Token导航 LogoToken导航TokenDH.com
Oracle Oci Vault MCP Server logo
运维云端stdio官方级别未说明来源级核验

Oracle Oci Vault MCP Server

MCP Server

Oracle OCI Vault MCP Server是一款为AI助手和代码编辑器提供安全访问Oracle Cloud Infrastructure Vault密钥的MCP服务器,支持密钥的创建、检索、更新和删除操作。

工具数

12

提示词数

0

GitHub Stars

0

资源数

0
密钥管理版本控制PythonClaude企业安全ClaudeCursorCline

安装说明

本站只整理中文说明和来源信息,不托管安装包,也不代用户安装。

作者 / 组织

acedergren

提供方

acedergren

最后核验

2026/5/17 20:20

快速接入

先看主来源和安装命令,再打开仓库或文档;下面只保留这个条目的关键接入事实。

命令预览

pip install oci-vault-mcp-server

详细介绍

Oracle OCI保险库MCP服务器

MCP(模型上下文协议)服务器,为AI助手和代码编辑器提供对Oracle云基础设施保险库机密的安全、直接访问。通过Claude、Cursor、OpenCode和任何兼容MCP的客户端管理、检索和旋转机密。

![License](LICENSE.txt) ![Python 3.13+](https://www.python.org/downloads/) ![MCP Protocol](https://modelcontextprotocol.io)

✨ 特性

  • 🔐 完整的秘密管理 -OCI Vault机密的完整CRUD操作
  • 🔄 版本控制 -通过回滚支持访问和管理所有机密版本
  • 🏢 企业级就绪 -基于Oracle云基础架构,集成IAM
  • 🤖 通用AI集成 -适用于Claude、Cursor、OpenCode和任何MCP客户端
  • 📋 元数据 -查看创建日期、轮换状态、生命周期阶段等
  • 🔍 智能搜索 -通过模式匹配和过滤查找秘密
  • ⚡ 快速可靠 -通过连接池优化性能
  • 🛡️ 安全已验证 -零发现的Semgrep审计

🚀 快速开始

1.安装

pip install oci-vault-mcp-server

或者直接使用,无需安装:

uvx oci-vault-mcp-server

2.配置OCI

oci setup config

3.选择您的IDE

选择您最喜欢的并按照设置指南进行操作:

IDE安装安装链接
VS代码+临床指南安装Cline
光标IDE指南下载光标
开源代码指南访问OpenCode
任何MCP客户端指南

4.开始使用

Ask your AI: "Can you list all secrets in my OCI Vault?"

📦 安装方法

PyPI包(推荐)

pip install oci-vault-mcp-server

直接执行(无需安装)

uvx oci-vault-mcp-server

Docker容器

docker pull oracle/oci-vault-mcp-server:latest

docker run -v ~/.oci:/root/.oci \
  -e OCI_CLI_PROFILE=default \
  oracle/oci-vault-mcp-server:latest

来自源头

git clone https://github.com/acedergren/oracle-oci-vault-mcp-server.git
cd oracle-oci-vault-mcp-server
pip install -e .

🛠️ 可用工具

MCP服务器提供12个全面的工具,用于完整的秘密生命周期管理:

工具目的示例
list_secrets列出vault中的所有机密列出所有150个机密
search_secrets按名称模式搜索查找所有“prod-\*”秘密
get_secret获取完整的秘密对象检索秘密元数据
get_secret_value获取当前机密值检索API密钥值
get_secret_metadata查看元数据和生命周期检查轮换状态
list_secret_versions显示所有版本查看版本历史记录
create_secret创建新机密添加新的API密钥
update_secret更新机密值旋转密码
update_secret_metadata修改元数据更新描述
delete_secret计划删除删除已弃用的机密
configure_vault设置保险库配置更改隔间
get_vault_config_tool查看当前配置检查活动vault

📚 文档

入门指南

IDE特定指南

- 包括直接安装链接 - 键盘快捷键和工作流程 - 高级调试设置

- 环境变量配置 - Docker和本地安装 - 性能调优

- 5分钟快速启动 - 多环境配置 - 自定义快捷方式

- /保险库列表机密 - /保险库获得秘密 - /保险库创建秘密 - 还有更多。..

参考文件

💡 用法示例

列出所有秘密

User: "List all secrets in my OCI Vault"

AI: I'll retrieve all secrets from your vault...
[Shows all secrets with creation date and version info]

创建和管理秘密

User: "Create a new secret called 'api-key' with this value: sk_live_xxx"

AI: I'll create that secret and show you how to use it...
[Creates secret and provides integration examples]

按模式搜索秘密

User: "Find all secrets that start with 'prod-'"

AI: Searching for production secrets...
[Shows matching secrets with metadata]

查看机密元数据

User: "Show me the metadata for the database-password secret"

AI: Here's the complete metadata...
[Shows creation date, versions, lifecycle stage, etc.]

旋转秘密

User: "I need to rotate the database password. Show me the current version."

AI: Here's the version history...
[Shows all versions and helps create new one]

🔐 安全

  • 无硬编码凭据 -使用OCI CLI或环境变量
  • IAM集成 -与OCI身份和访问管理配合使用
  • 审计日志 -OCI审计日志中记录的所有操作
  • 零漏洞 -Semgrep安全审计,未发现任何问题
  • 传输中的加密 -用于所有OCI API调用的HTTPS
  • 静态加密 -OCI Vault处理秘密加密

最佳实践

  1. 使用OCI配置文件 -为不同的环境创建单独的配置文件
   oci setup config --profile production
   oci setup config --profile development
  1. 限制IAM权限 -授予所需的最小权限
   SECRETSFAMILY_READ
   SECRETSFAMILY_UPDATE (if managing secrets)
  1. 旋转凭据 -定期更新API密钥
   oci iam user api-key-list
   oci iam user api-key-delete
  1. 启用审核日志记录 -监控所有保险库访问
   oci audit event list --compartment-id 
  1. 使用隔间 -按隔间整理秘密

🛠️ 先决条件

  • Python 3.13+ -服务器需要
  • OCI-CLI -配置为 oci setup config
  • OCI账户 -具有Vault服务访问权限
  • 有效凭证 -API密钥或会话令牌

安装OCI CLI

# macOS
brew install oci-cli

# Ubuntu/Debian
apt-get install oci-cli

# Or visit: https://docs.oracle.com/en-us/iaas/Content/API/SDKDocs/cliinstall.htm

🐛 故障排除

“未找到OCI CLI”

oci setup config

vault操作的“权限被拒绝”

在OCI控制台中检查IAM权限:

  • 用户必须拥有 SECRETSFAMILY_READ 许可
  • 或更广泛 SECRETSFAMILY_MANAGE_ALL 完全访问

“MCP服务器没有响应”

  1. 验证服务器是否正在运行: ps aux | grep oci-vault-mcp
  2. 检查OCI凭据: oci vault secret list --compartment-id
  3. 重新启动IDE/客户端

更多帮助

故障排除指南 30多个常见问题

🤝 贡献

我们欢迎捐款!请看 贡献.md 作为指导方针。

📄 许可证

根据通用许可证(UPL)1.0许可。 看 LICENSE.txt 了解详情。

📞 支持

🔗 相关资源

🎯 路线图

  • \[\]支持OCI KMS(密钥管理服务)
  • \[\]批量秘密管理的批量操作
  • \[\]秘密加密/解密实用程序
  • \[\]与CI/CD管道集成
  • \[\]指标和监控仪表板
  • \[\]用于秘密管理的Web UI

📊 项目统计

  • 12 全面秘密管理工具
  • 16 文档文件
  • 2,771+ 文件行
  • 4 IDE设置指南
  • 30+ 故障排除解决方案
  • 0 安全漏洞(Semgrep验证)

🙏 致谢

使用FastMCP 2.14.2和Oracle云基础架构SDK构建。

______________________________________________________________________

需要帮助? 从...开始 客户端安装中心 选择您的IDE。

想贡献吗?贡献.md 作为指导方针。

最后更新:2025年1月| 版本: 1.0

目录标签

目录标签

密钥管理版本控制PythonClaude企业安全本地部署Oracle云服务AI集成

支持客户端

ClaudeCursorCline

接入字段

传输方式(transport,传输协议)

stdio

鉴权方式(authType,认证方式)

none

工具数量(toolCount,工具数)

12

资源数量(resourceCount,资源数)

0

提示词数量(promptCount,提示词数)

0

权限和风险

stdionone部署方式未说明

接入前请确认传输方式、认证方式和部署位置,并根据实际工具能力限制访问范围。

安装前确认

不要直接授予不必要的文件、网络或账号权限;先核对安装命令和配置内容。

来源信息

继续浏览同类 MCP