Contexto do ator em cada chamada — quem está solicitando, de qual agente, para qual ticket, com qual propósito.
Identity MCP Server
Plano de controle de identidade aplicado por políticas para agentes ADK-Rust Enterprise. Pesquise usuários, verifique identidade, confira MFA, revise direitos, solicite alterações de acesso e gerencie eventos de ciclo de vida — tudo registrado em auditoria com o ator…
O que ele oferece a um agente
Uma capacidade feita sob medida por trás de uma conexão MCP.
O servidor possui sua lógica de domínio e publica um contrato de ferramenta que um cliente MCP pode descobrir. O ADK-Rust pode carregar esse contrato em um agente, normalizar cada esquema para o provedor de modelo escolhido e manter o ciclo de vida da conexão fora da lógica de negócio do agente.
Registro em auditoria — toda consulta de identidade é registrada (rastreamento de acesso a PII).
PII minimizado — retorna apenas o necessário, nunca segredos ou códigos de recuperação.
Gravações com aprovação — alterações de acesso passam por fluxo de aprovação.
Revogação de emergência — revogação emergencial com revisão obrigatória posterior.
Plugável — armazenamento em memória atualmente, Okta/Azure AD/Google Workspace via flags de recurso.
Arquitetura
Como Identity MCP Server se encaixa em um sistema de agente.
O modelo nunca precisa dos detalhes de implementação ou credenciais do sistema por trás do servidor. Ele vê definições de ferramentas revisadas. O cliente MCP lida com descoberta e chamadas, enquanto o servidor mantém a propriedade da validação, política e comunicação com seu sistema de domínio.
Agente ADK-Rust
Escolhe uma capacidade do catálogo de ferramentas revisado.
Cliente MCP
Descobre esquemas, envia chamadas e recebe conteúdo tipado.
Identity MCP Server
Valida a solicitação e possui 8 contratos de ferramentas documentados.
Sistema de domínio
Mantém a API, dados, credenciais e regras de negócio por trás do servidor.
Da documentação do projeto
Arquitetura publicada do servidor
Catálogo de ferramentas
O que um agente pode pedir para Identity MCP Server fazer?
Cada ferramenta tem um nome estável, um propósito legível por humanos e um contrato de entrada JSON descoberto durante a inicialização MCP. Classes de risco vêm do manifesto do registro do projeto quando disponível.
8 ferramentas nomeadas
lookup_userPesquisar um usuário por email, nome de usuário, nome completo ou ID de funcionário
read onlylist_user_groupsListar grupos/papéis aos quais um usuário pertence
read onlycheck_mfaVerificar status de inscrição em MFA, métodos e última verificação
read onlyverify_userVerificar se o usuário existe e está ativo
read onlylist_entitlementsListar todos os direitos de um usuário com fonte, tipo de concessão, nível de risco
read onlyrequest_accessSolicitar concessão ou revogação de acesso — passa por fluxo de aprovação
internal writeemergency_revokeRevogação emergencial de acesso — efeito imediato, aciona revisão pós-ação
destructivelifecycle_taskCriar tarefa de ciclo de vida para integração, desligamento, transferência ou mudança de papel
internal writeGovernança
Entenda o efeito de cada ferramenta.
Uma conexão de servidor herda a autoridade de suas credenciais e do ambiente de implantação. As declarações abaixo vêm do README deste projeto e do manifesto do registro MCP; sua aplicação ainda decide quais ferramentas um agente recebe e onde a aprovação é necessária.
- Registro em auditoria — toda consulta de identidade é registrada (rastreamento de acesso a PII).
- PII minimizado — retorna apenas o necessário, nunca segredos ou códigos de recuperação.
- Gravações com aprovação — alterações de acesso passam por fluxo de aprovação.
Superfície MCP
O que a documentação atual declara.
O MCP pode transportar ferramentas, recursos, prompts, resultados estruturados, progresso, cancelamento e trabalhos de longa duração. Este registro destaca os recursos modernos do protocolo explicitamente mencionados por este repositório.
Instalar e conectar
Siga o ponto de partida documentado do projeto.
Instale o servidor no ambiente que possui suas credenciais e acesso ao domínio. Adicione-o ao seu host MCP, verifique as ferramentas descobertas e restrinja o conjunto de ferramentas antes de entregá-lo a um agente de produção.
cargo install mcp-identitylet toolset = McpToolset::from_stdio(
"mcp-identity",
["mcp-identity"],
).await?;
let agent = LlmAgentBuilder::new("agent")
.tools(toolset.tools().await?)
.build()?;Comandos e configurações são extraídos do README público. Confirme pré-requisitos, variáveis de ambiente e opções específicas da versão na documentação oficial antes da implantação.
Documentação oficial
Continue com a fonte de verdade dos mantenedores do projeto.
Esta página fornece um mapa acessível do servidor. O repositório permanece autoritativo para esquemas exatos, pré-requisitos, configuração, exemplos, testes, versões e atualizações de segurança.
Continue explorando
Mais em segurança e governança.
Registro fonte
Metadados de versão e repositório para esta entrada do catálogo.
- Versão
- 1.1.0
- Licença
- Apache-2.0
- Ferramentas
- 8
- Revisão
- f8f251f4e49c
- Atualizado
- 24 de mai. de 2026