비밀 노출 제로 — 원시 비밀은 절대 LLM 컨텍스트에 도달하지 않습니다. 도구는 핸들과 단기 토큰만 반환합니다.
Credentials Vault MCP Server
ADK-Rust Enterprise 에이전트를 위한 범위 지정되고 감사 가능한 자격 증명 접근 플랫폼입니다. 5개의 플러그형 볼트 백엔드에서 8개의 MCP 도구를 제공하며, 원시 비밀은 LLM 컨텍스트에 절대 노출되지 않습니다.
에이전트에게 제공하는 것
하나의 MCP 연결 뒤에 구축된 목적 특화 기능입니다.
서버는 도메인 로직을 소유하며 MCP 클라이언트가 발견할 수 있는 도구 계약을 게시합니다. ADK-Rust는 그 계약을 에이전트에 로드하고, 선택한 모델 공급자에 맞게 각 스키마를 정규화하며, 연결 수명 주기를 에이전트의 비즈니스 로직 밖에서 관리합니다.
범위 지정 접근 — 자격 증명은 어떤 에이전트, 스킬, MCP 서버가 사용할 수 있는지 선언합니다.
완전한 감사 추적 — 모든 접근, 거부, 회전, 폐기가 기록됩니다.
플러그형 백엔드 — 하나 또는 여러 볼트 백엔드를 동시에 사용할 수 있습니다.
레지스트리 준비 완료 — 자동 ADK-Rust Enterprise 온보딩을 위한 mcp-server.toml 포함.
아키텍처
Credentials Vault MCP Server이(가) 에이전트 시스템에 어떻게 적합한지.
모델은 서버 뒤 시스템의 구현 세부사항이나 자격 증명을 절대 필요로 하지 않습니다. 검토된 도구 정의만 봅니다. MCP 클라이언트가 발견과 호출을 처리하며, 서버는 검증, 정책, 도메인 시스템과의 통신을 소유합니다.
ADK-Rust 에이전트
검토된 도구 카탈로그에서 기능을 선택합니다.
MCP 클라이언트
스키마를 발견하고 호출을 보내며 타입화된 콘텐츠를 수신합니다.
Credentials Vault MCP Server
요청을 검증하고 8개의 문서화된 도구 계약을 소유합니다.
도메인 시스템
서버 뒤의 API, 데이터, 자격 증명, 비즈니스 규칙을 유지합니다.
프로젝트 문서에서
서버가 게시한 아키텍처
도구 카탈로그
에이전트가 Credentials Vault MCP Server에게 무엇을 요청할 수 있나요?
각 도구는 안정적인 이름, 사람이 읽을 수 있는 목적, MCP 초기화 중 발견된 JSON 입력 계약을 가집니다. 위험 등급은 프로젝트의 레지스트리 매니페스트에서 제공됩니다(있는 경우).
8개의 명명된 도구들
list_credentials자격 증명 메타데이터 목록 — 원시 비밀 값은 절대 노출하지 않음
read onlyget_credential_metadata소유자, 범위, 만료, 회전 정책, 위험 수준 검사
read onlyrequest_runtime_secret정책 검사 후 범위 지정 런타임 핸들 발급 — 원시 비밀이 아닌 핸들 반환
identity security actionrequest_workload_token단기 OIDC 또는 워크로드 아이덴티티 토큰 발급
identity security actionrotate_credential승인된 워크플로우를 통한 비밀 회전
identity security actionrevoke_credential손상되거나 만료된 자격 증명 비활성화
identity security actionaudit_credential_access접근, 거부, 회전 감사 이벤트 조회
read onlyvalidate_secret_scope에이전트, 스킬, MCP 서버가 자격 증명을 사용할 수 있는지 확인
read only거버넌스
모든 도구의 효과를 이해하세요.
서버 연결은 자격 증명과 배포 환경의 권한을 상속합니다. 아래 선언은 이 프로젝트의 README와 MCP 레지스트리 매니페스트에서 가져온 것이며, 애플리케이션은 에이전트가 어떤 도구를 받고 어디서 승인이 필요한지 결정합니다.
- 비밀 노출 제로 — 원시 비밀은 절대 LLM 컨텍스트에 도달하지 않습니다. 도구는 핸들과 단기 토큰만 반환합니다.
- 완전한 감사 추적 — 모든 접근, 거부, 회전, 폐기가 기록됩니다.
MCP 인터페이스
현재 문서가 선언하는 내용
MCP는 도구, 리소스, 프롬프트, 구조화된 결과, 진행 상황, 취소, 장기 작업을 전달할 수 있습니다. 이 기록은 이 저장소에서 명시적으로 언급한 최신 프로토콜 기능을 강조합니다.
설치 및 연결
프로젝트 문서에 명시된 시작점을 따르세요.
자격 증명과 도메인 접근 권한을 소유한 환경에 서버를 설치하세요. MCP 호스트에 추가하고 발견된 도구를 검증한 후 도구 세트를 좁혀 프로덕션 에이전트에 제공합니다.
cargo install mcp-credentials-vault{
"mcpServers": {
"credentials-vault": {
"command": "/path/to/mcp-credentials-vault",
"args": [],
"env": {
"RUST_LOG": "info"
}
}
}
}명령과 구성은 공개 README에서 추출됩니다. 배포 전에 공식 문서에서 전제 조건, 환경 변수, 릴리스별 옵션을 확인하세요.
공식 문서
프로젝트 유지 관리자의 신뢰할 수 있는 출처를 계속 사용하세요.
이 페이지는 서버의 친근한 지도를 제공합니다. 저장소는 정확한 스키마, 전제 조건, 구성, 예제, 테스트, 릴리스, 보안 업데이트에 대해 권위 있는 출처로 남아 있습니다.
계속 탐색하기
보안 및 거버넌스에서 더 보기.
소스 기록
이 카탈로그 항목의 릴리스 및 저장소 메타데이터입니다.
- 버전
- 1.1.0
- 라이선스
- Apache-2.0
- 도구
- 8
- 수정
- 81305f1ce016
- 업데이트됨
- 2026년 5월 26일