Vault MCP Server (mschuchard)
Servidor MCP de Vault
Ahora existe un servidor MCP de Vault oficial de Hashicorp. Por lo tanto, el servidor MCP de Vault alternativo de terceros seguirá existiendo y se actualizará con características y correcciones, pero no se intentará competir con el producto oficial. El servidor MCP de Vault de terceros se puede ejecutar localmente en lugar de solo de forma remota (aunque en muchas situaciones es preferible la forma remota), y seguirá estando disponible como imagen de contenedor.
Debido a esta política promulgada a raíz del lanzamiento del producto oficial, no habrá un proceso de lanzamiento formal, control de versiones ni registro de cambios. Tampoco se recomienda este producto para su uso en entornos de producción empresariales.
La imagen del contenedor del servidor MCP está alojada en Dockerhub y representa el código alojado aquí en HEAD.
Configuraciones de escritorio
Con suerte, estas se pueden extrapolar y modificar para adaptarse a otros clientes si desea jugar con este servidor por cualquier motivo.
Claude
{
"mcpServers": {
"vault": {
"command": "docker",
"args": [
"run",
"-i",
"--rm",
"-e",
"VAULT_URL",
"-e",
"VAULT_TOKEN",
"-e",
"CACHE_TTL",
"matthewschuchard/vault-mcp-server"
],
"env": {
"VAULT_URL": "<VAULT SERVER CLUSTER URL>",
"VAULT_TOKEN": "<VAULT AUTHENTICATION TOKEN>",
"CACHE_TTL": "<CACHE TTL FOR READ/LIST OPERATIONS>"
}
}
}
}VSCode
El comando MCP: Add Server --> Docker Image también puede simplificar esta configuración. Los valores a continuación se pueden ingresar en los prompts de entrada, y luego el archivo mcp.json se abre automáticamente en un panel para realizar actualizaciones adicionales si es necesario.
{
"servers": {
"vault": {
"type": "stdio",
"command": "docker",
"args": [
"run",
"-i",
"--rm",
"-e",
"VAULT_URL",
"-e",
"VAULT_TOKEN",
"-e",
"CACHE_TTL",
"matthewschuchard/vault-mcp-server"
],
"env": {
"VAULT_URL": "<VAULT SERVER CLUSTER URL>",
"VAULT_TOKEN": "<VAULT AUTHENTICATION TOKEN>",
"CACHE_TTL": "<CACHE TTL FOR READ/LIST OPERATIONS>"
}
}
}
}Tenga en cuenta que CACHE_TTL es una variable de entorno opcional que establece el tiempo de caché para todas las operaciones de lectura y listado antes de que se recuperen nuevos valores en lugar de utilizar el valor almacenado en caché. El valor predeterminado es sesenta (60) segundos.
Related MCP server: HashiCorp Vault MCP Server
Características
Recursos
Políticas ACL habilitadas actualmente
Dispositivos de auditoría habilitados actualmente
Motores de autenticación habilitados actualmente
Motores de secretos habilitados actualmente
Configuración actual del clúster Raft
Herramientas
Backend del sistema
Políticas ACL
Dispositivos de auditoría
Motores de autenticación
Raft (Clustering e instantáneas de almacenamiento)
Motores de secretos
Backend de secretos
Base de datos (Beta)
KV Versión 2
PKI
Transit
Prompts
mcp.vault.example-acl-policy: Esto muestra un ejemplo de política ACL de Vault en formato de cadena JSON. La política mostrada se puede modificar e ingresar tal cual al LLM (verificado con Claude), y entenderá que desea crear una política ACL a través del servidor MCP de Vault con su contenido modificado (con un nombre generado automáticamente). Sin embargo, probablemente sea más prudente usarlo como entrada para la herramienta.
mcp.vault.generate-acl-policy: Esto muestra un pseudo-ejemplo de política ACL de Vault en formato de cadena JSON similar al prompt anterior. La diferencia principal es que este prompt acepta un argumento
pathsen formato de tipolist[str], y la política devuelta contendrá las rutas de entrada. Sin embargo, lascapabilitiesseguirán siendo estándar y deberán modificarse para su uso.mcp.vault.generate-smart-acl-policy: Este es un flujo de trabajo interactivo experimental con un LLM agente para crear y optimizar una política ACL de Vault basada en los requisitos y prompts del usuario. También devolverá la política en formato de cadena JSON.
mcp.vault.diagnose-vault-state: Este es un escáner de diagnóstico experimental para apuntar a su clúster de servidor de Vault con los recursos disponibles en este servidor MCP e informar sobre cualquier anomalía percibida con respecto a la configuración del servidor.
This server cannot be deployed
Maintenance
Related MCP Connectors
MCP server for mandates, delegation, policy-gated execution, credential grants, and audit.
An MCP server that provides read access to your cloud storage providers, bank accounts and more.
Security scanner for MCP servers. Detect vulnerabilities, prompt injection, and tool poisoning.
An MCP server that let you interact with Cycloid.io Internal Development Portal and Platform
Related MCP Servers
- AlicenseAqualityDmaintenanceEnables interaction with HashiCorp Vault to read, write, list, and delete secrets through a containerized MCP server with secure token-based authentication.416 npmMIT
- AlicenseNot gradedqualityFmaintenanceEnables language models to securely manage HashiCorp Vault secrets and ACL policies through the Model Context Protocol. It supports automated secret rotation, discovery, and HCL policy authoring using a suite of dedicated tools and resources.16 npm6MIT

keyshade-mcpofficial
AlicenseBqualityDmaintenanceMCP server for interacting with Keyshade's secrets management platform, enabling secure retrieval and management of secrets via natural language.449Mozilla Public 2.0- FlicenseAqualityDmaintenanceA read-only MCP server that provides tools to read, list, and inspect secrets from HashiCorp Vault's KV secrets engine (versions 1 and 2) using a Vault token.5-