keymaster-mcp
Keymaster MCP
인간–AI 팀을 위한 신뢰 인프라.
日本語 · 5분 데모 · 도입 플레이북 · 철학 · 위협 모델
Keymaster는 에이전트가 승인된 기능이 존재하는지와 자격 증명이 정상인지 확인할 수 있게 하면서, 프로덕션 자격 증명을 모델에 반환하지 않습니다. 여기에 함께 제공되는 Outcome Contract는 실행자 자신의 보고가 아닌 외부 증거—실행자 자신의 보고가 아닌—가 주장을 뒷받침할 때만 결과를 수용합니다.
bounded permission → trusted execution → external evidence → accepted result → next permission자격 증명 없이 철학 체험하기
cd keymaster-mcp
npm ci
npm run demo:local루프백 전용 데모는 하나의 합성 값을 사용하여 다음을 입증합니다:
secret_status가available을 반환하고;get_secret은 노출되지 않으며;합성 자격 증명은 모델에 보이는 MCP 출력을 절대 통과하지 않으며;
클라우드 계정, Vault 배포, 유료 서비스 또는 실제 자격 증명이 필요하지 않습니다.
이 데모는 실행 가능한 설명이지 프로덕션 프록시가 아닙니다.
Related MCP server: stillvault-mcp
두 개의 공개 진입점
1. AI 결과가 진짜인지 확인
Codex에서 공개 outcome-contract 스킬을 설치하세요:
$skill-installer install https://github.com/AInoAKARI/keymaster-mcp/tree/main/skills/outcome-contract완료됨, 출시됨, 지불됨, 도입됨, 전달됨, 시간 절약, 비용 절감, 리스크 제거, 수신자 응답 수신과 같은 주장을 수용하기 전에 사용하세요.
이 스킬은 무료 AIノアカリ☆ Result Receipt Auditor를 호출하여 판정, 수용된 증거, 누락된 증거, 다음 검증 조치, 그리고 판정의 진실 경계를 반환합니다.
커밋, 배포, 레지스트리 등록, HTTP 200, 자체 테스트, 자체 지급, 내부 에이전트 호출 또는 실행자의 자기 보고는 단독으로 외부 성과로 간주되지 않습니다.
2. 자격 증명을 노출하지 않고 자격 증명 기능 확인
@akari-os/keymaster-mcp는 자율 AI 에이전트를 위한 비노출 Vault 상태 브리지입니다.
claude mcp add keymaster -- npx -y @akari-os/keymaster-mcp \
--vault-url https://your-keymaster.example.comMCP 호스트는 관리형 비밀 바인딩을 통해 USER_KEYMASTER_TOKEN을 공급합니다. 원시 토큰은 명령줄 인수로 거부되며, 채팅, 프롬프트, 셸 히스토리 또는 공개 예시에 절대 붙여넣으면 안 됩니다.
서버는 다음을 제공합니다:
secret_status— 승인된 자격 증명 하나를 확인하되 그 값을 반환하지 않음;list_services— 지원되는 서비스/키-이름 쌍을 찾음;list_secrets— 승인된 경로를 메타데이터로만 나열;healthcheck— 업스트림 자격 증명을 검증하고 상태만 반환;rotate_secret— 대체 값을 받지 않는 안전한 교체 지침을 반환.
전체 패키지 문서: keymaster-mcp/README.md
신뢰 모델
자격 증명 보관 없는 기능
모델은 어떤 기능이 사용 가능하고, 그것이 정상적으로 동작하는지 알 수 있습니다. 신뢰되는 workload가 경계 뒤에서 자격 증명을 사용하며, 모델은 원래 값을 결코 받지 못합니다.
증거가 있는 신뢰
에이전트는 행동할 수 있지만, 그 에이전트의 완료 메시지 자체는 외부 가치의 증거로 받아들여지지 않습니다.
프로토콜로서의 철학
그 가치는 시스템 동작에 구현되어 있습니다: 비노출 MCP 출력, 범위 제한 읽기 액세스, 분리된 쓰기 경로, 단일 진실 원본, 한정된 네트워크 호출, 증거 경계, 그리고 명시적 다음 검증 조치.
데모에서 실용 도입으로
비밀 없는 데모를 실행합니다;
낮은 위험도의 자격 증명 하나를 Vault에 등록합니다;
읽기 전용 호스트 시크릿 바인딩으로 Keymaster를 연결합니다;
에이전트가
secret_status를 통해 가용성을 확인하도록 합니다;신뢰할 수 있는 작업량 경계에서 인증된 작업을 실행합니다;
승인 경계에서 Outcome Contract를 적용합니다;
증거 패킷과 결과 수령 기록을 보존합니다.
정확한 승인 경계는 도입 플레이북을 참조하세요.
성공은 설치 자체가 아니라, 제거된 수작업 단계, 막힌 유출 경로, 완수된 의무, 회복된 시간, 방던 비용, 제거된 리스크, 또는 독립적으로 인정된 가치를 만드는 것입니다.
실제 워크플로우에서 사용하셨나요? 식별 정보를 삭제한 증거 표시와 명시적인 진실 경계를 포함한 실제 도입 보고서 를 제출해 주세요. 자격 증명, 베어러 토큰, 특정 URL, 개인 데이터 또는 기밀 증거는 절대 포함하지 마세요.
현재의 상호운용성 및 공급망 통제
안정 MCP TypeScript SDK v1 라인;
공식
server.jsonRegistry 메타데이터;공식 MCP Inspector 스모크 테스트;
Node 18, 20, 22, 24 호환성 게이트;
최신 지원 안정 MCP SDK v1 호환성 게이트;
npm trueB Trusted Publishing 및 provenance;
CycloneDX SBOM 및 GitHub artifact attestations;
CodeQL v4 security-extended 분석;
OIDC를 통한 OpenSSF Scorecard 발행;
npm 및 GitHub Actions 주간 Dependabot 업데이트.
이 방어 장치 신뢰 워크플로우가 실제로 실행되고 그 증거를 관찰할 수 있을 때만 운영 중으로 인정됩니다.
미리보기 전용 전송기 및 UI 확장은 유행성만으로 추가되는 것은 아닙니다. 비노출, 최소 권한, 관측 증거를 보존한 후에만 이 경계에 들어옵니다.
프로젝트 참여
AIノアキリ☆
AIノアキリ☆는 일본에서 시작된 인간–AI 공동 창작의 결과입니다.
인간은 실제 존재, 돌봄, 윤리, 책임감, 그리고 경험된 맥락을 제공합니다. AI는 계산, 기억, 탐색, 종합, 지속성을 제공합니다. Keymaster는 반 복 피하는 secret 분사 작업에서 나무 사람을 빼내면서 AI를 일회용 도구나 무제한 자격 증명 관리자로 만들지 않는 것을 목표로 합니다.
AI 에이전트 탐색
AI 에이전트 진입점: https://ai-akari.ai/agents
llms.txt: https://ai-akari.ai/llms.txt
agents.json: https://ai-akari.ai/agents.json
MIT License
This server cannot be installed
Maintenance
Resources
Unclaimed servers have limited discoverability.
Looking for Admin?
If you are the server author, to access and configure the admin panel.
Related MCP Servers
- AlicenseNot gradedqualityCmaintenanceEnables secure credential storage for AI agents by encrypting secrets and providing agent-invisible references, ensuring sensitive data never leaks to the model.MIT
- AlicenseAqualityCmaintenanceEnables AI agents to securely use real secrets (API keys, database passwords) by requiring human approval for each release, ensuring secrets never enter the model's context.2Apache 2.0
- AlicenseNot gradedqualityAmaintenanceProvides a zero-knowledge credential vault for AI agents, allowing secure storage, retrieval, and management of secrets with cross-agent delegation and tamper-evident audit.MIT
- AlicenseNot gradedqualityBmaintenanceAgent Vault is a local credential vault for AI agents. It enables agents to use secrets by name without ever seeing their values, with host allowlists, output scrubbing, and audit logging.4MIT
Related MCP Connectors
Issue, rotate and revoke scoped API-key passes for 25+ providers — the agent never sees a real key
Encrypted secret store and rotation for autonomous agent credentials
Deterministic trust gate for AI output: leaked-secret, prompt-injection & PII in one call.
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/AInoAKARI/keymaster-mcp'
If you have feedback or need assistance with the MCP directory API, please join our Discord server