Token导航 LogoToken导航TokenDH.com
MCP Vault Server logo
运维云端未说明官方级别未说明来源级核验

MCP Vault Server

MCP Server

MCP Vault Server是一款基于NIST/OWASP标准的高安全性密钥管理服务器,专为Google Cloud设计,提供先进的加密和操作保护功能。

工具数

7

提示词数

0

GitHub Stars

0

资源数

0
密钥管理TypeScript云端部署

安装说明

本站只整理中文说明和来源信息,不托管安装包,也不代用户安装。

作者 / 组织

alicelabs-llc

提供方

alicelabs-llc

最后核验

2026/5/17 20:22

快速接入

先看主来源和安装命令,再打开仓库或文档;下面只保留这个条目的关键接入事实。

详细介绍

🛡️ MCP Vault Server v5.0.0 — Titanium Hardening

Servidor MCP de alta seguridad diseñado bajo estándares NIST/OWASP para la gestión crítica de secretos en Google Cloud. Titanium representa la cumbre en blindaje operacional y criptográfico.


💎 Blindaje Titanium (v5.0)

Esta versión introduce protecciones avanzadas para entornos de alta hostilidad:

1. 🛡️ Inmunidad Arquitectónica

  • Caché AEAD (AES-256-GCM): Secretos cifrados en memoria con integridad autenticada. La llave se rota determinísticamente y se realiza *memory scrubbing* preventivo.
  • Protección TOCTOU: Validación de etiquetas (mcp-accessible) en tiempo real antes de cada acceso al payload, eliminando ataques de carrera.
  • Zero-Information Leakage: Sanitización agresiva de errores de GCP para evitar fuga de metadatos o topología de infraestructura.

2. 🔐 Protocolo Blindado

  • SSE/MCP v1.x+ Modernizado: Comunicación totalmente alineada con la última especificación del SDK de Model Context Protocol.
  • Security Headers Dinámicos: CSP estricta, HSTS (2 años), No-Sniff, Frame-Deny y políticas de permisos restrictivas.
  • Auditoría Traceable: Cada requestID es generado vía CSPRNG y propagado mediante AsyncLocalStorage para trazabilidad forense ininterrumpida.

3. 💣 Defensa Activa

  • Anti-Canary Traps: Detección automática de intentos de acceso a patrones de nombres operacionales prohibidos.
  • Circuit Breaker Inteligente: Evita la degradación en cascada mediante una máquina de estados que monitoriza la salud de Secret Manager.
  • Rate Limiting Contextual: Límites estrictos basados en identidad y origen para prevenir fuerza bruta y DoS.

🚀 Despliegue y CI/CD

Automatizado (GitHub Actions)

La nueva versión incluye un pipeline continuo (.github/workflows/deploy.yml). Solo necesitas configurar los siguientes Secrets en tu repositorio:

  • GCP_PROJECT_ID
  • GCP_SA_EMAIL (Service Account con permisos de Artifact Registry y Cloud Run)
  • GCP_WID_PROVIDER (Workload Identity Provider recomendado)

Manual

./infra/deploy.sh [PROJECT_ID] [REGION]

🔌 Herramientas del Servidor (Tools)

El servidor expone herramientas blindadas para:

  • Lectura: vault_get_secret, vault_get_metadata, vault_list_secrets.
  • Escritura: vault_create_secret, vault_add_version, vault_disable_version.
  • Contexto: vault_synthesize_env (Generación segura de archivos .env).

*Diseñado por Antigravity AI para entornos de misión crítica.*

目录标签

目录标签

密钥管理TypeScript云端部署本地部署高安全性加密GoogleCloudNIST/OWASP

接入字段

传输方式(transport,传输协议)

未说明

鉴权方式(authType,认证方式)

none

工具数量(toolCount,工具数)

7

资源数量(resourceCount,资源数)

0

提示词数量(promptCount,提示词数)

0

权限和风险

未说明none部署方式未说明

接入前请确认传输方式、认证方式和部署位置,并根据实际工具能力限制访问范围。

安装前确认

不要直接授予不必要的文件、网络或账号权限;先核对安装命令和配置内容。

仍需确认:installCommand

来源信息

继续浏览同类 MCP