Vault MCP 服务器
Hashicorp 现已推出官方 Vault MCP 服务器。因此,这个替代性的第三方 Vault MCP 服务器将继续存在并进行功能更新和修复,但不会尝试与官方产品竞争。第三方 Vault MCP 服务器可以在本地执行,而不仅仅是远程执行(尽管在许多情况下远程执行更可取),并将继续作为容器镜像提供。
由于官方产品发布后实施了此政策,因此将不再有正式的发布流程、版本控制或更新日志。此外,不建议将此产品用于企业生产环境。
MCP 服务器容器镜像托管在 Dockerhub,它代表了此处托管在 HEAD 的代码。
桌面配置
如果你出于某种原因想尝试此服务器,希望这些配置可以被推断并修改以适应其他客户端。
Claude
{
"mcpServers": {
"vault": {
"command": "docker",
"args": [
"run",
"-i",
"--rm",
"-e",
"VAULT_URL",
"-e",
"VAULT_TOKEN",
"-e",
"CACHE_TTL",
"matthewschuchard/vault-mcp-server"
],
"env": {
"VAULT_URL": "<VAULT SERVER CLUSTER URL>",
"VAULT_TOKEN": "<VAULT AUTHENTICATION TOKEN>",
"CACHE_TTL": "<CACHE TTL FOR READ/LIST OPERATIONS>"
}
}
}
}VSCode
MCP: Add Server --> Docker Image 命令也可以简化此配置。以下值可以输入到提示框中,之后 mcp.json 文件会自动在窗格中打开,以便在必要时进行进一步更新。
{
"servers": {
"vault": {
"type": "stdio",
"command": "docker",
"args": [
"run",
"-i",
"--rm",
"-e",
"VAULT_URL",
"-e",
"VAULT_TOKEN",
"-e",
"CACHE_TTL",
"matthewschuchard/vault-mcp-server"
],
"env": {
"VAULT_URL": "<VAULT SERVER CLUSTER URL>",
"VAULT_TOKEN": "<VAULT AUTHENTICATION TOKEN>",
"CACHE_TTL": "<CACHE TTL FOR READ/LIST OPERATIONS>"
}
}
}
}注意:CACHE_TTL 是一个可选的环境变量,用于确定所有读取和列表操作的缓存时间,在此时间之后将检索新值,而不是使用缓存值。默认值为六十 (60) 秒。
Related MCP server: Vault MCP Server
功能
资源
当前启用的 ACL 策略
当前启用的审计设备
当前启用的身份验证引擎
当前启用的密钥引擎
当前 Raft 集群配置
工具
系统后端
ACL 策略
审计设备
身份验证引擎
Raft(集群和存储快照)
密钥引擎
密钥后端
数据库 (Beta)
KV 版本 2
PKI
Transit
提示词
mcp.vault.example-acl-policy:以 JSON 字符串格式显示一个 Vault ACL 策略示例。显示的策略可以被修改并按原样输入给 LLM(已在 Claude 上验证),它会理解你想要通过 Vault MCP 服务器使用你修改后的内容(带有自动生成的名称)来创建 ACL 策略。不过,将其作为工具的输入可能更为审慎。
mcp.vault.generate-acl-policy:以类似于上述提示词的 JSON 字符串格式显示一个伪 Vault ACL 策略示例。主要区别在于此提示词接受
list[str]类型格式的paths参数,返回的策略将包含输入的路径。但是,capabilities仍然是样板文件,需要根据你的使用情况进行修改。mcp.vault.generate-smart-acl-policy:这是一个与代理 LLM 进行的实验性交互式工作流,旨在根据用户需求和提示词创建并优化 Vault ACL 策略。它也会以 JSON 字符串格式返回策略。
mcp.vault.diagnose-vault-state:这是一个实验性诊断扫描器,旨在利用此 MCP 服务器中可用的资源来针对你的 Vault 服务器集群,并报告有关服务器配置的任何感知异常。
This server cannot be installed
Maintenance
Resources
Unclaimed servers have limited discoverability.
Looking for Admin?
If you are the server author, to access and configure the admin panel.
Latest Blog Posts
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/mschuchard/vault-mcp-server'
If you have feedback or need assistance with the MCP directory API, please join our Discord server
