Token导航 LogoToken导航TokenDH.com
MCP Cred Hub logo
开发工具未说明官方级别未说明来源级核验

MCP Cred Hub

MCP Server

一个用于集中存储和管理MCP服务器凭证的本地macOS守护进程和客户端库。

工具数

0

提示词数

0

GitHub Stars

0

资源数

0
TypeScriptCursor开发工具Cursor

安装说明

本站只整理中文说明和来源信息,不托管安装包,也不代用户安装。

作者 / 组织

tomaitagaki

提供方

tomaitagaki

最后核验

2026/5/17 20:22

快速接入

先看主来源和安装命令,再打开仓库或文档;下面只保留这个条目的关键接入事实。

详细介绍

mcp信贷中心

一个本地macOS守护进程和客户端库,集中存储MCP服务器的凭据。

该项目为MCP服务器提供了一种单一、安全的方式,可以从本地凭据中心获取API密钥、客户端ID和OAuth令牌,而不是读取分散的.env文件或自定义配置格式。

状态: v0.1-实验。目前仅限macOS。

⚠️ 重要免责声明

实验软件 -这是用于开发的v0.1实验软件。

不建议用于:

  • 生产环境
  • 共享或多用户系统
  • 高安全性或合规性监管环境
  • 关键任务应用程序

使用风险自负 -本软件按“原样”提供,不提供保修。看 免责声明.md许可证 完整条款。使用此软件即表示您接受所有风险和责任。

组件

  • 守护进程 -在macOS钥匙串中安全存储凭据的后台服务
  • 客户端库 -NPM包(mcp-cred-hub)用于MCP服务器检索凭据
  • CLI工具 -命令行界面(mcp-cred)用于管理凭据和守护进程

为什么存在

MCP服务器通常需要外部服务的机密,例如:

  • 使用X Developer API的X MCP服务器需要API密钥和令牌来读取时间表、书签或发布推文。
  • GitHub MCP服务器需要一个GitHub个人访问令牌来与存储库交互和拉取请求。
  • Notion MCP服务器使用OAuth连接到Notion工作区并存储访问令牌。
  • Slack MCP服务器使用OAuth和作用域令牌与Slack工作区进行通信。
  • 基于Spotify的MCP集成使用Spotify开发者仪表板中的客户端ID和客户端机密调用Spotify Web API。

目前,每个MCP服务器通常:

  • 定义自己的环境变量。
  • 读取自己的配置文件。
  • 处理秘密的方式略有不同。

mcp-cred-hub 将其替换为对本地守护进程的单个调用,该守护进程知道如何安全地存储和返回机密。

这个包裹有什么作用

  • 使用Unix套接字连接到macOS上的本地mcp-cred-hub守护进程。
  • 请求给定服务和可选字段的凭据。
  • 返回一个结构化对象,其中仅包含MCP服务器实际需要的值。
  • 如果凭据丢失或访问被拒绝,则提供明确的错误。
  • 可选择回退到环境变量进行开发。

此程序包不:

  • 运行守护进程本身。
  • 将机密存储在磁盘上。
  • 直接实现OAuth流。

安装

先决条件

  • macOS
  • Node.js 18或更新版本
  • pnpm(推荐)或npm

从源代码构建

# Clone the repository
git clone https://github.com/yourusername/mcp-cred-hub.git
cd mcp-cred-hub

# Install dependencies
pnpm install

# Build all packages
pnpm build

初始化并启动

# Initialize (creates ~/.mcp-cred-hub directory)
cd packages/cli
node dist/index.js init

# Start the daemon
node dist/index.js daemon start

# Verify it's running
node dist/index.js daemon status

在MCP服务器中安装客户端库

npm install mcp-cred-hub

客户端通过Unix套接字连接到守护进程:

  • 违约: ~/.mcp-cred-hub/socket
  • 覆盖: export MCP_CRED_HUB_SOCKET=/custom/path/socket

快速启动

TypeScript示例

import { getCredentials } from "mcp-cred-hub";

async function loadCreds() {
  const creds = await getCredentials({
    service: "x",
    clientId: "x-mcp-server",
    fields: ["client_id", "client_secret"]
  });

  return {
    clientId: creds.fields.client_id,
    clientSecret: creds.fields.client_secret
  };
}

API

getCredentials(选项)

type GetCredentialsOptions = {
  service: string;
  clientId?: string;
  fields?: string[];
  profile?: string;
  allowEnvFallback?: boolean;
};

type CredentialResponse = {
  fields: Record;
  metadata: {
    label?: string;
    expiresAt?: string | null;
    profile: string;
  };
};

受益于此软件包的MCP服务器

  1. X MCP服务器
  2. GitHub MCP服务器
  3. Notion MCP服务器
  4. Slack MCP服务器
  5. Spotify MCP服务器

使用MCP-cred-hub进行身份验证的本地MCP服务器

{
  "mcpServers": {
    "xBookmarks": {
      "command": "node",
      "args": ["./dist/index.js"],
      "env": {
        "MCP_CRED_HUB_SOCKET": "/Users/you/.mcp-cred-hub/socket"
      }
    }
  }
}

说明:

  • Cursor启动MCP服务器 node ./dist/index.js.
  • 服务器导入客户端库并调用:
  getCredentials({ service: "x" })
  • 这个秘密来自本地运行的mcp-cred-hub守护进程。

远程MCP服务器示例

{
  "mcpServers": {
    "context7": {
      "url": "https://mcp.context7.com/mcp"
    }
  }
}

远程服务器单独处理身份验证。他们不使用mcp-cred-hub。

Cursor启动Firebase MCP服务器

{
  "mcpServers": {
    "firebase": {
      "command": "npx",
      "args": [
        "-y",
        "firebase-tools@latest",
        "mcp"
      ],
      "env": {}
    }
  }
}

它是如何工作的:

  • Cursor在MCP模式下运行Firebase CLI。
  • Firebase MCP使用缓存的本地凭据或ADC。
  • 通过替换其凭据加载代码,可以更新MCP服务器以使用MCP-cred-hub。

使用具有环境回退功能的mcp-cred-hub

{
  "mcpServers": {
    "github": {
      "command": "node",
      "args": ["./dist/github-server.js"],
      "env": {
        "GITHUB_TOKEN": "fallback-token"
      }
    }
  }
}

在MCP服务器内部:

await getCredentials({
  service: "github",
  fields: ["token"],
  allowEnvFallback: true
});

此模式允许:

  • 与mcp cred hub合作进行本地开发。
  • 依赖于环境变量的远程部署。

安全说明

  • 此客户端仅通过Unix套接字与本地守护进程通信。
  • 客户端库从不记录机密。
  • 守护进程处理静态加密、配置文件和访问控制。

CLI使用情况

管理凭据

# Add credentials for a service
mcp-cred add github
# Follow prompts to enter label and fields

# List all stored credentials
mcp-cred list

# Show credential details (masked)
mcp-cred show github

# Show with full values
mcp-cred show github --show-values

# Delete credentials
mcp-cred delete github

管理守护进程

# Start daemon
mcp-cred daemon start

# Stop daemon
mcp-cred daemon stop

# Check status
mcp-cred daemon status

支持服务列表

中的内置服务定义 config/services.yaml:

  • X (推特)-客户端id、客户端密钥、访问令牌、刷新令牌
  • GitHub -代币
  • 概念 -access_token、workspace_id
  • 松弛 -bot_token、user_token和signing_secret
  • 声破天 -client_id、client_secret、refresh_token

您可以为任何服务名称添加凭据,即使不是预定义的。

文档

发展

项目结构

mcp-cred-hub/
├── packages/
│   ├── client-node/    # NPM client library
│   ├── daemon/         # Background daemon service
│   └── cli/            # CLI tool
├── config/
│   └── services.yaml   # Service definitions
├── docs/               # Documentation
└── scripts/            # Development helpers

在发展中奔跑

# Build all packages
pnpm build

# Run daemon in dev mode
./scripts/dev-daemon.sh

# Run client tests
./scripts/dev-client.sh

路线图

v0.1(当前)

  • macOS守护进程✅
  • NPM客户端库✅
  • CRUD用于凭据✅

v0.2(计划)

  • OAuth帮助程序流
  • 配置文件切换
  • 权限提示

v1.0(未来)

  • 完全集成macOS
  • 凭证轮换调度程序
  • 迁移工具
  • Linux和Windows支持

目录标签

目录标签

TypeScriptCursor开发工具凭证管理本地部署安全存储macOSAPI密钥管理

支持客户端

Cursor

接入字段

传输方式(transport,传输协议)

未说明

鉴权方式(authType,认证方式)

oauth

工具数量(toolCount,工具数)

0

资源数量(resourceCount,资源数)

0

提示词数量(promptCount,提示词数)

0

权限和风险

未说明oauth部署方式未说明

接入前请确认传输方式、认证方式和部署位置,并根据实际工具能力限制访问范围。

安装前确认

不要直接授予不必要的文件、网络或账号权限;先核对安装命令和配置内容。

仍需确认:installCommand

来源信息

继续浏览同类 MCP