MCP 服务器注册表
安全与治理公共源码

Identity MCP Server

针对 ADK-Rust 企业代理的策略执行身份控制平面。查询用户、验证身份、检查多因素认证、审查权限、请求访问变更及管理生命周期事件——所有操作均有审计日志记录,包括操作主体…

它为代理提供什么

一个专门为单个 MCP 连接设计的能力。

服务器拥有其领域逻辑,并发布 MCP 客户端可发现的工具契约。ADK-Rust 可将该契约加载到代理中,为所选模型提供者规范每个模式,并将连接生命周期保持在代理业务逻辑之外。

01

每次调用均包含操作主体上下文——谁在请求,来自哪个代理,针对哪个工单,目的为何。

02

审计日志记录——每次身份查询均被记录(个人身份信息访问跟踪)。

03

最小化个人身份信息——仅返回必要信息,绝不返回秘密或恢复代码。

04

审批门控写操作——访问变更需通过审批工作流。

05

紧急撤销机制——紧急撤销并强制事后复审。

06

可插拔——当前为内存存储,支持通过功能标志接入 Okta/Azure AD/Google Workspace。

架构

Identity MCP Server 在代理系统中的作用。

模型无需了解服务器背后系统的实现细节或凭证。它看到审核过的工具定义。MCP 客户端负责发现和调用,服务器保持验证、策略和与领域系统的通信所有权。

01

ADK-Rust 代理

从审核过的工具目录中选择能力。

02

MCP 客户端

发现模式,发送调用,并接收类型化内容。

03

Identity MCP Server

验证请求并拥有 8 个已记录工具契约。

04

领域系统

维护服务器背后的 API、数据、凭证和业务规则。

连接: stdio · 服务器框架: ADK MCP SDK + rmcp

来自项目文档

服务器发布的架构

打开源代码图 ↗
Identity MCP Server 官方仓库的架构图

工具目录

代理可以请求 Identity MCP Server 做什么?

每个工具都有稳定名称、易读的用途和 MCP 初始化时发现的 JSON 输入契约。风险类别来自项目的注册清单(如果有)。

8 个命名工具

lookup_user

通过邮箱、用户名、全名或员工编号查询用户

read only
list_user_groups

列出用户所属的组/角色

read only
check_mfa

检查多因素认证的注册状态、方法及最后验证时间

read only
verify_user

验证用户存在且处于激活状态

read only
list_entitlements

列出用户所有权限及其来源、授予类型、风险等级

read only
request_access

请求授予或撤销访问权限——需通过审批工作流

internal write
emergency_revoke

紧急访问撤销——立即生效,触发事后审查

destructive
lifecycle_task

创建入职/离职/调岗/角色变更生命周期任务

internal write

治理

了解每个工具的作用。

服务器连接继承其凭证和部署环境的权限。以下声明来自本项目的 README 和 MCP 注册清单;您的应用程序仍决定代理接收哪些工具以及何处需要批准。

5 read only2 internal write1 destructive
  • 审计日志记录——每次身份查询均被记录(个人身份信息访问跟踪)。
  • 最小化个人身份信息——仅返回必要信息,绝不返回秘密或恢复代码。
  • 审批门控写操作——访问变更需通过审批工作流。

MCP 接口

当前文档声明的内容。

MCP 可传输工具、资源、提示、结构化结果、进度、取消和长时间运行的工作。此记录突出显示本仓库明确提及的现代协议特性。

资源
长时间运行任务
ADK MCP SDKrmcp注册清单

安装并连接

遵循项目文档中的起点。

在拥有凭证和领域访问权限的环境中安装服务器。将其添加到您的 MCP 主机,验证发现的工具,并在交付生产代理前缩小工具集。

安装
cargo install mcp-identity
ADK-Rust 连接形态
let toolset = McpToolset::from_stdio(
    "mcp-identity",
    ["mcp-identity"],
).await?;

let agent = LlmAgentBuilder::new("agent")
    .tools(toolset.tools().await?)
    .build()?;

命令和配置从公开的 README 中提取。部署前请确认官方文档中的先决条件、环境变量和特定版本选项。

官方文档

继续使用项目维护者的权威信息源。

此页面提供服务器的易懂地图。仓库对确切的模式、先决条件、配置、示例、测试、版本和安全更新保持权威。

源码记录

此目录条目的版本和仓库元数据。

查看公共仓库 ↗
版本
1.1.0
许可证
Apache-2.0
工具
8
修订
f8f251f4e49c
已更新
2026年5月24日
传输stdio