Registro de servidores MCP
Segurança e governançaCódigo-fonte público

Credentials Vault MCP Server

Acesso a credenciais com escopo e auditável para agentes ADK-Rust Enterprise. Fornece 8 ferramentas MCP sobre 5 backends de cofre plugáveis — nunca expõe segredos brutos ao contexto LLM.

O que ele oferece a um agente

Uma capacidade feita sob medida por trás de uma conexão MCP.

O servidor possui sua lógica de domínio e publica um contrato de ferramenta que um cliente MCP pode descobrir. O ADK-Rust pode carregar esse contrato em um agente, normalizar cada esquema para o provedor de modelo escolhido e manter o ciclo de vida da conexão fora da lógica de negócio do agente.

01

Zero exposição de segredos — segredos brutos nunca alcançam o contexto LLM. Ferramentas retornam handles e tokens de curta duração apenas.

02

Acesso com escopo — credenciais declaram quais agentes, skills e servidores MCP podem usá-las.

03

Trilha completa de auditoria — todo acesso, negação, rotação e revogação é registrado.

04

Backends plugáveis — use um ou vários backends de cofre simultaneamente.

05

Pronto para registro — acompanha mcp-server.toml para onboarding automático ADK-Rust Enterprise.

Arquitetura

Como Credentials Vault MCP Server se encaixa em um sistema de agente.

O modelo nunca precisa dos detalhes de implementação ou credenciais do sistema por trás do servidor. Ele vê definições de ferramentas revisadas. O cliente MCP lida com descoberta e chamadas, enquanto o servidor mantém a propriedade da validação, política e comunicação com seu sistema de domínio.

01

Agente ADK-Rust

Escolhe uma capacidade do catálogo de ferramentas revisado.

02

Cliente MCP

Descobre esquemas, envia chamadas e recebe conteúdo tipado.

03

Credentials Vault MCP Server

Valida a solicitação e possui 8 contratos de ferramentas documentados.

04

Sistema de domínio

Mantém a API, dados, credenciais e regras de negócio por trás do servidor.

Conexão: stdio · streamable HTTP · Framework do servidor: ADK MCP SDK + rmcp

Da documentação do projeto

Arquitetura publicada do servidor

Abrir o diagrama de código-fonte ↗
Diagrama de arquitetura de Credentials Vault MCP Server do seu repositório oficial

Catálogo de ferramentas

O que um agente pode pedir para Credentials Vault MCP Server fazer?

Cada ferramenta tem um nome estável, um propósito legível por humanos e um contrato de entrada JSON descoberto durante a inicialização MCP. Classes de risco vêm do manifesto do registro do projeto quando disponível.

8 ferramentas nomeadas

list_credentials

Listar metadados de credenciais — nunca expõe valores brutos

read only
get_credential_metadata

Inspecionar proprietário, escopo, expiração, política de rotação e nível de risco

read only
request_runtime_secret

Emitir handle de runtime com escopo após checagem de políticas — retorna handle, não segredo bruto

identity security action
request_workload_token

Gerar token OIDC ou identidade de workload de curta duração

identity security action
rotate_credential

Rotacionar segredo via fluxo aprovado

identity security action
revoke_credential

Desabilitar credencial comprometida ou expirada

identity security action
audit_credential_access

Recuperar eventos de auditoria de acesso, negação e rotação

read only
validate_secret_scope

Verificar se agente, skill ou servidor MCP pode usar uma credencial

read only

Governança

Entenda o efeito de cada ferramenta.

Uma conexão de servidor herda a autoridade de suas credenciais e do ambiente de implantação. As declarações abaixo vêm do README deste projeto e do manifesto do registro MCP; sua aplicação ainda decide quais ferramentas um agente recebe e onde a aprovação é necessária.

4 read only4 identity security action
  • Zero exposição de segredos — segredos brutos nunca alcançam o contexto LLM. Ferramentas retornam handles e tokens de curta duração apenas.
  • Trilha completa de auditoria — todo acesso, negação, rotação e revogação é registrado.

Superfície MCP

O que a documentação atual declara.

O MCP pode transportar ferramentas, recursos, prompts, resultados estruturados, progresso, cancelamento e trabalhos de longa duração. Este registro destaca os recursos modernos do protocolo explicitamente mencionados por este repositório.

O README atual concentra-se em sua superfície de ferramentas. Verifique o código-fonte e as notas de versão antes de confiar em capacidades MCP opcionais além da descoberta e invocação de ferramentas.
ADK MCP SDKrmcpManifesto do registro

Instalar e conectar

Siga o ponto de partida documentado do projeto.

Instale o servidor no ambiente que possui suas credenciais e acesso ao domínio. Adicione-o ao seu host MCP, verifique as ferramentas descobertas e restrinja o conjunto de ferramentas antes de entregá-lo a um agente de produção.

Instalar
cargo install mcp-credentials-vault
Configuração do cliente MCP
{
  "mcpServers": {
    "credentials-vault": {
      "command": "/path/to/mcp-credentials-vault",
      "args": [],
      "env": {
        "RUST_LOG": "info"
      }
    }
  }
}

Comandos e configurações são extraídos do README público. Confirme pré-requisitos, variáveis de ambiente e opções específicas da versão na documentação oficial antes da implantação.

Documentação oficial

Continue com a fonte de verdade dos mantenedores do projeto.

Esta página fornece um mapa acessível do servidor. O repositório permanece autoritativo para esquemas exatos, pré-requisitos, configuração, exemplos, testes, versões e atualizações de segurança.

Registro fonte

Metadados de versão e repositório para esta entrada do catálogo.

Ver repositório público ↗
Versão
1.1.0
Licença
Apache-2.0
Ferramentas
8
Revisão
81305f1ce016
Atualizado
26 de mai. de 2026
Transportesstdiostreamable HTTP