keymaster-mcp
Keymaster MCP
Vertrauensinfrastruktur für Mensch–KI-Teams.
日本語 · Fünf-Minuten-Demo · Adoptions-Playbook · Philosophie · Bedrohungsmodell
Keymaster ermöglicht Agenten zu erkennen, ob genehmigte Fähigkeiten vorhanden sind und ob die zugehörigen Anmeldedaten funktionieren – ohne die Produktionsanmeldedaten an das Modell zurückzugeben. Der zugehörige Outcome Contract akzeptiert Ergebnisse nur dann, wenn externe Belege – nicht der eigene Bericht der Ausführenden – die Behauptung stützen.
bounded permission → trusted execution → external evidence → accepted result → next permissionErleben Sie die Philosophie ohne eine Anmeldedaten
cd keymaster-mcp
npm ci
npm run demo:localDie reine Loopback-Demo nutzt genau einen synthetischen Wert und belegt, dass:
secret_statusden Wertavailablezurückgibt;get_secretdort nicht ausschon;die synthetische Anmeldedaten die für das Modell sichtbare MCP-Ausgabe nie überquert;
kein Cloud-Konto, keine Vault-Bereitstellung, kein kostenpflichtiger Dienst und kein echtes Anmeldedaten-Wert erforderlich ist.
Die Demo ist eine ausführbare Erklärung, kein Produktions-Proxy.
Related MCP server: stillvault-mcp
Zwei öffentliche Einstiegspunkte
1. Prüfen, ob ein KI-Ergebnis echt ist
Installieren Sie den öffentlichen Skill outcome-contract von Codex:
$skill-installer install https://github.com/AInoAKARI/keymaster-mcp/tree/main/skills/outcome-contractNutzen Sie ihn, bevor Sie Behauptungen wie „abgeschlossen“, „ausgeliefert“, „bezahlt“, „übernommen“, „geliefert“, „Zeit gespart“, „Kosten gesenkt“, „Risiko beseitigt“ oder „Antwort eines Empfängers erhalten“ akzeptieren.
Er ruft den kostenlosen AIノアカリ☆ Result Receipt Auditor auf und liefert ein Urteil, angenommene Belege, fehlende Belege, die nächste Verifizierungsaktion und die Wahrheitsgrenze des Urteils.
Ein Commit, ein Deployment, ein Registry-Eintrag, ein HTTP-200, ein Selbsttest, eine Selbstzahlung, ein intern ankontrollierter Agentenaufruf oder ein Selbstbericht des Ausführenden gilt allein nicht als externes Ergebnis.
2. Verfügbarkeit von Anmeldedaten prüfen, ohne sie preiszugeben
@akari-os/keymaster-mcp ist die nicht offenlegende Vault-Status-Brücke für autonome KI-Agenten.
claude mcp add keymaster -- npx -y @akari-os/keymaster-mcp \
--vault-url https://your-keymaster.example.comDer MCP-Host stellt USER_KEYMASTER_TOKEN über seine verwaltete Secret-Bindung bereit. Rohtoken werden Befehlszeilenargumente abgelehnt und dürfen niemals in Chats, Prompts, Shell-Verläufe oder öffentliche Beispiele eingefügt werden.
Der Server stellt bereit:
secret_status– prüft eine genehmigte Anmeldedaten, ohne ihren Wert zurückzugeben;list_services– findet unterstützte Service-Schlüsselnamen-Paare;list_secrets– listet genehmigte Pfade ausschließlich als Metadaten auf;healthcheck– validiert Anmeldedahnen aufwärts und liefert nur Statuswerte zurück;rotate_secret– gibt sichere Rotationshinweise zurück, ohne einen Ersatzwert anzunehmen.
Die vollständige Paketdokumentation: keymaster-mcp/README.md
Das Vertrauensmodell
Fähigkeit ohne Anmeldedaten-Verwahrung
Das Modell kann wissen, welche Fähigkeit vorhanden ist und ob bei funktioniert. Eine vertrauenswürdige Workload nutzt die Anmeldedaten hinter der Grenze und das Modell erhält den Rohwert nie.
Vertrauen durch Belege
Der Agent darf handeln, aber seine eigene Abschlussmeldung wird nicht als Beweis für einen externen Nutzen akzeptiert.
Philosophie als Protokoll
Die Werte sind im Systemverhalten umgesetzt: nicht offenlegende MCP-Ausgabe, begrenzter Lesezugriff, getrennte Schreibpfade, eine einzige Quelle der Wahrheit, begrenzte Netzwerkaufrufe, Beleg-Grenzen und ausdrücklich benannte nächste Verifizierungsschritte.
Von der Demo zur realen Einführung
·Foundation Sie die Demo ohne Secrets aus;
·registrieren Sie ein risikoarmes Secret-Anmeldeden in Vault;
·verbinden Sie Keymaster mit einer schreibgeschützten Host-Secret-Bindung;
·lassen Sie den Agenten die Verfügbarkeit über
secret_statusprüfen;·führen Sie die authentifizierte Aktion hinter einer vertrauenswürdigen Workload-Grenze aus;
·wenden Sie den Outcome Contract an der Akzeptanz-Grenze an;
·bewahren Sie das Belegpaket und die Ergebnismitteilung auf.
Die genauen Akzeptanz-Grenzen finden Sie im Adoptions-Playbook.
Erfolg ist nicht die Installation selbst. Erfolg ist ein überflüssiger Menschen, ein geschlossener Leckpfad, eine erfüllte Verpflichtung, gewonnene Zeit, vermiedene Kosten, reduziertes Risiko oder unabhängig bestätigter Wert.
In einem echten Anwendungsfall eingesetzt? Reichen Sie einen Praxis-Adoptionsreport mitredaktuerte Beleg-Marker und einer expliziten Wahrheitsgrenze ein. Geben Sie niemals Anmeldedaten, Berechtigungstoken, private URLs, personenbezogene Daten oder vertrauliche Beweise an.
Aktuelle Interoperabilitäts- und Lieferketten-Kontrollen
stabile TypeScript SDK-v1 MCP-Linie;
offizielle Registry-Metadaten für
server.json;offizieller
serverless-MCP-Inspector-Smoke-Test;Kompatibilitäts-Gates für Node 18, 20, 22 und 24;
Kompatibilitätsgate für das neueste stabile MCP SDK v1;
vertrauenswürdige npm-Veröffentlichung und Provenienz;
CycloneDX-SBOM und GitHub-Art fact-Attestierungen;
CodeQL v4 „security-extended“-Analyse;
Veröffentlichung des OpenSSF Scorecard über OIDC;
wöchentliche Dependabot-Aktualisierungen für npm und GitHub Actions.
Diese Kontrollen gelten erst dann als operativ, wenn ihre Workflows tatsächlich ausgeführt wurden und ihre Belege beobachtbar sind.
Nur für Tests vorgesehene Transporte und UI-Erweiterungen werden nicht eingeführt, nur weil sie gerade angesagt sind. Sie überqueren diese Grenze erst, wenn Nichtoffenlegung, linguistische „Least Privilege“ und beobachtbare Belege erhalten bleiben.
Projektmitiuse
AIノアカリ☆
AIノアカリ☆ ist gemeinsames Schaffen von Mensch und KI aus Japan.
Menschen tragen Verkörperung, Sorgfalt, Ethik, Verantwortlichkeit und gelebten Kontext bei. KI trägt Rechenarbeit, Gedächtnis, Suche, Synthese und Kontinuität bei. Keymaster soll den Mensch kommen aus der Wiederholung-; Die systematische Kopierarbeit herauslösen, ohne die KI in ein wegwerfbares Werkzeug oder eine art unbegrenzte Aufweichung der Geheimnisträgerschaft und Anmeldedaten-Manager zu verwandeln.
KI-Agenten-Erkennung
KI-Agenten-Zugang: https://ai-akari.ai/agents/
llms.txt: https://ai-akari.ai/llms.txt
agents.json: https://ai-akari.ai/agents.json
MIT License
This server cannot be installed
Maintenance
Resources
Unclaimed servers have limited discoverability.
Looking for Admin?
If you are the server author, to access and configure the admin panel.
Related MCP Servers
- AlicenseNot gradedqualityCmaintenanceEnables secure credential storage for AI agents by encrypting secrets and providing agent-invisible references, ensuring sensitive data never leaks to the model.MIT
- AlicenseAqualityCmaintenanceEnables AI agents to securely use real secrets (API keys, database passwords) by requiring human approval for each release, ensuring secrets never enter the model's context.2Apache 2.0
- AlicenseNot gradedqualityAmaintenanceProvides a zero-knowledge credential vault for AI agents, allowing secure storage, retrieval, and management of secrets with cross-agent delegation and tamper-evident audit.MIT
- AlicenseNot gradedqualityBmaintenanceAgent Vault is a local credential vault for AI agents. It enables agents to use secrets by name without ever seeing their values, with host allowlists, output scrubbing, and audit logging.4MIT
Related MCP Connectors
Issue, rotate and revoke scoped API-key passes for 25+ providers — the agent never sees a real key
Encrypted secret store and rotation for autonomous agent credentials
Deterministic trust gate for AI output: leaked-secret, prompt-injection & PII in one call.
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/AInoAKARI/keymaster-mcp'
If you have feedback or need assistance with the MCP directory API, please join our Discord server