Skip to main content
Glama
mschuchard

Vault MCP Server (mschuchard)

by mschuchard

Vault MCP 服务器

Hashicorp 现已推出官方 Vault MCP 服务器。因此,这个替代性的第三方 Vault MCP 服务器将继续存在并进行功能更新和修复,但不会尝试与官方产品竞争。第三方 Vault MCP 服务器可以在本地执行,而不仅仅是远程执行(尽管在许多情况下远程执行更可取),并将继续作为容器镜像提供。

由于官方产品发布后实施了此政策,因此将不再有正式的发布流程、版本控制或更新日志。此外,不建议将此产品用于企业生产环境。

MCP 服务器容器镜像托管在 Dockerhub,它代表了此处托管在 HEAD 的代码。

桌面配置

如果你出于某种原因想尝试此服务器,希望这些配置可以被推断并修改以适应其他客户端。

Claude

{
  "mcpServers": {
    "vault": {
      "command": "docker",
      "args": [
        "run",
        "-i",
        "--rm",
        "-e",
        "VAULT_URL",
        "-e",
        "VAULT_TOKEN",
        "-e",
        "CACHE_TTL",
        "matthewschuchard/vault-mcp-server"
      ],
      "env": {
        "VAULT_URL": "<VAULT SERVER CLUSTER URL>",
        "VAULT_TOKEN": "<VAULT AUTHENTICATION TOKEN>",
        "CACHE_TTL": "<CACHE TTL FOR READ/LIST OPERATIONS>"
      }
    }
  }
}

VSCode

MCP: Add Server --> Docker Image 命令也可以简化此配置。以下值可以输入到提示框中,之后 mcp.json 文件会自动在窗格中打开,以便在必要时进行进一步更新。

{
  "servers": {
    "vault": {
      "type": "stdio",
      "command": "docker",
      "args": [
        "run",
        "-i",
        "--rm",
        "-e",
        "VAULT_URL",
        "-e",
        "VAULT_TOKEN",
        "-e",
        "CACHE_TTL",
        "matthewschuchard/vault-mcp-server"
      ],
      "env": {
        "VAULT_URL": "<VAULT SERVER CLUSTER URL>",
        "VAULT_TOKEN": "<VAULT AUTHENTICATION TOKEN>",
        "CACHE_TTL": "<CACHE TTL FOR READ/LIST OPERATIONS>"
      }
    }
  }
}

注意:CACHE_TTL 是一个可选的环境变量,用于确定所有读取和列表操作的缓存时间,在此时间之后将检索新值,而不是使用缓存值。默认值为六十 (60) 秒。

Related MCP server: HashiCorp Vault MCP Server

功能

资源

  • 当前启用的 ACL 策略

  • 当前启用的审计设备

  • 当前启用的身份验证引擎

  • 当前启用的密钥引擎

  • 当前 Raft 集群配置

工具

  • 系统后端

    • ACL 策略

    • 审计设备

    • 身份验证引擎

    • Raft(集群和存储快照)

    • 密钥引擎

  • 密钥后端

    • 数据库 (Beta)

    • KV 版本 2

    • PKI

    • Transit

提示词

  • mcp.vault.example-acl-policy:以 JSON 字符串格式显示一个 Vault ACL 策略示例。显示的策略可以被修改并按原样输入给 LLM(已在 Claude 上验证),它会理解你想要通过 Vault MCP 服务器使用你修改后的内容(带有自动生成的名称)来创建 ACL 策略。不过,将其作为工具的输入可能更为审慎。

  • mcp.vault.generate-acl-policy:以类似于上述提示词的 JSON 字符串格式显示一个伪 Vault ACL 策略示例。主要区别在于此提示词接受 list[str] 类型格式的 paths 参数,返回的策略将包含输入的路径。但是,capabilities 仍然是样板文件,需要根据你的使用情况进行修改。

  • mcp.vault.generate-smart-acl-policy:这是一个与代理 LLM 进行的实验性交互式工作流,旨在根据用户需求和提示词创建并优化 Vault ACL 策略。它也会以 JSON 字符串格式返回策略。

  • mcp.vault.diagnose-vault-state:这是一个实验性诊断扫描器,旨在利用此 MCP 服务器中可用的资源来针对你的 Vault 服务器集群,并报告有关服务器配置的任何感知异常。

Related MCP Connectors

Related MCP Servers

  • A
    license
    Not graded
    quality
    F
    maintenance
    Enables language models to securely manage HashiCorp Vault secrets and ACL policies through the Model Context Protocol. It supports automated secret rotation, discovery, and HCL policy authoring using a suite of dedicated tools and resources.
    16 npm
    6
    MIT
  • A
    license
    B
    quality
    D
    maintenance
    MCP server for interacting with Keyshade's secrets management platform, enabling secure retrieval and management of secrets via natural language.
    44
    9
    Mozilla Public 2.0
  • F
    license
    A
    quality
    D
    maintenance
    A read-only MCP server that provides tools to read, list, and inspect secrets from HashiCorp Vault's KV secrets engine (versions 1 and 2) using a Vault token.
    5
    -