Skip to main content
Glama
mschuchard

Vault MCP Server (mschuchard)

by mschuchard

Vault MCP 서버

이제 HashiCorp에서 공식 Vault MCP 서버를 제공합니다. 따라서 이 대체 서드파티 Vault MCP 서버는 계속 존재하며 기능과 수정 사항이 업데이트되겠지만, 공식 제품과 경쟁하려는 시도는 하지 않을 것입니다. 이 서드파티 Vault MCP 서버는 원격뿐만 아니라 로컬에서도 실행할 수 있으며(많은 상황에서 원격이 선호되지만), 컨테이너 이미지로 계속 제공될 것입니다.

공식 제품 출시로 인해 시행된 이 정책으로 인해 공식적인 릴리스 프로세스, 버전 관리 또는 변경 로그는 없을 것입니다. 또한 이 제품은 엔터프라이즈 프로덕션 환경에서 사용하는 것을 권장하지 않습니다.

MCP 서버 컨테이너 이미지는 Dockerhub에 호스팅되어 있으며, 이곳의 HEAD에 호스팅된 코드를 나타냅니다.

데스크톱 설정

이 설정들은 어떤 이유로든 이 서버를 사용해보고 싶다면 다른 클라이언트에 맞게 수정하여 적용할 수 있을 것입니다.

Claude

{
  "mcpServers": {
    "vault": {
      "command": "docker",
      "args": [
        "run",
        "-i",
        "--rm",
        "-e",
        "VAULT_URL",
        "-e",
        "VAULT_TOKEN",
        "-e",
        "CACHE_TTL",
        "matthewschuchard/vault-mcp-server"
      ],
      "env": {
        "VAULT_URL": "<VAULT SERVER CLUSTER URL>",
        "VAULT_TOKEN": "<VAULT AUTHENTICATION TOKEN>",
        "CACHE_TTL": "<CACHE TTL FOR READ/LIST OPERATIONS>"
      }
    }
  }
}

VSCode

MCP: Add Server --> Docker Image 명령을 사용하면 이 구성을 간소화할 수 있습니다. 아래 값들을 입력 프롬프트에 입력하면, 이후 추가 업데이트를 위해 mcp.json 파일이 자동으로 창에서 열립니다.

{
  "servers": {
    "vault": {
      "type": "stdio",
      "command": "docker",
      "args": [
        "run",
        "-i",
        "--rm",
        "-e",
        "VAULT_URL",
        "-e",
        "VAULT_TOKEN",
        "-e",
        "CACHE_TTL",
        "matthewschuchard/vault-mcp-server"
      ],
      "env": {
        "VAULT_URL": "<VAULT SERVER CLUSTER URL>",
        "VAULT_TOKEN": "<VAULT AUTHENTICATION TOKEN>",
        "CACHE_TTL": "<CACHE TTL FOR READ/LIST OPERATIONS>"
      }
    }
  }
}

CACHE_TTL은 모든 읽기 및 목록 작업에 대해 캐시된 값을 사용하는 대신 새로운 값을 가져오기 전까지의 캐시 시간을 설정하는 선택적 환경 변수입니다. 기본값은 60초입니다.

Related MCP server: HashiCorp Vault MCP Server

기능

리소스

  • 현재 활성화된 ACL 정책

  • 현재 활성화된 감사 장치

  • 현재 활성화된 인증 엔진

  • 현재 활성화된 시크릿 엔진

  • 현재 Raft 클러스터 구성

도구

  • 시스템 백엔드

    • ACL 정책

    • 감사 장치

    • 인증 엔진

    • Raft (클러스터링 및 스토리지 스냅샷)

    • 시크릿 엔진

  • 시크릿 백엔드

    • 데이터베이스 (베타)

    • KV 버전 2

    • PKI

    • Transit

프롬프트

  • mcp.vault.example-acl-policy: JSON 문자열 형식의 Vault ACL 정책 예시를 표시합니다. 표시된 정책을 수정하여 LLM에 그대로 입력하면(Claude로 검증됨), 수정된 내용으로 Vault MCP 서버를 통해 ACL 정책을 생성하려는 의도를 이해합니다(자동 생성된 이름 사용). 하지만 도구에 입력값으로 사용하는 것이 더 신중한 방법일 것입니다.

  • mcp.vault.generate-acl-policy: 위 프롬프트와 유사한 JSON 문자열 형식의 Vault ACL 정책 의사 예시를 표시합니다. 주요 차이점은 이 프롬프트가 list[str] 형식의 paths 인수를 허용하며, 반환된 정책에 입력된 경로가 포함된다는 점입니다. 단, capabilities는 여전히 상용구이므로 사용 목적에 맞게 수정해야 합니다.

  • mcp.vault.generate-smart-acl-policy: 사용자 요구 사항과 프롬프트를 기반으로 Vault ACL 정책을 생성하고 최적화하기 위해 에이전트 LLM과 상호작용하는 실험적 워크플로우입니다. 정책을 JSON 문자열 형식으로 반환합니다.

  • mcp.vault.diagnose-vault-state: 이 MCP 서버에서 사용 가능한 리소스를 사용하여 Vault 서버 클러스터를 대상으로 서버 구성과 관련된 이상 징후를 보고하는 실험적 진단 스캐너입니다.

Related MCP Connectors

Related MCP Servers

  • A
    license
    Not graded
    quality
    F
    maintenance
    Enables language models to securely manage HashiCorp Vault secrets and ACL policies through the Model Context Protocol. It supports automated secret rotation, discovery, and HCL policy authoring using a suite of dedicated tools and resources.
    16 npm
    6
    MIT
  • A
    license
    B
    quality
    D
    maintenance
    MCP server for interacting with Keyshade's secrets management platform, enabling secure retrieval and management of secrets via natural language.
    44
    9
    Mozilla Public 2.0
  • F
    license
    A
    quality
    D
    maintenance
    A read-only MCP server that provides tools to read, list, and inspect secrets from HashiCorp Vault's KV secrets engine (versions 1 and 2) using a Vault token.
    5
    -