Skip to main content
Glama
mschuchard

Vault MCP Server (mschuchard)

by mschuchard

Servidor MCP de Vault

Ahora existe un servidor MCP de Vault oficial de Hashicorp. Por lo tanto, el servidor MCP de Vault alternativo de terceros seguirá existiendo y se actualizará con características y correcciones, pero no se intentará competir con el producto oficial. El servidor MCP de Vault de terceros se puede ejecutar localmente en lugar de solo de forma remota (aunque en muchas situaciones es preferible la forma remota), y seguirá estando disponible como imagen de contenedor.

Debido a esta política promulgada a raíz del lanzamiento del producto oficial, no habrá un proceso de lanzamiento formal, control de versiones ni registro de cambios. Tampoco se recomienda este producto para su uso en entornos de producción empresariales.

La imagen del contenedor del servidor MCP está alojada en Dockerhub y representa el código alojado aquí en HEAD.

Configuraciones de escritorio

Con suerte, estas se pueden extrapolar y modificar para adaptarse a otros clientes si desea jugar con este servidor por cualquier motivo.

Claude

{
  "mcpServers": {
    "vault": {
      "command": "docker",
      "args": [
        "run",
        "-i",
        "--rm",
        "-e",
        "VAULT_URL",
        "-e",
        "VAULT_TOKEN",
        "-e",
        "CACHE_TTL",
        "matthewschuchard/vault-mcp-server"
      ],
      "env": {
        "VAULT_URL": "<VAULT SERVER CLUSTER URL>",
        "VAULT_TOKEN": "<VAULT AUTHENTICATION TOKEN>",
        "CACHE_TTL": "<CACHE TTL FOR READ/LIST OPERATIONS>"
      }
    }
  }
}

VSCode

El comando MCP: Add Server --> Docker Image también puede simplificar esta configuración. Los valores a continuación se pueden ingresar en los prompts de entrada, y luego el archivo mcp.json se abre automáticamente en un panel para realizar actualizaciones adicionales si es necesario.

{
  "servers": {
    "vault": {
      "type": "stdio",
      "command": "docker",
      "args": [
        "run",
        "-i",
        "--rm",
        "-e",
        "VAULT_URL",
        "-e",
        "VAULT_TOKEN",
        "-e",
        "CACHE_TTL",
        "matthewschuchard/vault-mcp-server"
      ],
      "env": {
        "VAULT_URL": "<VAULT SERVER CLUSTER URL>",
        "VAULT_TOKEN": "<VAULT AUTHENTICATION TOKEN>",
        "CACHE_TTL": "<CACHE TTL FOR READ/LIST OPERATIONS>"
      }
    }
  }
}

Tenga en cuenta que CACHE_TTL es una variable de entorno opcional que establece el tiempo de caché para todas las operaciones de lectura y listado antes de que se recuperen nuevos valores en lugar de utilizar el valor almacenado en caché. El valor predeterminado es sesenta (60) segundos.

Related MCP server: HashiCorp Vault MCP Server

Características

Recursos

  • Políticas ACL habilitadas actualmente

  • Dispositivos de auditoría habilitados actualmente

  • Motores de autenticación habilitados actualmente

  • Motores de secretos habilitados actualmente

  • Configuración actual del clúster Raft

Herramientas

  • Backend del sistema

    • Políticas ACL

    • Dispositivos de auditoría

    • Motores de autenticación

    • Raft (Clustering e instantáneas de almacenamiento)

    • Motores de secretos

  • Backend de secretos

    • Base de datos (Beta)

    • KV Versión 2

    • PKI

    • Transit

Prompts

  • mcp.vault.example-acl-policy: Esto muestra un ejemplo de política ACL de Vault en formato de cadena JSON. La política mostrada se puede modificar e ingresar tal cual al LLM (verificado con Claude), y entenderá que desea crear una política ACL a través del servidor MCP de Vault con su contenido modificado (con un nombre generado automáticamente). Sin embargo, probablemente sea más prudente usarlo como entrada para la herramienta.

  • mcp.vault.generate-acl-policy: Esto muestra un pseudo-ejemplo de política ACL de Vault en formato de cadena JSON similar al prompt anterior. La diferencia principal es que este prompt acepta un argumento paths en formato de tipo list[str], y la política devuelta contendrá las rutas de entrada. Sin embargo, las capabilities seguirán siendo estándar y deberán modificarse para su uso.

  • mcp.vault.generate-smart-acl-policy: Este es un flujo de trabajo interactivo experimental con un LLM agente para crear y optimizar una política ACL de Vault basada en los requisitos y prompts del usuario. También devolverá la política en formato de cadena JSON.

  • mcp.vault.diagnose-vault-state: Este es un escáner de diagnóstico experimental para apuntar a su clúster de servidor de Vault con los recursos disponibles en este servidor MCP e informar sobre cualquier anomalía percibida con respecto a la configuración del servidor.

Related MCP Connectors

Related MCP Servers

  • A
    license
    Not graded
    quality
    F
    maintenance
    Enables language models to securely manage HashiCorp Vault secrets and ACL policies through the Model Context Protocol. It supports automated secret rotation, discovery, and HCL policy authoring using a suite of dedicated tools and resources.
    16 npm
    6
    MIT
  • A
    license
    B
    quality
    D
    maintenance
    MCP server for interacting with Keyshade's secrets management platform, enabling secure retrieval and management of secrets via natural language.
    44
    9
    Mozilla Public 2.0
  • F
    license
    A
    quality
    D
    maintenance
    A read-only MCP server that provides tools to read, list, and inspect secrets from HashiCorp Vault's KV secrets engine (versions 1 and 2) using a Vault token.
    5
    -