每次调用均包含操作主体上下文——谁在请求,来自哪个代理,针对哪个工单,目的为何。
它为代理提供什么
一个专门为单个 MCP 连接设计的能力。
服务器拥有其领域逻辑,并发布 MCP 客户端可发现的工具契约。ADK-Rust 可将该契约加载到代理中,为所选模型提供者规范每个模式,并将连接生命周期保持在代理业务逻辑之外。
审计日志记录——每次身份查询均被记录(个人身份信息访问跟踪)。
最小化个人身份信息——仅返回必要信息,绝不返回秘密或恢复代码。
审批门控写操作——访问变更需通过审批工作流。
紧急撤销机制——紧急撤销并强制事后复审。
可插拔——当前为内存存储,支持通过功能标志接入 Okta/Azure AD/Google Workspace。
架构
Identity MCP Server 在代理系统中的作用。
模型无需了解服务器背后系统的实现细节或凭证。它看到审核过的工具定义。MCP 客户端负责发现和调用,服务器保持验证、策略和与领域系统的通信所有权。
ADK-Rust 代理
从审核过的工具目录中选择能力。
MCP 客户端
发现模式,发送调用,并接收类型化内容。
Identity MCP Server
验证请求并拥有 8 个已记录工具契约。
领域系统
维护服务器背后的 API、数据、凭证和业务规则。
来自项目文档
服务器发布的架构
工具目录
代理可以请求 Identity MCP Server 做什么?
每个工具都有稳定名称、易读的用途和 MCP 初始化时发现的 JSON 输入契约。风险类别来自项目的注册清单(如果有)。
8 个命名工具
lookup_user通过邮箱、用户名、全名或员工编号查询用户
read onlylist_user_groups列出用户所属的组/角色
read onlycheck_mfa检查多因素认证的注册状态、方法及最后验证时间
read onlyverify_user验证用户存在且处于激活状态
read onlylist_entitlements列出用户所有权限及其来源、授予类型、风险等级
read onlyrequest_access请求授予或撤销访问权限——需通过审批工作流
internal writeemergency_revoke紧急访问撤销——立即生效,触发事后审查
destructivelifecycle_task创建入职/离职/调岗/角色变更生命周期任务
internal write治理
了解每个工具的作用。
服务器连接继承其凭证和部署环境的权限。以下声明来自本项目的 README 和 MCP 注册清单;您的应用程序仍决定代理接收哪些工具以及何处需要批准。
- 审计日志记录——每次身份查询均被记录(个人身份信息访问跟踪)。
- 最小化个人身份信息——仅返回必要信息,绝不返回秘密或恢复代码。
- 审批门控写操作——访问变更需通过审批工作流。
MCP 接口
当前文档声明的内容。
MCP 可传输工具、资源、提示、结构化结果、进度、取消和长时间运行的工作。此记录突出显示本仓库明确提及的现代协议特性。
安装并连接
遵循项目文档中的起点。
在拥有凭证和领域访问权限的环境中安装服务器。将其添加到您的 MCP 主机,验证发现的工具,并在交付生产代理前缩小工具集。
cargo install mcp-identitylet toolset = McpToolset::from_stdio(
"mcp-identity",
["mcp-identity"],
).await?;
let agent = LlmAgentBuilder::new("agent")
.tools(toolset.tools().await?)
.build()?;命令和配置从公开的 README 中提取。部署前请确认官方文档中的先决条件、环境变量和特定版本选项。
官方文档
继续使用项目维护者的权威信息源。
此页面提供服务器的易懂地图。仓库对确切的模式、先决条件、配置、示例、测试、版本和安全更新保持权威。
继续探索