Vault MCP Server
Теперь существует официальный Vault MCP Server от Hashicorp. В связи с этим альтернативный сторонний Vault MCP Server продолжит существовать и обновляться с добавлением функций и исправлений, но попыток конкурировать с официальным продуктом предприниматься не будет. Сторонний Vault MCP Server можно запускать локально, а не только удаленно (хотя во многих ситуациях удаленный вариант предпочтительнее), и он по-прежнему будет доступен в виде образа контейнера.
Из-за этой политики, принятой в связи с выпуском официального продукта, формальный процесс выпуска, версионирование или журнал изменений отсутствуют. Также этот продукт не рекомендуется для использования в корпоративной производственной среде.
Образ контейнера MCP-сервера размещен на Dockerhub и представляет собой код, размещенный здесь в HEAD.
Конфигурации для настольных приложений
Надеемся, что их можно экстраполировать и изменить для работы с другими клиентами, если вы захотите поэкспериментировать с этим сервером по какой-либо причине.
Claude
{
"mcpServers": {
"vault": {
"command": "docker",
"args": [
"run",
"-i",
"--rm",
"-e",
"VAULT_URL",
"-e",
"VAULT_TOKEN",
"-e",
"CACHE_TTL",
"matthewschuchard/vault-mcp-server"
],
"env": {
"VAULT_URL": "<VAULT SERVER CLUSTER URL>",
"VAULT_TOKEN": "<VAULT AUTHENTICATION TOKEN>",
"CACHE_TTL": "<CACHE TTL FOR READ/LIST OPERATIONS>"
}
}
}
}VSCode
Команда MCP: Add Server --> Docker Image также может упростить эту настройку. Значения ниже можно ввести в соответствующие поля, после чего файл mcp.json будет автоматически открыт в панели для дальнейших обновлений, если это необходимо.
{
"servers": {
"vault": {
"type": "stdio",
"command": "docker",
"args": [
"run",
"-i",
"--rm",
"-e",
"VAULT_URL",
"-e",
"VAULT_TOKEN",
"-e",
"CACHE_TTL",
"matthewschuchard/vault-mcp-server"
],
"env": {
"VAULT_URL": "<VAULT SERVER CLUSTER URL>",
"VAULT_TOKEN": "<VAULT AUTHENTICATION TOKEN>",
"CACHE_TTL": "<CACHE TTL FOR READ/LIST OPERATIONS>"
}
}
}
}Обратите внимание, что CACHE_TTL — это необязательная переменная окружения, которая устанавливает время кэширования для всех операций чтения и перечисления, прежде чем будут получены новые значения вместо использования кэшированных. Значение по умолчанию составляет шестьдесят (60) секунд.
Related MCP server: Vault MCP Server
Функции
Ресурсы
Текущие включенные политики ACL
Текущие включенные устройства аудита
Текущие включенные движки аутентификации
Текущие включенные движки секретов
Текущая конфигурация кластера Raft
Инструменты
Системный бэкенд
Политики ACL
Устройства аудита
Движки аутентификации
Raft (кластеризация и снимки хранилища)
Движки секретов
Бэкенд секретов
База данных (бета)
KV версии 2
PKI
Transit
Промпты
mcp.vault.example-acl-policy: Отображает пример политики ACL Vault в формате JSON-строки. Отображаемую политику можно изменить и ввести как есть в LLM (проверено с Claude), и она поймет, что вы хотите создать политику ACL через Vault MCP Server с вашим измененным содержимым (с автоматически сгенерированным именем). Однако, вероятно, разумнее использовать ее в качестве входных данных для инструмента.
mcp.vault.generate-acl-policy: Отображает псевдопример политики ACL Vault в формате JSON-строки, аналогичный предыдущему промпту. Основное отличие заключается в том, что этот промпт принимает аргумент
pathsв форматеlist[str], и возвращаемая политика будет содержать введенные пути. Однакоcapabilitiesпо-прежнему будут шаблонными и потребуют изменения для вашего использования.mcp.vault.generate-smart-acl-policy: Это экспериментальный интерактивный рабочий процесс с агентной LLM для создания и оптимизации политики ACL Vault на основе требований и промптов пользователя. Он также вернет политику в формате JSON-строки.
mcp.vault.diagnose-vault-state: Это экспериментальный диагностический сканер для проверки вашего кластера серверов Vault с использованием ресурсов, доступных в этом MCP-сервере, и отчета о любых обнаруженных отклонениях в конфигурации сервера.
This server cannot be installed
Maintenance
Resources
Unclaimed servers have limited discoverability.
Looking for Admin?
If you are the server author, to access and configure the admin panel.
Latest Blog Posts
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/mschuchard/vault-mcp-server'
If you have feedback or need assistance with the MCP directory API, please join our Discord server
