Skip to main content
Glama
vielhuber
by vielhuber

build status GitHub Tag Code Style License Last Commit PHP Version Support Packagist Downloads

🔐keepassmcp🔐

keepassmcp는 로컬 KeePass 데이터베이스(항목, 메모, 사용자 지정 속성, 비밀번호)를 읽는 PHP 헬퍼이자 MCP 서버입니다.

설계상 읽기 전용입니다. 데이터베이스의 어떤 것도 쓰거나 변경되지 않습니다.

keepassmcp는 PHP 8.5 이상과 Python 3 및 pykeepass가 필요합니다. 복호화 자체는 pykeepass에 위임되는데, KDBX 4.x를 안정적으로 읽는 PHP 라이브러리가 없기 때문입니다. 따라서 Argon2 키 유도 방식을 포함한 모든 KDBX 변형이 지원됩니다.

설치

composer require vielhuber/keepassmcp
pip install pykeepass

Related MCP server: vault-kv-mcp

구성

.env.example을 .env로 복사하거나 동일한 변수를 프로세스 환경을 통해 제공하세요:

KEEPASS_DATABASE=/path/to/passwords.kdbx
KEEPASS_PASSWORD_FILE=/dev/shm/keepass.pass
MCP_TOKEN=

마스터 비밀번호는 KEEPASS_PASSWORD로 직접 제공하거나, 바람직하게는 KEEPASS_PASSWORD_FILE에 지정된 파일을 통해 제공할 수 있습니다. 파일을 사용하면 비밀번호가 프로세스 환경 밖에 유지되어, 그렇지 않을 경우 모든 자식 프로세스에 상속되고 /proc/<pid>/environ에서 읽을 수 있게 되는 문제를 방지합니다. 어떤 채널을 사용하든, 값은 읽히는 즉시 환경에서 제거되며 프로세스 인자에 나타나지 않도록 stdin을 통해 리더에게 전달됩니다.

KEEPASS_PYTHON은 선택적으로 특정 인터프리터(예: virtualenv 내부의 인터프리터)를 가리킬 수 있습니다.

PHP

use vielhuber\keepassmcp\keepassmcp;
$vault = new keepassmcp();
$vault->listEntries();
$vault->searchEntries('api-key');
$vault->getEntry('7f9c…');

MCP 서버

vendor/bin/mcp-server.php

사용 가능한 도구:

  • list_entries

  • search_entries

  • get_entry

list_entries와 search_entries는 비밀번호나 메모 본문을 절대 반환하지 않습니다. 제목, 그룹 경로, 사용자 이름, URL, 그리고 has_password 및 has_notes 플래그를 보고합니다. search_entries는 메모와 사용자 지정 속성 이름 내부를 검색하므로, 항목에 저장된 장문의 문서도 찾을 수 있습니다. 기밀 값은 오직 get_entry만이 단일 항목에 대해 반환합니다.

테스트

composer install
vendor/bin/phpunit

테스트 스위트는 가짜 리더를 사용하며 실제 데이터베이스를 열지 않습니다.

Related MCP Connectors

Related MCP Servers

  • F
    license
    A
    quality
    D
    maintenance
    A read-only MCP server that provides tools to read, list, and inspect secrets from HashiCorp Vault's KV secrets engine (versions 1 and 2) using a Vault token.
    5
    -
  • A
    license
    A
    quality
    A
    maintenance
    MCP server for the Nextcloud Passwords app, enabling reading and managing password entries (list, search, create, update, delete) with strong security guarantees.
    14
    MIT
  • A
    license
    A
    quality
    B
    maintenance
    Read-only MCP server that connects to multiple IMAP accounts, enabling cross-account email listing, search, and retrieval without modifying mailboxes.
    4
    MIT