Registro de servidores MCP
Segurança e governançaCódigo-fonte público

Identity MCP Server

Plano de controle de identidade aplicado por políticas para agentes ADK-Rust Enterprise. Pesquise usuários, verifique identidade, confira MFA, revise direitos, solicite alterações de acesso e gerencie eventos de ciclo de vida — tudo registrado em auditoria com o ator…

O que ele oferece a um agente

Uma capacidade feita sob medida por trás de uma conexão MCP.

O servidor possui sua lógica de domínio e publica um contrato de ferramenta que um cliente MCP pode descobrir. O ADK-Rust pode carregar esse contrato em um agente, normalizar cada esquema para o provedor de modelo escolhido e manter o ciclo de vida da conexão fora da lógica de negócio do agente.

01

Contexto do ator em cada chamada — quem está solicitando, de qual agente, para qual ticket, com qual propósito.

02

Registro em auditoria — toda consulta de identidade é registrada (rastreamento de acesso a PII).

03

PII minimizado — retorna apenas o necessário, nunca segredos ou códigos de recuperação.

04

Gravações com aprovação — alterações de acesso passam por fluxo de aprovação.

05

Revogação de emergência — revogação emergencial com revisão obrigatória posterior.

06

Plugável — armazenamento em memória atualmente, Okta/Azure AD/Google Workspace via flags de recurso.

Arquitetura

Como Identity MCP Server se encaixa em um sistema de agente.

O modelo nunca precisa dos detalhes de implementação ou credenciais do sistema por trás do servidor. Ele vê definições de ferramentas revisadas. O cliente MCP lida com descoberta e chamadas, enquanto o servidor mantém a propriedade da validação, política e comunicação com seu sistema de domínio.

01

Agente ADK-Rust

Escolhe uma capacidade do catálogo de ferramentas revisado.

02

Cliente MCP

Descobre esquemas, envia chamadas e recebe conteúdo tipado.

03

Identity MCP Server

Valida a solicitação e possui 8 contratos de ferramentas documentados.

04

Sistema de domínio

Mantém a API, dados, credenciais e regras de negócio por trás do servidor.

Conexão: stdio · Framework do servidor: ADK MCP SDK + rmcp

Da documentação do projeto

Arquitetura publicada do servidor

Abrir o diagrama de código-fonte ↗
Diagrama de arquitetura de Identity MCP Server do seu repositório oficial

Catálogo de ferramentas

O que um agente pode pedir para Identity MCP Server fazer?

Cada ferramenta tem um nome estável, um propósito legível por humanos e um contrato de entrada JSON descoberto durante a inicialização MCP. Classes de risco vêm do manifesto do registro do projeto quando disponível.

8 ferramentas nomeadas

lookup_user

Pesquisar um usuário por email, nome de usuário, nome completo ou ID de funcionário

read only
list_user_groups

Listar grupos/papéis aos quais um usuário pertence

read only
check_mfa

Verificar status de inscrição em MFA, métodos e última verificação

read only
verify_user

Verificar se o usuário existe e está ativo

read only
list_entitlements

Listar todos os direitos de um usuário com fonte, tipo de concessão, nível de risco

read only
request_access

Solicitar concessão ou revogação de acesso — passa por fluxo de aprovação

internal write
emergency_revoke

Revogação emergencial de acesso — efeito imediato, aciona revisão pós-ação

destructive
lifecycle_task

Criar tarefa de ciclo de vida para integração, desligamento, transferência ou mudança de papel

internal write

Governança

Entenda o efeito de cada ferramenta.

Uma conexão de servidor herda a autoridade de suas credenciais e do ambiente de implantação. As declarações abaixo vêm do README deste projeto e do manifesto do registro MCP; sua aplicação ainda decide quais ferramentas um agente recebe e onde a aprovação é necessária.

5 read only2 internal write1 destructive
  • Registro em auditoria — toda consulta de identidade é registrada (rastreamento de acesso a PII).
  • PII minimizado — retorna apenas o necessário, nunca segredos ou códigos de recuperação.
  • Gravações com aprovação — alterações de acesso passam por fluxo de aprovação.

Superfície MCP

O que a documentação atual declara.

O MCP pode transportar ferramentas, recursos, prompts, resultados estruturados, progresso, cancelamento e trabalhos de longa duração. Este registro destaca os recursos modernos do protocolo explicitamente mencionados por este repositório.

Recursos
Tarefas de longa duração
ADK MCP SDKrmcpManifesto do registro

Instalar e conectar

Siga o ponto de partida documentado do projeto.

Instale o servidor no ambiente que possui suas credenciais e acesso ao domínio. Adicione-o ao seu host MCP, verifique as ferramentas descobertas e restrinja o conjunto de ferramentas antes de entregá-lo a um agente de produção.

Instalar
cargo install mcp-identity
Formato de conexão ADK-Rust
let toolset = McpToolset::from_stdio(
    "mcp-identity",
    ["mcp-identity"],
).await?;

let agent = LlmAgentBuilder::new("agent")
    .tools(toolset.tools().await?)
    .build()?;

Comandos e configurações são extraídos do README público. Confirme pré-requisitos, variáveis de ambiente e opções específicas da versão na documentação oficial antes da implantação.

Documentação oficial

Continue com a fonte de verdade dos mantenedores do projeto.

Esta página fornece um mapa acessível do servidor. O repositório permanece autoritativo para esquemas exatos, pré-requisitos, configuração, exemplos, testes, versões e atualizações de segurança.

Registro fonte

Metadados de versão e repositório para esta entrada do catálogo.

Ver repositório público ↗
Versão
1.1.0
Licença
Apache-2.0
Ferramentas
8
Revisão
f8f251f4e49c
Atualizado
24 de mai. de 2026
Transportesstdio