모든 호출에 행위자 컨텍스트 포함 — 누가, 어떤 에이전트에서, 어떤 티켓에 대해, 어떤 목적으로 요청하는지.
Identity MCP Server
ADK-Rust Enterprise 에이전트를 위한 정책 기반 신원 제어 플레인입니다. 사용자를 조회하고, 신원을 확인하며, MFA를 점검하고, 권한을 검토하며, 접근 변경을 요청하고, 수명 주기 이벤트를 관리합니다 — 모든 작업은 행위자와 함께 감사 로그에 기록됩니다.
에이전트에게 제공하는 것
하나의 MCP 연결 뒤에 구축된 목적 특화 기능입니다.
서버는 도메인 로직을 소유하며 MCP 클라이언트가 발견할 수 있는 도구 계약을 게시합니다. ADK-Rust는 그 계약을 에이전트에 로드하고, 선택한 모델 공급자에 맞게 각 스키마를 정규화하며, 연결 수명 주기를 에이전트의 비즈니스 로직 밖에서 관리합니다.
감사 로그 기록 — 모든 신원 조회가 기록되어 PII 접근 추적이 가능합니다.
최소화된 PII — 필요한 정보만 반환하며, 비밀이나 복구 코드는 절대 반환하지 않습니다.
승인 기반 쓰기 — 접근 변경은 승인 워크플로를 거칩니다.
비상 해제 — 긴급 해제 시 필수 사후 검토가 있습니다.
플러그인 가능 — 현재는 인메모리 저장소, 기능 플래그를 통해 Okta/Azure AD/Google Workspace 지원.
아키텍처
Identity MCP Server이(가) 에이전트 시스템에 어떻게 적합한지.
모델은 서버 뒤 시스템의 구현 세부사항이나 자격 증명을 절대 필요로 하지 않습니다. 검토된 도구 정의만 봅니다. MCP 클라이언트가 발견과 호출을 처리하며, 서버는 검증, 정책, 도메인 시스템과의 통신을 소유합니다.
ADK-Rust 에이전트
검토된 도구 카탈로그에서 기능을 선택합니다.
MCP 클라이언트
스키마를 발견하고 호출을 보내며 타입화된 콘텐츠를 수신합니다.
Identity MCP Server
요청을 검증하고 8개의 문서화된 도구 계약을 소유합니다.
도메인 시스템
서버 뒤의 API, 데이터, 자격 증명, 비즈니스 규칙을 유지합니다.
프로젝트 문서에서
서버가 게시한 아키텍처
도구 카탈로그
에이전트가 Identity MCP Server에게 무엇을 요청할 수 있나요?
각 도구는 안정적인 이름, 사람이 읽을 수 있는 목적, MCP 초기화 중 발견된 JSON 입력 계약을 가집니다. 위험 등급은 프로젝트의 레지스트리 매니페스트에서 제공됩니다(있는 경우).
8개의 명명된 도구들
lookup_user이메일, 사용자 이름, 전체 이름 또는 직원 ID로 사용자 조회
read onlylist_user_groups사용자가 속한 그룹/역할 목록
read onlycheck_mfaMFA 등록 상태, 방법, 마지막 인증 확인
read onlyverify_user사용자가 존재하고 활성 상태인지 확인
read onlylist_entitlements사용자의 모든 권한 목록(출처, 부여 유형, 위험 수준 포함)
read onlyrequest_access접근 권한 부여 또는 해제 요청 — 승인 워크플로를 거침
internal writeemergency_revoke긴급 접근 해제 — 즉시 적용되며 사후 검토를 트리거
destructivelifecycle_task온보딩/오프보딩/이전/역할 변경 수명 주기 작업 생성
internal write거버넌스
모든 도구의 효과를 이해하세요.
서버 연결은 자격 증명과 배포 환경의 권한을 상속합니다. 아래 선언은 이 프로젝트의 README와 MCP 레지스트리 매니페스트에서 가져온 것이며, 애플리케이션은 에이전트가 어떤 도구를 받고 어디서 승인이 필요한지 결정합니다.
- 감사 로그 기록 — 모든 신원 조회가 기록되어 PII 접근 추적이 가능합니다.
- 최소화된 PII — 필요한 정보만 반환하며, 비밀이나 복구 코드는 절대 반환하지 않습니다.
- 승인 기반 쓰기 — 접근 변경은 승인 워크플로를 거칩니다.
MCP 인터페이스
현재 문서가 선언하는 내용
MCP는 도구, 리소스, 프롬프트, 구조화된 결과, 진행 상황, 취소, 장기 작업을 전달할 수 있습니다. 이 기록은 이 저장소에서 명시적으로 언급한 최신 프로토콜 기능을 강조합니다.
설치 및 연결
프로젝트 문서에 명시된 시작점을 따르세요.
자격 증명과 도메인 접근 권한을 소유한 환경에 서버를 설치하세요. MCP 호스트에 추가하고 발견된 도구를 검증한 후 도구 세트를 좁혀 프로덕션 에이전트에 제공합니다.
cargo install mcp-identitylet toolset = McpToolset::from_stdio(
"mcp-identity",
["mcp-identity"],
).await?;
let agent = LlmAgentBuilder::new("agent")
.tools(toolset.tools().await?)
.build()?;명령과 구성은 공개 README에서 추출됩니다. 배포 전에 공식 문서에서 전제 조건, 환경 변수, 릴리스별 옵션을 확인하세요.
공식 문서
프로젝트 유지 관리자의 신뢰할 수 있는 출처를 계속 사용하세요.
이 페이지는 서버의 친근한 지도를 제공합니다. 저장소는 정확한 스키마, 전제 조건, 구성, 예제, 테스트, 릴리스, 보안 업데이트에 대해 권위 있는 출처로 남아 있습니다.
계속 탐색하기
보안 및 거버넌스에서 더 보기.
소스 기록
이 카탈로그 항목의 릴리스 및 저장소 메타데이터입니다.
- 버전
- 1.1.0
- 라이선스
- Apache-2.0
- 도구
- 8
- 수정
- f8f251f4e49c
- 업데이트됨
- 2026년 5월 24일