Vault MCP Serverに何を依頼できますか?

各ツールには安定した名前、人間が理解できる目的、MCP初期化時に検出されるJSON入力契約があります。リスククラスはプロジェクトのレジストリマニフェストから取得されます(利用可能な場合)。

8の名前付きツール

list_credentials

認証情報のメタデータ一覧 — 生のシークレット値は決して露出しません

read only
get_credential_metadata

所有者、スコープ、有効期限、ローテーションポリシー、リスクレベルを検査

read only
request_runtime_secret

ポリシーチェック後にスコープ付きランタイムハンドルを発行 — 生のシークレットではなくハンドルを返す

identity security action
request_workload_token

短命のOIDCまたはワークロードIDトークンを発行

identity security action
rotate_credential

承認されたワークフローを通じてシークレットをローテーション

identity security action
revoke_credential

侵害または期限切れの認証情報を無効化

identity security action
audit_credential_access

アクセス、拒否、ローテーションの監査イベントを取得

read only
validate_secret_scope

エージェント、スキル、MCPサーバーが認証情報を使用可能かをチェック

read only

ガバナンス

すべてのツールの効果を理解する。

サーバー接続は、その認証情報と展開環境の権限を継承します。以下の宣言はこのプロジェクトのREADMEとMCPレジストリマニフェストからのもので、アプリケーションはエージェントが受け取るツールや承認が必要な箇所を決定します。

4 read only4 identity security action
  • シークレットの露出ゼロ — 生のシークレットはLLMコンテキストに届かず、ツールはハンドルと短命トークンのみを返します。
  • 完全な監査トレイル — すべてのアクセス、拒否、ローテーション、取り消しがログに記録されます。

MCPの表面

現在のドキュメントが宣言する内容。

MCPはツール、リソース、プロンプト、構造化された結果、進行状況、キャンセル、長時間実行作業を運ぶことができます。この記録は、このリポジトリで明示的に言及されている最新のプロトコル機能を強調しています。

現在のREADMEはツールの表面に集中しています。ツールの検出と呼び出し以外のオプションのMCP機能に依存する前にソースとリリースノートを確認してください。
ADK MCP SDKrmcpレジストリマニフェスト

インストールと接続

プロジェクトの文書化された開始点に従ってください。

認証情報とドメインアクセスを所有する環境にサーバーをインストールします。MCPホストに追加し、検出されたツールを検証し、ツールセットを絞り込んでから本番エージェントに提供してください。

インストール
cargo install mcp-credentials-vault
MCPクライアント設定
{
  "mcpServers": {
    "credentials-vault": {
      "command": "/path/to/mcp-credentials-vault",
      "args": [],
      "env": {
        "RUST_LOG": "info"
      }
    }
  }
}

コマンドと設定は公開されたREADMEから抽出されます。展開前に公式ドキュメントで前提条件、環境変数、リリース固有のオプションを確認してください。

公式ドキュメント

プロジェクトメンテナの信頼できる情報源を続けてください。

このページはサーバーのわかりやすいマップを提供します。正確なスキーマ、前提条件、設定、例、テスト、リリース、セキュリティ更新についてはリポジトリが権威を保持します。

ソースレコード

このカタログエントリのリリースとリポジトリのメタデータ。

公開リポジトリを見る ↗
バージョン
1.1.0
ライセンス
Apache-2.0
ツール
8
リビジョン
81305f1ce016
更新済み
2026年5月26日
トランスポートstdiostreamable HTTP