vault-broker-mcp
Provides tools for listing credentials (excluding passwords) and performing logins by filling forms with credentials from a Vaultwarden instance, without exposing the actual secrets.
Click on "Install Server".
Wait a few minutes for the server to deploy. Once ready, it will show a "Started" state.
In the chat, type
@followed by the MCP server name and your instructions, e.g., "@vault-broker-mcplist available credentials"
That's it! The server will respond to your query, and you can continue using it as needed.
Here is a step-by-step guide with screenshots.
vault-broker-mcp
Kleine, zelf-gehoste MCP-server die Claude scoped, indirecte toegang geeft tot credentials in Vaultwarden — zonder dat Claude ooit een plaintext wachtwoord in zijn context krijgt.
Waarom deze opzet
Claude mag geen wachtwoorden lezen en zelf in formulieren typen. Deze broker lost dat op door acties aan te bieden in plaats van waardes:
list_credentials→ geeft alleen niet-geheime metadata terug (naam, gebruikersnaam, URL). Nooit het wachtwoord-veld.login→ krijgt een credential-ID + doel-URL, haalt het wachtwoord intern op, vult het formulier zelf in (via Playwright) en geeft alleen{success, url}terug. Het secret verlaat de container nooit.
Zo blijft de scheiding hard: Claude kiest welk item gebruikt wordt, de broker is de enige die de waarde ooit ziet.
Related MCP server: Agentic Vault
Vaultwarden-kant (handmatig, door Steno)
Dit deel kan Claude niet voor je doen (accounts aanmaken / wachtwoorden instellen is voor Claude verboden terrein, ook met toestemming).
In de bestaande Vaultwarden-instance (container
app_a0d7b954_bitwarden, poort 7277 op hethassio-netwerk — waarschijnlijk ontsloten viasecure.steno.nl, even checken in NPM): maak een organisatie of hergebruik een bestaande, met een nieuwe collectie, bijv.Gedeeld met Claude.Maak een aparte login aan voor de agent-identiteit, bijv.
steenhagen.jeroen+claude@gmail.com, met een eigen sterk wachtwoord + 2FA.Nodig die identiteit uit in de organisatie met toegang tot alleen de collectie
Gedeeld met Claude.Zet de items die je wilt delen in die collectie (kopiëren/delen, niet per se verplaatsen).
Maak voor die identiteit een API key aan (Account settings → Security → Keys) — dat is wat de broker gebruikt om in te loggen, niet het master password rechtstreeks.
Geef mij: de vault-URL, de organisatie-ID en de collectie-ID (allemaal niet-geheime waardes, te vinden in de URL/admin-UI). De echte secrets (API key, master password) zet je zelf in
.envop de server — die stuur je niet naar mij door.
Broker-kant (dit scaffold)
Dockerfile— Node 20, installeert de Bitwarden CLI (bw).server.js— MCP-server (SSE), twee tools:list_credentials,login(login is nu een stub met TODO's, zie hieronder).docker-compose.yml— draait op het gedeeldehassio-netwerk, net als je andere self-hosted MCP-servers. Niet publiek via NPM ontsluiten — dit is een secrets-gateway, alleen intern/via Tailscale bereikbaar houden.
Nog te doen voordat dit bruikbaar is
.envinvullen (zie.env.example) zodra stap 1–6 hierboven klaar zijn.login-tool afmaken: nu roept hij nog geen echte Playwright-instance aan. Meest voor de hand liggend: laten praten met je bestaandeplaywright-mcp-containers (playwright-amazon-mcp,playwright-bol-mcp) of een eigen headless Playwright-instance in dezelfde container.Testen met één laag-risico item voordat er meer gedeeld wordt.
Pas als dit werkt: als Portainer-stack deployen (met jouw akkoord, dit raak ik niet zelf aan zonder te vragen).
Bekende valkuil: bw CLI-versie vs. Vaultwarden-versie
@bitwarden/cli@latest (getest: 2026.7.0) crasht met een WASM-panic
("invalid type: JsValue(Object(...)), expected a string") bij bw list items
tegen onze Vaultwarden-instance (versie 2025.12.0, te checken via
GET /api/config, publiek/niet-geheim endpoint). Oorzaak: de nieuwste
officiële CLI verwacht een response-schema dat deze Vaultwarden-versie nog
niet levert.
Fix: CLI-versie dicht bij de serverversie pinnen — getest en werkend met
@bitwarden/cli@2025.12.1. Dockerfile en test-list-credentials.sh gebruiken
deze pin. Bij een Vaultwarden-upgrade: eerst opnieuw testen voordat je de
CLI-pin optrekt.
Tweede addertje: bw config server weigert te wijzigen zolang de CLI al
ingelogd is ("Logout required before server config update") — het lokale
bw-datadir (~/.config/Bitwarden CLI / %APPDATA%\Bitwarden CLI) onthoudt
de sessie ook tussen verschillende CLI-versies in. Altijd bw logout
(fouten negeren) vóór bw config server in scripts.
Derde addertje: node:20-alpine als base image laat de build wel
slagen, maar Playwright's Chromium draait niet betrouwbaar op musl
libc/Alpine, en playwright install --with-deps kent alleen apt, geen
apk. Ontdekt pas bij de eerste Portainer-deploy (lokaal getest zonder
Docker, dus dit verschil bleef onzichtbaar tot de echte build). Fix:
mcr.microsoft.com/playwright:v1.48.0-jammy als base image (zelfde familie
als playwright-amazon-mcp/playwright-bol-mcp), Chromium + OS-deps al
ingebakken.
Beveiligingsnotities
MCP SSE-endpoint verwacht het secret als query-param (
?key=...), niet als pad-prefix — zie de bekende valkuil metah-mcp(root-relatieve callback-paden breken anders).list_credentialsfiltert serverside altijd hetlogin.password-veld eruit, ook als de Bitwarden CLI het teruggeeft — nooit vertrouwen op "de aanroeper vraagt er toch niet om".Container draait met een
.env-bestand dat niet in git komt (.gitignoresluit 'm uit).
This server cannot be installed
Maintenance
Resources
Unclaimed servers have limited discoverability.
Looking for Admin?
If you are the server author, to access and configure the admin panel.
Related MCP Servers
- AlicenseAqualityAmaintenanceMCP server for Vaultwarden/Bitwarden vault management. Enables AI agents to securely create, search, read, and update vault items via the official Bitwarden CLI, with safe-by-default redaction and support for both stdio and SSE transports.Last updated5330612MIT
- Alicense-qualityCmaintenanceMCP server that lets AI agents call APIs without ever seeing the credentials, using a local encrypted vault and per-secret allowlist policies for HTTP requests and subprocess environment variables.Last updated1AGPL 3.0

wundervaultofficial
AlicenseAqualityAmaintenanceMCP server for Wundervault zero-knowledge secret management. Exposes vault secrets to AI agents via the Model Context Protocol — secrets are decrypted server-side and never returned to the agent in plaintext.Last updated6392AGPL 3.0
Related MCP Connectors
MCP server for Argo RPG Platform — connects AI assistants to campaign data via OAuth2
Hosted MCP server connecting claude.ai, ChatGPT and other AI apps to your own computer
MCP server for AI agents to plan, verify, and deploy Cloudflare-native apps.
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/StenoJS/vault-broker-mcp'
If you have feedback or need assistance with the MCP directory API, please join our Discord server