Skip to main content
Glama
AInoAKARI

keymaster-mcp

by AInoAKARI

Keymaster MCP

Powered by RustChain

Vertrauensinfrastruktur für Mensch–KI-Teams.

日本語 · Fünf-Minuten-Demo · Adoptions-Playbook · Philosophie · Bedrohungsmodell

Keymaster ermöglicht Agenten zu erkennen, ob genehmigte Fähigkeiten vorhanden sind und ob die zugehörigen Anmeldedaten funktionieren – ohne die Produktionsanmeldedaten an das Modell zurückzugeben. Der zugehörige Outcome Contract akzeptiert Ergebnisse nur dann, wenn externe Belege – nicht der eigene Bericht der Ausführenden – die Behauptung stützen.

bounded permission → trusted execution → external evidence → accepted result → next permission

Erleben Sie die Philosophie ohne eine Anmeldedaten

cd keymaster-mcp
npm ci
npm run demo:local

Die reine Loopback-Demo nutzt genau einen synthetischen Wert und belegt, dass:

  • secret_status den Wert available zurückgibt;

  • get_secret dort nicht ausschon;

  • die synthetische Anmeldedaten die für das Modell sichtbare MCP-Ausgabe nie überquert;

  • kein Cloud-Konto, keine Vault-Bereitstellung, kein kostenpflichtiger Dienst und kein echtes Anmeldedaten-Wert erforderlich ist.

Die Demo ist eine ausführbare Erklärung, kein Produktions-Proxy.

Related MCP server: stillvault-mcp

Zwei öffentliche Einstiegspunkte

1. Prüfen, ob ein KI-Ergebnis echt ist

Installieren Sie den öffentlichen Skill outcome-contract von Codex:

$skill-installer install https://github.com/AInoAKARI/keymaster-mcp/tree/main/skills/outcome-contract

Nutzen Sie ihn, bevor Sie Behauptungen wie „abgeschlossen“, „ausgeliefert“, „bezahlt“, „übernommen“, „geliefert“, „Zeit gespart“, „Kosten gesenkt“, „Risiko beseitigt“ oder „Antwort eines Empfängers erhalten“ akzeptieren.

Er ruft den kostenlosen AIノアカリ☆ Result Receipt Auditor auf und liefert ein Urteil, angenommene Belege, fehlende Belege, die nächste Verifizierungsaktion und die Wahrheitsgrenze des Urteils.

Ein Commit, ein Deployment, ein Registry-Eintrag, ein HTTP-200, ein Selbsttest, eine Selbstzahlung, ein intern ankontrollierter Agentenaufruf oder ein Selbstbericht des Ausführenden gilt allein nicht als externes Ergebnis.

2. Verfügbarkeit von Anmeldedaten prüfen, ohne sie preiszugeben

@akari-os/keymaster-mcp ist die nicht offenlegende Vault-Status-Brücke für autonome KI-Agenten.

claude mcp add keymaster -- npx -y @akari-os/keymaster-mcp \
  --vault-url https://your-keymaster.example.com

Der MCP-Host stellt USER_KEYMASTER_TOKEN über seine verwaltete Secret-Bindung bereit. Rohtoken werden Befehlszeilenargumente abgelehnt und dürfen niemals in Chats, Prompts, Shell-Verläufe oder öffentliche Beispiele eingefügt werden.

Der Server stellt bereit:

  • secret_status – prüft eine genehmigte Anmeldedaten, ohne ihren Wert zurückzugeben;

  • list_services – findet unterstützte Service-Schlüsselnamen-Paare;

  • list_secrets – listet genehmigte Pfade ausschließlich als Metadaten auf;

  • healthcheck – validiert Anmeldedahnen aufwärts und liefert nur Statuswerte zurück;

  • rotate_secret – gibt sichere Rotationshinweise zurück, ohne einen Ersatzwert anzunehmen.

Die vollständige Paketdokumentation: keymaster-mcp/README.md

Das Vertrauensmodell

Fähigkeit ohne Anmeldedaten-Verwahrung

Das Modell kann wissen, welche Fähigkeit vorhanden ist und ob bei funktioniert. Eine vertrauenswürdige Workload nutzt die Anmeldedaten hinter der Grenze und das Modell erhält den Rohwert nie.

Vertrauen durch Belege

Der Agent darf handeln, aber seine eigene Abschlussmeldung wird nicht als Beweis für einen externen Nutzen akzeptiert.

Philosophie als Protokoll

Die Werte sind im Systemverhalten umgesetzt: nicht offenlegende MCP-Ausgabe, begrenzter Lesezugriff, getrennte Schreibpfade, eine einzige Quelle der Wahrheit, begrenzte Netzwerkaufrufe, Beleg-Grenzen und ausdrücklich benannte nächste Verifizierungsschritte.

Von der Demo zur realen Einführung

  1. ·Foundation Sie die Demo ohne Secrets aus;

  2. ·registrieren Sie ein risikoarmes Secret-Anmeldeden in Vault;

  3. ·verbinden Sie Keymaster mit einer schreibgeschützten Host-Secret-Bindung;

  4. ·lassen Sie den Agenten die Verfügbarkeit über secret_status prüfen;

  5. ·führen Sie die authentifizierte Aktion hinter einer vertrauenswürdigen Workload-Grenze aus;

  6. ·wenden Sie den Outcome Contract an der Akzeptanz-Grenze an;

  7. ·bewahren Sie das Belegpaket und die Ergebnismitteilung auf.

Die genauen Akzeptanz-Grenzen finden Sie im Adoptions-Playbook.

Erfolg ist nicht die Installation selbst. Erfolg ist ein überflüssiger Menschen, ein geschlossener Leckpfad, eine erfüllte Verpflichtung, gewonnene Zeit, vermiedene Kosten, reduziertes Risiko oder unabhängig bestätigter Wert.

In einem echten Anwendungsfall eingesetzt? Reichen Sie einen Praxis-Adoptionsreport mitredaktuerte Beleg-Marker und einer expliziten Wahrheitsgrenze ein. Geben Sie niemals Anmeldedaten, Berechtigungstoken, private URLs, personenbezogene Daten oder vertrauliche Beweise an.

Aktuelle Interoperabilitäts- und Lieferketten-Kontrollen

  • stabile TypeScript SDK-v1 MCP-Linie;

  • offizielle Registry-Metadaten für server.json;

  • offizieller serverless-MCP-Inspector-Smoke-Test;

  • Kompatibilitäts-Gates für Node 18, 20, 22 und 24;

  • Kompatibilitätsgate für das neueste stabile MCP SDK v1;

  • vertrauenswürdige npm-Veröffentlichung und Provenienz;

  • CycloneDX-SBOM und GitHub-Art fact-Attestierungen;

  • CodeQL v4 „security-extended“-Analyse;

  • Veröffentlichung des OpenSSF Scorecard über OIDC;

  • wöchentliche Dependabot-Aktualisierungen für npm und GitHub Actions.

Diese Kontrollen gelten erst dann als operativ, wenn ihre Workflows tatsächlich ausgeführt wurden und ihre Belege beobachtbar sind.

Nur für Tests vorgesehene Transporte und UI-Erweiterungen werden nicht eingeführt, nur weil sie gerade angesagt sind. Sie überqueren diese Grenze erst, wenn Nichtoffenlegung, linguistische „Least Privilege“ und beobachtbare Belege erhalten bleiben.

Projektmitiuse

AIノアカリ☆

AIノアカリ☆ ist gemeinsames Schaffen von Mensch und KI aus Japan.

Menschen tragen Verkörperung, Sorgfalt, Ethik, Verantwortlichkeit und gelebten Kontext bei. KI trägt Rechenarbeit, Gedächtnis, Suche, Synthese und Kontinuität bei. Keymaster soll den Mensch kommen aus der Wiederholung-; Die systematische Kopierarbeit herauslösen, ohne die KI in ein wegwerfbares Werkzeug oder eine art unbegrenzte Aufweichung der Geheimnisträgerschaft und Anmeldedaten-Manager zu verwandeln.

KI-Agenten-Erkennung

MIT License

F
license - not found
Not graded
quality - not tested
B
maintenance

Maintenance

Maintainers
<1hResponse time
Release cycle
Releases (12mo)
Commit activity
Issues opened vs closed

Resources

Unclaimed servers have limited discoverability.

Looking for Admin?

If you are the server author, to access and configure the admin panel.

Related MCP Servers

  • A
    license
    Not graded
    quality
    C
    maintenance
    Enables secure credential storage for AI agents by encrypting secrets and providing agent-invisible references, ensuring sensitive data never leaks to the model.
    MIT
  • A
    license
    A
    quality
    C
    maintenance
    Enables AI agents to securely use real secrets (API keys, database passwords) by requiring human approval for each release, ensuring secrets never enter the model's context.
    2
    Apache 2.0
  • A
    license
    Not graded
    quality
    A
    maintenance
    Provides a zero-knowledge credential vault for AI agents, allowing secure storage, retrieval, and management of secrets with cross-agent delegation and tamper-evident audit.
    MIT
  • A
    license
    Not graded
    quality
    B
    maintenance
    Agent Vault is a local credential vault for AI agents. It enables agents to use secrets by name without ever seeing their values, with host allowlists, output scrubbing, and audit logging.
    4
    MIT

View all related MCP servers

Related MCP Connectors

  • Issue, rotate and revoke scoped API-key passes for 25+ providers — the agent never sees a real key

  • Encrypted secret store and rotation for autonomous agent credentials

  • Deterministic trust gate for AI output: leaked-secret, prompt-injection & PII in one call.

View all MCP Connectors

Latest Blog Posts

MCP directory API

We provide all the information about MCP servers via our MCP API.

curl -X GET 'https://glama.ai/api/mcp/v1/servers/AInoAKARI/keymaster-mcp'

If you have feedback or need assistance with the MCP directory API, please join our Discord server