MCP 서버 레지스트리
보안 및 거버넌스공개 소스

Credentials Vault MCP Server

ADK-Rust Enterprise 에이전트를 위한 범위 지정되고 감사 가능한 자격 증명 접근 플랫폼입니다. 5개의 플러그형 볼트 백엔드에서 8개의 MCP 도구를 제공하며, 원시 비밀은 LLM 컨텍스트에 절대 노출되지 않습니다.

에이전트에게 제공하는 것

하나의 MCP 연결 뒤에 구축된 목적 특화 기능입니다.

서버는 도메인 로직을 소유하며 MCP 클라이언트가 발견할 수 있는 도구 계약을 게시합니다. ADK-Rust는 그 계약을 에이전트에 로드하고, 선택한 모델 공급자에 맞게 각 스키마를 정규화하며, 연결 수명 주기를 에이전트의 비즈니스 로직 밖에서 관리합니다.

01

비밀 노출 제로 — 원시 비밀은 절대 LLM 컨텍스트에 도달하지 않습니다. 도구는 핸들과 단기 토큰만 반환합니다.

02

범위 지정 접근 — 자격 증명은 어떤 에이전트, 스킬, MCP 서버가 사용할 수 있는지 선언합니다.

03

완전한 감사 추적 — 모든 접근, 거부, 회전, 폐기가 기록됩니다.

04

플러그형 백엔드 — 하나 또는 여러 볼트 백엔드를 동시에 사용할 수 있습니다.

05

레지스트리 준비 완료 — 자동 ADK-Rust Enterprise 온보딩을 위한 mcp-server.toml 포함.

아키텍처

Credentials Vault MCP Server이(가) 에이전트 시스템에 어떻게 적합한지.

모델은 서버 뒤 시스템의 구현 세부사항이나 자격 증명을 절대 필요로 하지 않습니다. 검토된 도구 정의만 봅니다. MCP 클라이언트가 발견과 호출을 처리하며, 서버는 검증, 정책, 도메인 시스템과의 통신을 소유합니다.

01

ADK-Rust 에이전트

검토된 도구 카탈로그에서 기능을 선택합니다.

02

MCP 클라이언트

스키마를 발견하고 호출을 보내며 타입화된 콘텐츠를 수신합니다.

03

Credentials Vault MCP Server

요청을 검증하고 8개의 문서화된 도구 계약을 소유합니다.

04

도메인 시스템

서버 뒤의 API, 데이터, 자격 증명, 비즈니스 규칙을 유지합니다.

연결: stdio · streamable HTTP · 서버 프레임워크: ADK MCP SDK + rmcp

프로젝트 문서에서

서버가 게시한 아키텍처

소스 다이어그램 열기 ↗
공식 저장소에서 가져온 Credentials Vault MCP Server 아키텍처 다이어그램

도구 카탈로그

에이전트가 Credentials Vault MCP Server에게 무엇을 요청할 수 있나요?

각 도구는 안정적인 이름, 사람이 읽을 수 있는 목적, MCP 초기화 중 발견된 JSON 입력 계약을 가집니다. 위험 등급은 프로젝트의 레지스트리 매니페스트에서 제공됩니다(있는 경우).

8개의 명명된 도구들

list_credentials

자격 증명 메타데이터 목록 — 원시 비밀 값은 절대 노출하지 않음

read only
get_credential_metadata

소유자, 범위, 만료, 회전 정책, 위험 수준 검사

read only
request_runtime_secret

정책 검사 후 범위 지정 런타임 핸들 발급 — 원시 비밀이 아닌 핸들 반환

identity security action
request_workload_token

단기 OIDC 또는 워크로드 아이덴티티 토큰 발급

identity security action
rotate_credential

승인된 워크플로우를 통한 비밀 회전

identity security action
revoke_credential

손상되거나 만료된 자격 증명 비활성화

identity security action
audit_credential_access

접근, 거부, 회전 감사 이벤트 조회

read only
validate_secret_scope

에이전트, 스킬, MCP 서버가 자격 증명을 사용할 수 있는지 확인

read only

거버넌스

모든 도구의 효과를 이해하세요.

서버 연결은 자격 증명과 배포 환경의 권한을 상속합니다. 아래 선언은 이 프로젝트의 README와 MCP 레지스트리 매니페스트에서 가져온 것이며, 애플리케이션은 에이전트가 어떤 도구를 받고 어디서 승인이 필요한지 결정합니다.

4 read only4 identity security action
  • 비밀 노출 제로 — 원시 비밀은 절대 LLM 컨텍스트에 도달하지 않습니다. 도구는 핸들과 단기 토큰만 반환합니다.
  • 완전한 감사 추적 — 모든 접근, 거부, 회전, 폐기가 기록됩니다.

MCP 인터페이스

현재 문서가 선언하는 내용

MCP는 도구, 리소스, 프롬프트, 구조화된 결과, 진행 상황, 취소, 장기 작업을 전달할 수 있습니다. 이 기록은 이 저장소에서 명시적으로 언급한 최신 프로토콜 기능을 강조합니다.

현재 README는 도구 인터페이스에 집중합니다. 도구 발견과 호출을 넘어선 선택적 MCP 기능에 의존하기 전에 소스와 릴리스 노트를 확인하세요.
ADK MCP SDKrmcp레지스트리 매니페스트

설치 및 연결

프로젝트 문서에 명시된 시작점을 따르세요.

자격 증명과 도메인 접근 권한을 소유한 환경에 서버를 설치하세요. MCP 호스트에 추가하고 발견된 도구를 검증한 후 도구 세트를 좁혀 프로덕션 에이전트에 제공합니다.

설치
cargo install mcp-credentials-vault
MCP 클라이언트 구성
{
  "mcpServers": {
    "credentials-vault": {
      "command": "/path/to/mcp-credentials-vault",
      "args": [],
      "env": {
        "RUST_LOG": "info"
      }
    }
  }
}

명령과 구성은 공개 README에서 추출됩니다. 배포 전에 공식 문서에서 전제 조건, 환경 변수, 릴리스별 옵션을 확인하세요.

공식 문서

프로젝트 유지 관리자의 신뢰할 수 있는 출처를 계속 사용하세요.

이 페이지는 서버의 친근한 지도를 제공합니다. 저장소는 정확한 스키마, 전제 조건, 구성, 예제, 테스트, 릴리스, 보안 업데이트에 대해 권위 있는 출처로 남아 있습니다.

소스 기록

이 카탈로그 항목의 릴리스 및 저장소 메타데이터입니다.

공개 저장소 보기 ↗
버전
1.1.0
라이선스
Apache-2.0
도구
8
수정
81305f1ce016
업데이트됨
2026년 5월 26일
전송stdiostreamable HTTP