MCP 服务器注册表
安全与治理公共源码

Credentials Vault MCP Server

为 ADK-Rust Enterprise 代理提供范围限定、可审计的凭证访问。支持 5 种可插拔 Vault 后端的 8 个 MCP 工具——绝不将原始密钥暴露给 LLM 上下文。

它为代理提供什么

一个专门为单个 MCP 连接设计的能力。

服务器拥有其领域逻辑,并发布 MCP 客户端可发现的工具契约。ADK-Rust 可将该契约加载到代理中,为所选模型提供者规范每个模式,并将连接生命周期保持在代理业务逻辑之外。

01

零密钥暴露——原始密钥绝不进入 LLM 上下文。工具仅返回句柄和短期令牌。

02

范围限定访问——凭证声明可使用的代理、技能和 MCP 服务器。

03

完整审计轨迹——记录每次访问、拒绝、轮换和撤销。

04

可插拔后端——可同时使用一个或多个 Vault 后端。

05

注册表就绪——附带 mcp-server.toml,支持自动 ADK-Rust Enterprise 上线。

架构

Credentials Vault MCP Server 在代理系统中的作用。

模型无需了解服务器背后系统的实现细节或凭证。它看到审核过的工具定义。MCP 客户端负责发现和调用,服务器保持验证、策略和与领域系统的通信所有权。

01

ADK-Rust 代理

从审核过的工具目录中选择能力。

02

MCP 客户端

发现模式,发送调用,并接收类型化内容。

03

Credentials Vault MCP Server

验证请求并拥有 8 个已记录工具契约。

04

领域系统

维护服务器背后的 API、数据、凭证和业务规则。

连接: stdio · streamable HTTP · 服务器框架: ADK MCP SDK + rmcp

来自项目文档

服务器发布的架构

打开源代码图 ↗
Credentials Vault MCP Server 官方仓库的架构图

工具目录

代理可以请求 Credentials Vault MCP Server 做什么?

每个工具都有稳定名称、易读的用途和 MCP 初始化时发现的 JSON 输入契约。风险类别来自项目的注册清单(如果有)。

8 个命名工具

list_credentials

列出凭证元数据——绝不暴露原始密钥值

read only
get_credential_metadata

查看所有者、范围、过期、轮换策略和风险等级

read only
request_runtime_secret

策略检查后发放范围限定运行时句柄——返回句柄,不是原始密钥

identity security action
request_workload_token

生成短期 OIDC 或工作负载身份令牌

identity security action
rotate_credential

通过批准的工作流轮换密钥

identity security action
revoke_credential

禁用泄露或过期的凭证

identity security action
audit_credential_access

检索访问、拒绝和轮换审计事件

read only
validate_secret_scope

检查代理、技能或 MCP 服务器是否可用凭证

read only

治理

了解每个工具的作用。

服务器连接继承其凭证和部署环境的权限。以下声明来自本项目的 README 和 MCP 注册清单;您的应用程序仍决定代理接收哪些工具以及何处需要批准。

4 read only4 identity security action
  • 零密钥暴露——原始密钥绝不进入 LLM 上下文。工具仅返回句柄和短期令牌。
  • 完整审计轨迹——记录每次访问、拒绝、轮换和撤销。

MCP 接口

当前文档声明的内容。

MCP 可传输工具、资源、提示、结构化结果、进度、取消和长时间运行的工作。此记录突出显示本仓库明确提及的现代协议特性。

当前 README 重点介绍其工具接口。依赖工具发现和调用之外的可选 MCP 功能前,请检查源代码和发行说明。
ADK MCP SDKrmcp注册清单

安装并连接

遵循项目文档中的起点。

在拥有凭证和领域访问权限的环境中安装服务器。将其添加到您的 MCP 主机,验证发现的工具,并在交付生产代理前缩小工具集。

安装
cargo install mcp-credentials-vault
MCP 客户端配置
{
  "mcpServers": {
    "credentials-vault": {
      "command": "/path/to/mcp-credentials-vault",
      "args": [],
      "env": {
        "RUST_LOG": "info"
      }
    }
  }
}

命令和配置从公开的 README 中提取。部署前请确认官方文档中的先决条件、环境变量和特定版本选项。

官方文档

继续使用项目维护者的权威信息源。

此页面提供服务器的易懂地图。仓库对确切的模式、先决条件、配置、示例、测试、版本和安全更新保持权威。

源码记录

此目录条目的版本和仓库元数据。

查看公共仓库 ↗
版本
1.1.0
许可证
Apache-2.0
工具
8
修订
81305f1ce016
已更新
2026年5月26日
传输stdiostreamable HTTP