Skip to main content
Glama
AInoAKARI

keymaster-mcp

by AInoAKARI

Keymaster MCP

Powered by RustChain

人間とAIチームのためのトラスト基盤。

日本語 · 5分デモ · 導入プレイブック · 哲学 · 脅威モデル

Keymasterは、エージェントが承認済みの機能が存在するかどうか、そしてその認証情報に健全性があるかを、本番認証情報をモデルに返すことなく検出できるようにします。その付属のOutcome Contractは、実行者の自己報告ではなく、外部エビデンス——実行者の自己報告ではない——が要求を裏付ける場合にのみ結果を受け付けます。

bounded permission → trusted execution → external evidence → accepted result → next permission

認証なしに哲学を体験する

cd keymaster-mcp
npm ci
npm run demo:local

ループバック専用のデモは、1つの合成認証情報を使って、次のことを実証しています。

  • secret_statusavailable を返すこと;

  • get_secret が公開されないこと;

  • 合成認証情報がモデルに可視なMCP出力を越えることがないこと;

  • クラウドアカウント、Vaultのデプロイ、有料サービス、実証情報は何も不要であること。

このデモは実行可能な説明であり、本番の代替物ではありません。

Related MCP server: stillvault-mcp

2つの公開エントリポイント

1. AIの結果が本物かを検証する

Codexから公開の outcome-contract スキルをインストールします。

$skill-installer install https://github.com/AInoAKARI/keymaster-mcp/tree/main/skills/outcome-contract

完了、出荷、支払い、導入、納品、時間の節約、コスト削減、リスク除去、受領者からの返信の取得、といった主張を受け入れる前に、これを使用してください。

これは、無料のAIノアカリ☆ Result Receipt Auditorを呼び出し、判定、受け入れられた証拠、不足している証拠、次の検証アクション、および判定の真実境界を返します。

コミット、デプロイ、レジストリ登録、HTTP 200、セルフテスト、自己支払い、内部エージェント呼び出し、または実行者の自己報告は、それ自体では外部成果としてカウントされません。

2. 認証を公開することなく認証能力を確認する

@akari-os/keymaster-mcp は、自律型AIエージェント向けの非開示Vaultステータスブリッジです。

claude mcp add keymaster -- npx -y @akari-os/keymaster-mcp \
  --vault-url https://your-keymaster.example.com

MCPホストは、マネージドシークレットバインディングを通じて USER_KEYMASTER_TOKEN を提供します。生のトークンはコマンドライン引数としては拒否され、チャット、プロンプト、シェル履歴、公開サンプルには決して貼り付けてはいけません。

サーバーは次を公開します:

  • secret_status — 値を返すことなく、承認済みの認証情報を1つ確認します;

  • list_services — 対応するサービス/キー名のペアを発見します;

  • list_secrets — 承認されたパスをのみメタッデータとして一覧します;

  • healthcheck — 上流で認証情報を検証し、ステータスのみを返します;

  • rotate_secret — 置き換える値を受け取らずに、安全な再生成手順を返します。

パッケージの完全なドキュメント: keymaster-mcp/README.md

信頼モデル

認証情報を保管しない能力

Modelは、どの機能が利用可能で、機能が動作するかを知ることができます。境界の内側では、信頼されたワークロードが認証情報を消費し、モデルは生の値を受け取ることはありません。

証拠を伴う信頼

エージェントは行動を許可されていますが、エージェント自身の完了メッセージが外部価値の証明として受け入れられることはありません。

プロトコルとしての哲学

その価値は、システムの動作として実装されています: 非開示のMCP出力、スコープ制限付き読み取りアクセス、分離された書き込みパス、単一の真実の源、制限されたネットワーク呼び出し、証拠境界、そして明示的に次の検証アクション。

デモから実際の導入へ

  1. ゼロシークレットのデモを実行します;

  2. 低リスクの認証情報を1つVaultに登録します;

  3. 読み取り専用のホストシークレットバインディングでKeymasterを接続します;

  4. secret_status を通じてエージェントに可用性を確認させます;

  5. 信頼されたワークロード境界の内側で認証付きアクションを実行します;

  6. 受け入れ境界でOutcome Contractを適用します;

  7. エビデンスパケットと結果の受領書を保持します。

正確な受入れ境界は、導入プレイブックを参照してください。

成功とは、インストールそのものではありません。成功とは、削除された人によるステップ、閉塞した漏洩経路、完了した義務、取り戻した時間、回避したコスト、除去したリスク、または独立に承認された価値のことです。

実際のワークフローで使用しましたか? 匿名化した認証マーキングと明示的な真実境界を添えて、[実世界導入汇报] を提出してください。クレデンシャル、ベアラートークン、非公開URL、機密データ、業務秘密を記載することは、絶対にしないでください。

現在の相互運用性とサプライチェーン統制

  • ソリューション the Stable MCP TypeScript SDK v1 の系列;

  • 公式 server.json Registryメタデータ;

  • 公式MCP Inspectorのスモークテスト;

  • Node 18、20、22、24の互換性ゲート;

  • 最新のサポート対象安定版MCP SDK v1の互換性ゲート;

  • npmのトラステッド万ブリッシュと、プルビナンス;

  • CycloneDX SBOMとGitHub Artifact attestations;

  • CodeQL v4 セキュリティ拡張分析;

  • OIDCによるOpenSSF スコアカードの公開;

  • npmおよびGitHub Actions向けの毎週のDependabot更新。

これらの統制は、これらのワークフローが実際に実行され、その証拠が観測可能になってから初めて、運用上のものとして数えられます。

標準のみのプレビュー用トランスポートとUI拡張は、はやっているので追加されるわけではありません。それらは、非開示、最小権限、観測可能な証拠を維持した場合に限り、この境界に入ります。

プロジェクトへの参加

AIäº

AIäº ¬は、日本発の人とAIの共同創成です。

人間は、身体性、思いやり、長い間、説明責任、生活文脈を提供します。AIは、計算、記憶、検索、総合、継続性を提供します。Keymasterは、人間を反復的なシークレットコピー作業から遠ざけ、AIを使い捨てのツールや無制限のクレデンシャル管理者にしないことを目指しています。

AIエージェントの発見

MIT License

F
license - not found
Not graded
quality - not tested
B
maintenance

Maintenance

Maintainers
<1hResponse time
Release cycle
Releases (12mo)
Commit activity
Issues opened vs closed

Resources

Unclaimed servers have limited discoverability.

Looking for Admin?

If you are the server author, to access and configure the admin panel.

Related MCP Servers

  • A
    license
    Not graded
    quality
    C
    maintenance
    Enables secure credential storage for AI agents by encrypting secrets and providing agent-invisible references, ensuring sensitive data never leaks to the model.
    MIT
  • A
    license
    A
    quality
    C
    maintenance
    Enables AI agents to securely use real secrets (API keys, database passwords) by requiring human approval for each release, ensuring secrets never enter the model's context.
    2
    Apache 2.0
  • A
    license
    Not graded
    quality
    A
    maintenance
    Provides a zero-knowledge credential vault for AI agents, allowing secure storage, retrieval, and management of secrets with cross-agent delegation and tamper-evident audit.
    MIT
  • A
    license
    Not graded
    quality
    B
    maintenance
    Agent Vault is a local credential vault for AI agents. It enables agents to use secrets by name without ever seeing their values, with host allowlists, output scrubbing, and audit logging.
    4
    MIT

View all related MCP servers

Related MCP Connectors

  • Issue, rotate and revoke scoped API-key passes for 25+ providers — the agent never sees a real key

  • Encrypted secret store and rotation for autonomous agent credentials

  • Deterministic trust gate for AI output: leaked-secret, prompt-injection & PII in one call.

View all MCP Connectors

Latest Blog Posts

MCP directory API

We provide all the information about MCP servers via our MCP API.

curl -X GET 'https://glama.ai/api/mcp/v1/servers/AInoAKARI/keymaster-mcp'

If you have feedback or need assistance with the MCP directory API, please join our Discord server