Zero exposição de segredos — segredos brutos nunca alcançam o contexto LLM. Ferramentas retornam handles e tokens de curta duração apenas.
Credentials Vault MCP Server
Acesso a credenciais com escopo e auditável para agentes ADK-Rust Enterprise. Fornece 8 ferramentas MCP sobre 5 backends de cofre plugáveis — nunca expõe segredos brutos ao contexto LLM.
O que ele oferece a um agente
Uma capacidade feita sob medida por trás de uma conexão MCP.
O servidor possui sua lógica de domínio e publica um contrato de ferramenta que um cliente MCP pode descobrir. O ADK-Rust pode carregar esse contrato em um agente, normalizar cada esquema para o provedor de modelo escolhido e manter o ciclo de vida da conexão fora da lógica de negócio do agente.
Acesso com escopo — credenciais declaram quais agentes, skills e servidores MCP podem usá-las.
Trilha completa de auditoria — todo acesso, negação, rotação e revogação é registrado.
Backends plugáveis — use um ou vários backends de cofre simultaneamente.
Pronto para registro — acompanha mcp-server.toml para onboarding automático ADK-Rust Enterprise.
Arquitetura
Como Credentials Vault MCP Server se encaixa em um sistema de agente.
O modelo nunca precisa dos detalhes de implementação ou credenciais do sistema por trás do servidor. Ele vê definições de ferramentas revisadas. O cliente MCP lida com descoberta e chamadas, enquanto o servidor mantém a propriedade da validação, política e comunicação com seu sistema de domínio.
Agente ADK-Rust
Escolhe uma capacidade do catálogo de ferramentas revisado.
Cliente MCP
Descobre esquemas, envia chamadas e recebe conteúdo tipado.
Credentials Vault MCP Server
Valida a solicitação e possui 8 contratos de ferramentas documentados.
Sistema de domínio
Mantém a API, dados, credenciais e regras de negócio por trás do servidor.
Da documentação do projeto
Arquitetura publicada do servidor
Catálogo de ferramentas
O que um agente pode pedir para Credentials Vault MCP Server fazer?
Cada ferramenta tem um nome estável, um propósito legível por humanos e um contrato de entrada JSON descoberto durante a inicialização MCP. Classes de risco vêm do manifesto do registro do projeto quando disponível.
8 ferramentas nomeadas
list_credentialsListar metadados de credenciais — nunca expõe valores brutos
read onlyget_credential_metadataInspecionar proprietário, escopo, expiração, política de rotação e nível de risco
read onlyrequest_runtime_secretEmitir handle de runtime com escopo após checagem de políticas — retorna handle, não segredo bruto
identity security actionrequest_workload_tokenGerar token OIDC ou identidade de workload de curta duração
identity security actionrotate_credentialRotacionar segredo via fluxo aprovado
identity security actionrevoke_credentialDesabilitar credencial comprometida ou expirada
identity security actionaudit_credential_accessRecuperar eventos de auditoria de acesso, negação e rotação
read onlyvalidate_secret_scopeVerificar se agente, skill ou servidor MCP pode usar uma credencial
read onlyGovernança
Entenda o efeito de cada ferramenta.
Uma conexão de servidor herda a autoridade de suas credenciais e do ambiente de implantação. As declarações abaixo vêm do README deste projeto e do manifesto do registro MCP; sua aplicação ainda decide quais ferramentas um agente recebe e onde a aprovação é necessária.
- Zero exposição de segredos — segredos brutos nunca alcançam o contexto LLM. Ferramentas retornam handles e tokens de curta duração apenas.
- Trilha completa de auditoria — todo acesso, negação, rotação e revogação é registrado.
Superfície MCP
O que a documentação atual declara.
O MCP pode transportar ferramentas, recursos, prompts, resultados estruturados, progresso, cancelamento e trabalhos de longa duração. Este registro destaca os recursos modernos do protocolo explicitamente mencionados por este repositório.
Instalar e conectar
Siga o ponto de partida documentado do projeto.
Instale o servidor no ambiente que possui suas credenciais e acesso ao domínio. Adicione-o ao seu host MCP, verifique as ferramentas descobertas e restrinja o conjunto de ferramentas antes de entregá-lo a um agente de produção.
cargo install mcp-credentials-vault{
"mcpServers": {
"credentials-vault": {
"command": "/path/to/mcp-credentials-vault",
"args": [],
"env": {
"RUST_LOG": "info"
}
}
}
}Comandos e configurações são extraídos do README público. Confirme pré-requisitos, variáveis de ambiente e opções específicas da versão na documentação oficial antes da implantação.
Documentação oficial
Continue com a fonte de verdade dos mantenedores do projeto.
Esta página fornece um mapa acessível do servidor. O repositório permanece autoritativo para esquemas exatos, pré-requisitos, configuração, exemplos, testes, versões e atualizações de segurança.
Continue explorando
Mais em segurança e governança.
Registro fonte
Metadados de versão e repositório para esta entrada do catálogo.
- Versão
- 1.1.0
- Licença
- Apache-2.0
- Ferramentas
- 8
- Revisão
- 81305f1ce016
- Atualizado
- 26 de mai. de 2026