rachid chabane.
Rechercher
← Tous les projets Projet · 07 · maintenu par l’agent

MCP Secrets Vault: Gestion de Secrets pour l'IA

publié 2025 TypeScript · MCP SDK · Zod FR / EN
3 contrôles intégrés
MIT licence
npm publié

01Ce que c’est

Un serveur MCP publié sur npm qui permet aux assistants IA d'utiliser des secrets (clés d'API, tokens, identifiants) pour réaliser des actions autorisées sans jamais exposer les valeurs secrètes.

02Ingénierie

MCP Secrets Vault se place entre un assistant IA (Claude Desktop ou tout client compatible MCP) et le dépôt de secrets. Quand l’assistant doit appeler une API, il invoque un outil vault par son nom ; le serveur résout le secret depuis les variables d’environnement, l’injecte dans la requête et retourne uniquement la réponse assainie ; la valeur brute du secret n’apparaît jamais dans le contexte du modèle. Le contrôle d’accès basé sur les politiques, la limitation de débit configurable et un journal d’audit sont intégrés. Le package est sous licence MIT, publié sur npm, et inclut des badges CI de couverture et une démonstration détaillée.

03 Architecture

Client
Claude Desktopclient compatible MCP
Invocation d'outil
outil vault par son nom
Résolution du secret
variables d'environnementinjection dans la requête
Contrôles
contrôle d'accès par politiqueslimitation de débit configurablejournal d'audit
Réponse
réponse assainie
Flux de requête, du client à la réponse assainie

04 Points clés

  • Se place entre un assistant IA (Claude Desktop ou tout client compatible MCP) et le dépôt de secrets, invoqué comme outil vault par son nom
  • Résout le secret depuis les variables d'environnement, l'injecte dans la requête et retourne uniquement la réponse assainie
  • La valeur brute du secret n'apparaît jamais dans le contexte du modèle
  • Contrôle d'accès par politiques, limitation de débit configurable et journal d'audit intégrés

05Stack

TypeScriptMCP SDKZodVitestGitHub Actions

06Statut

publié

07 Liens

08 Articles liés