零密钥暴露——原始密钥绝不进入 LLM 上下文。工具仅返回句柄和短期令牌。
它为代理提供什么
一个专门为单个 MCP 连接设计的能力。
服务器拥有其领域逻辑,并发布 MCP 客户端可发现的工具契约。ADK-Rust 可将该契约加载到代理中,为所选模型提供者规范每个模式,并将连接生命周期保持在代理业务逻辑之外。
范围限定访问——凭证声明可使用的代理、技能和 MCP 服务器。
完整审计轨迹——记录每次访问、拒绝、轮换和撤销。
可插拔后端——可同时使用一个或多个 Vault 后端。
注册表就绪——附带 mcp-server.toml,支持自动 ADK-Rust Enterprise 上线。
架构
Credentials Vault MCP Server 在代理系统中的作用。
模型无需了解服务器背后系统的实现细节或凭证。它看到审核过的工具定义。MCP 客户端负责发现和调用,服务器保持验证、策略和与领域系统的通信所有权。
ADK-Rust 代理
从审核过的工具目录中选择能力。
MCP 客户端
发现模式,发送调用,并接收类型化内容。
Credentials Vault MCP Server
验证请求并拥有 8 个已记录工具契约。
领域系统
维护服务器背后的 API、数据、凭证和业务规则。
来自项目文档
服务器发布的架构
工具目录
代理可以请求 Credentials Vault MCP Server 做什么?
每个工具都有稳定名称、易读的用途和 MCP 初始化时发现的 JSON 输入契约。风险类别来自项目的注册清单(如果有)。
8 个命名工具
list_credentials列出凭证元数据——绝不暴露原始密钥值
read onlyget_credential_metadata查看所有者、范围、过期、轮换策略和风险等级
read onlyrequest_runtime_secret策略检查后发放范围限定运行时句柄——返回句柄,不是原始密钥
identity security actionrequest_workload_token生成短期 OIDC 或工作负载身份令牌
identity security actionrotate_credential通过批准的工作流轮换密钥
identity security actionrevoke_credential禁用泄露或过期的凭证
identity security actionaudit_credential_access检索访问、拒绝和轮换审计事件
read onlyvalidate_secret_scope检查代理、技能或 MCP 服务器是否可用凭证
read only治理
了解每个工具的作用。
服务器连接继承其凭证和部署环境的权限。以下声明来自本项目的 README 和 MCP 注册清单;您的应用程序仍决定代理接收哪些工具以及何处需要批准。
- 零密钥暴露——原始密钥绝不进入 LLM 上下文。工具仅返回句柄和短期令牌。
- 完整审计轨迹——记录每次访问、拒绝、轮换和撤销。
MCP 接口
当前文档声明的内容。
MCP 可传输工具、资源、提示、结构化结果、进度、取消和长时间运行的工作。此记录突出显示本仓库明确提及的现代协议特性。
安装并连接
遵循项目文档中的起点。
在拥有凭证和领域访问权限的环境中安装服务器。将其添加到您的 MCP 主机,验证发现的工具,并在交付生产代理前缩小工具集。
cargo install mcp-credentials-vault{
"mcpServers": {
"credentials-vault": {
"command": "/path/to/mcp-credentials-vault",
"args": [],
"env": {
"RUST_LOG": "info"
}
}
}
}命令和配置从公开的 README 中提取。部署前请确认官方文档中的先决条件、环境变量和特定版本选项。
官方文档
继续使用项目维护者的权威信息源。
此页面提供服务器的易懂地图。仓库对确切的模式、先决条件、配置、示例、测试、版本和安全更新保持权威。
继续探索