Skip to main content
Glama
mschuchard

Vault MCP Server (mschuchard)

by mschuchard

Vault MCP Server

Теперь существует официальный Vault MCP Server от Hashicorp. В связи с этим альтернативный сторонний Vault MCP Server продолжит существовать и обновляться с добавлением функций и исправлений, но попыток конкурировать с официальным продуктом предприниматься не будет. Сторонний Vault MCP Server можно запускать локально, а не только удаленно (хотя во многих ситуациях удаленный вариант предпочтительнее), и он по-прежнему будет доступен в виде образа контейнера.

Из-за этой политики, принятой в связи с выпуском официального продукта, формальный процесс выпуска, версионирование или журнал изменений отсутствуют. Также этот продукт не рекомендуется для использования в корпоративной производственной среде.

Образ контейнера MCP-сервера размещен на Dockerhub и представляет собой код, размещенный здесь в HEAD.

Конфигурации для настольных приложений

Надеемся, что их можно экстраполировать и изменить для работы с другими клиентами, если вы захотите поэкспериментировать с этим сервером по какой-либо причине.

Claude

{
  "mcpServers": {
    "vault": {
      "command": "docker",
      "args": [
        "run",
        "-i",
        "--rm",
        "-e",
        "VAULT_URL",
        "-e",
        "VAULT_TOKEN",
        "-e",
        "CACHE_TTL",
        "matthewschuchard/vault-mcp-server"
      ],
      "env": {
        "VAULT_URL": "<VAULT SERVER CLUSTER URL>",
        "VAULT_TOKEN": "<VAULT AUTHENTICATION TOKEN>",
        "CACHE_TTL": "<CACHE TTL FOR READ/LIST OPERATIONS>"
      }
    }
  }
}

VSCode

Команда MCP: Add Server --> Docker Image также может упростить эту настройку. Значения ниже можно ввести в соответствующие поля, после чего файл mcp.json будет автоматически открыт в панели для дальнейших обновлений, если это необходимо.

{
  "servers": {
    "vault": {
      "type": "stdio",
      "command": "docker",
      "args": [
        "run",
        "-i",
        "--rm",
        "-e",
        "VAULT_URL",
        "-e",
        "VAULT_TOKEN",
        "-e",
        "CACHE_TTL",
        "matthewschuchard/vault-mcp-server"
      ],
      "env": {
        "VAULT_URL": "<VAULT SERVER CLUSTER URL>",
        "VAULT_TOKEN": "<VAULT AUTHENTICATION TOKEN>",
        "CACHE_TTL": "<CACHE TTL FOR READ/LIST OPERATIONS>"
      }
    }
  }
}

Обратите внимание, что CACHE_TTL — это необязательная переменная окружения, которая устанавливает время кэширования для всех операций чтения и перечисления, прежде чем будут получены новые значения вместо использования кэшированных. Значение по умолчанию составляет шестьдесят (60) секунд.

Related MCP server: HashiCorp Vault MCP Server

Функции

Ресурсы

  • Текущие включенные политики ACL

  • Текущие включенные устройства аудита

  • Текущие включенные движки аутентификации

  • Текущие включенные движки секретов

  • Текущая конфигурация кластера Raft

Инструменты

  • Системный бэкенд

    • Политики ACL

    • Устройства аудита

    • Движки аутентификации

    • Raft (кластеризация и снимки хранилища)

    • Движки секретов

  • Бэкенд секретов

    • База данных (бета)

    • KV версии 2

    • PKI

    • Transit

Промпты

  • mcp.vault.example-acl-policy: Отображает пример политики ACL Vault в формате JSON-строки. Отображаемую политику можно изменить и ввести как есть в LLM (проверено с Claude), и она поймет, что вы хотите создать политику ACL через Vault MCP Server с вашим измененным содержимым (с автоматически сгенерированным именем). Однако, вероятно, разумнее использовать ее в качестве входных данных для инструмента.

  • mcp.vault.generate-acl-policy: Отображает псевдопример политики ACL Vault в формате JSON-строки, аналогичный предыдущему промпту. Основное отличие заключается в том, что этот промпт принимает аргумент paths в формате list[str], и возвращаемая политика будет содержать введенные пути. Однако capabilities по-прежнему будут шаблонными и потребуют изменения для вашего использования.

  • mcp.vault.generate-smart-acl-policy: Это экспериментальный интерактивный рабочий процесс с агентной LLM для создания и оптимизации политики ACL Vault на основе требований и промптов пользователя. Он также вернет политику в формате JSON-строки.

  • mcp.vault.diagnose-vault-state: Это экспериментальный диагностический сканер для проверки вашего кластера серверов Vault с использованием ресурсов, доступных в этом MCP-сервере, и отчета о любых обнаруженных отклонениях в конфигурации сервера.

Related MCP Connectors

Related MCP Servers

  • A
    license
    Not graded
    quality
    F
    maintenance
    Enables language models to securely manage HashiCorp Vault secrets and ACL policies through the Model Context Protocol. It supports automated secret rotation, discovery, and HCL policy authoring using a suite of dedicated tools and resources.
    16 npm
    6
    MIT
  • A
    license
    B
    quality
    D
    maintenance
    MCP server for interacting with Keyshade's secrets management platform, enabling secure retrieval and management of secrets via natural language.
    44
    9
    Mozilla Public 2.0
  • F
    license
    A
    quality
    D
    maintenance
    A read-only MCP server that provides tools to read, list, and inspect secrets from HashiCorp Vault's KV secrets engine (versions 1 and 2) using a Vault token.
    5
    -