すべての呼び出しにアクターコンテキストを付与 — 誰が、どのエージェントから、どのチケットに対して、何の目的で問い合わせているか。
Identity MCP Server
ADK-Rust Enterpriseエージェント向けのポリシー適用済みアイデンティティ管理プレーン。ユーザーの照会、本人確認、多要素認証の確認、権限のレビュー、アクセス変更のリクエスト、ライフサイクルイベントの管理を行い、すべての操作はアクター付きで監査ログに記録されます。
エージェントに何を提供するか
1つのMCP接続の背後にある目的特化型の機能です。
サーバーはドメインロジックを所有し、MCPクライアントが検出できるツール契約を公開します。ADK-Rustはその契約をエージェントに読み込み、選択したモデルプロバイダー向けに各スキーマを正規化し、接続のライフサイクルをエージェントのビジネスロジックの外に保持します。
監査ログ記録 — すべてのアイデンティティ照会は記録されます(個人情報アクセス追跡)。
最小限の個人情報 — 必要な情報のみを返し、秘密情報やリカバリーコードは決して返しません。
承認ゲート付き書き込み — アクセス変更は承認ワークフローを経由します。
緊急解除 — 緊急時のアクセス取り消しで、必須の事後レビューが行われます。
プラグイン可能 — 現在はインメモリストア、Okta/Azure AD/Google Workspaceは機能フラグ経由で対応。
アーキテクチャ
Identity MCP Serverがエージェントシステムにどのように適合するか。
モデルはサーバー背後のシステムの実装詳細や認証情報を必要としません。レビュー済みのツール定義を見ます。MCPクライアントが検出と呼び出しを処理し、サーバーは検証、ポリシー、ドメインシステムとの通信を所有します。
ADK-Rustエージェント
レビュー済みのツールカタログから機能を選択します。
MCPクライアント
スキーマを検出し、呼び出しを送信し、型付きコンテンツを受信します。
Identity MCP Server
リクエストを検証し、8の文書化されたツール契約を所有します。
ドメインシステム
API、データ、認証情報、ビジネスルールをサーバーの背後に保持します。
プロジェクトのドキュメントから
サーバーが公開するアーキテクチャ
ツールカタログ
エージェントはIdentity MCP Serverに何を依頼できますか?
各ツールには安定した名前、人間が理解できる目的、MCP初期化時に検出されるJSON入力契約があります。リスククラスはプロジェクトのレジストリマニフェストから取得されます(利用可能な場合)。
8の名前付きツール
lookup_userメールアドレス、ユーザー名、フルネーム、社員IDでユーザーを照会
read onlylist_user_groupsユーザーが所属するグループ/ロールを一覧表示
read onlycheck_mfa多要素認証の登録状況、方法、最終検証を確認
read onlyverify_userユーザーが存在しアクティブであることを検証
read onlylist_entitlementsユーザーのすべての権限をソース、付与タイプ、リスクレベル付きで一覧表示
read onlyrequest_accessアクセスの付与または取り消しをリクエスト — 承認ワークフローを経由
internal writeemergency_revoke緊急アクセス取り消し — 即時適用、事後レビューをトリガー
destructivelifecycle_taskオンボーディング/オフボーディング/異動/ロール変更のライフサイクルタスクを作成
internal writeガバナンス
すべてのツールの効果を理解する。
サーバー接続は、その認証情報と展開環境の権限を継承します。以下の宣言はこのプロジェクトのREADMEとMCPレジストリマニフェストからのもので、アプリケーションはエージェントが受け取るツールや承認が必要な箇所を決定します。
- 監査ログ記録 — すべてのアイデンティティ照会は記録されます(個人情報アクセス追跡)。
- 最小限の個人情報 — 必要な情報のみを返し、秘密情報やリカバリーコードは決して返しません。
- 承認ゲート付き書き込み — アクセス変更は承認ワークフローを経由します。
MCPの表面
現在のドキュメントが宣言する内容。
MCPはツール、リソース、プロンプト、構造化された結果、進行状況、キャンセル、長時間実行作業を運ぶことができます。この記録は、このリポジトリで明示的に言及されている最新のプロトコル機能を強調しています。
インストールと接続
プロジェクトの文書化された開始点に従ってください。
認証情報とドメインアクセスを所有する環境にサーバーをインストールします。MCPホストに追加し、検出されたツールを検証し、ツールセットを絞り込んでから本番エージェントに提供してください。
cargo install mcp-identitylet toolset = McpToolset::from_stdio(
"mcp-identity",
["mcp-identity"],
).await?;
let agent = LlmAgentBuilder::new("agent")
.tools(toolset.tools().await?)
.build()?;コマンドと設定は公開されたREADMEから抽出されます。展開前に公式ドキュメントで前提条件、環境変数、リリース固有のオプションを確認してください。
公式ドキュメント
プロジェクトメンテナの信頼できる情報源を続けてください。
このページはサーバーのわかりやすいマップを提供します。正確なスキーマ、前提条件、設定、例、テスト、リリース、セキュリティ更新についてはリポジトリが権威を保持します。
探索を続ける
セキュリティとガバナンスでさらに詳しく。
ソースレコード
このカタログエントリのリリースとリポジトリのメタデータ。
- バージョン
- 1.1.0
- ライセンス
- Apache-2.0
- ツール
- 8
- リビジョン
- f8f251f4e49c
- 更新済み
- 2026年5月24日