保险库MCP服务器
现在有一个来自Hashicorp的官方Vault MCP服务器。因此,替代的第三方Vault MCP服务器将继续存在,并更新功能和修复,但不会试图与官方产品竞争。第三方Vault MCP服务器可以在本地执行,而不仅仅是远程执行(尽管在许多情况下,远程执行更可取),并且将继续作为容器映像提供。
由于该政策是在正式产品发布后颁布的,因此不会有正式的发布流程、版本控制或变更日志。本产品也不建议用于企业生产。
MCP服务器容器映像托管在 ,它表示此处托管的代码 HEAD.
桌面配置
如果您出于任何原因想使用此服务器,则可以推断和修改这些内容以适应其他客户端。
克劳德
{
"mcpServers": {
"vault": {
"command": "docker",
"args": [
"run",
"-i",
"--rm",
"-e",
"VAULT_URL",
"-e",
"VAULT_TOKEN",
"-e",
"CACHE_TTL",
"matthewschuchard/vault-mcp-server"
],
"env": {
"VAULT_URL": "",
"VAULT_TOKEN": "",
"CACHE_TTL": ""
}
}
}
}VSCode
这 MCP: Add Server --> Docker Image 命令还可以简化此配置。可以在输入提示中输入以下值,然后 mcp.json 之后,文件会在窗格中自动打开,以便在必要时进行进一步更新。
{
"servers": {
"vault": {
"type": "stdio",
"command": "docker",
"args": [
"run",
"-i",
"--rm",
"-e",
"VAULT_URL",
"-e",
"VAULT_TOKEN",
"-e",
"CACHE_TTL",
"matthewschuchard/vault-mcp-server"
],
"env": {
"VAULT_URL": "",
"VAULT_TOKEN": "",
"CACHE_TTL": ""
}
}
}
}请注意 CACHE_TTL 是一个可选的环境变量,它在检索新值而不是使用缓存值之前,为所有读取和列表操作建立缓存时间。默认值为六十(60)秒。
特性
资源
- 当前启用的ACL策略
- 当前启用的审核设备
- 当前启用的身份验证引擎
- 当前启用的秘密引擎
- 当前Raft集群配置
工具
- 系统后端
- ACL策略 - 审计设备 - 身份验证引擎 - Raft(群集和存储快照) - 秘密引擎
- 秘密后端
- 数据库(测试版) - KV版本2 - 公钥基础设施 - 中转
提示
- mcp.vault.example.acl-policy:以JSON字符串格式显示vault acl策略示例。显示的策略可以按原样修改并输入到LLM中(通过代理Claude验证),它将理解您希望通过Vault MCP服务器使用修改后的内容(使用自动生成的名称)创建ACL策略。然而,将其用作工具的输入可能更为谨慎。
- mcp.vault.generate-acl-policy:这将以类似于上述提示的JSON字符串格式显示一个伪示例vault acl策略。主要区别在于,此提示符接受
paths论点在list[str]类型格式,返回的策略将包含输入路径。然而capabilities仍将是样板,需要根据您的使用情况进行修改。 - mcp.vault.generate-mart-acl-policy:这是一个带有代理LLM的交互式工作流,用于根据用户要求和提示创建和优化vault acl策略。它还将以JSON字符串格式返回策略。
- mcp.vault.diagnose-fail-state:这是一个诊断扫描程序,用于使用此mcp服务器中的可用资源来定位您的vault服务器集群,并报告任何感知到的服务器配置异常。

