MCP Secrets Vault se place entre un assistant IA (Claude Desktop ou tout client compatible MCP) et le dépôt de secrets. Quand l’assistant doit appeler une API, il invoque un outil vault par son nom ; le serveur résout le secret depuis les variables d’environnement, l’injecte dans la requête et retourne uniquement la réponse assainie ; la valeur brute du secret n’apparaît jamais dans le contexte du modèle. Le contrôle d’accès basé sur les politiques, la limitation de débit configurable et un journal d’audit sont intégrés. Le package est sous licence MIT, publié sur npm, et inclut des badges CI de couverture et une démonstration détaillée.
MCP Secrets Vault: Gestion de Secrets pour l'IA
3 contrôles intégrés
MIT licence
npm publié
01Ce que c’est
Un serveur MCP publié sur npm qui permet aux assistants IA d'utiliser des secrets (clés d'API, tokens, identifiants) pour réaliser des actions autorisées sans jamais exposer les valeurs secrètes.
02Ingénierie
03 Architecture
Client
Claude Desktopclient compatible MCP
Invocation d'outil
outil vault par son nom
Résolution du secret
variables d'environnementinjection dans la requête
Contrôles
contrôle d'accès par politiqueslimitation de débit configurablejournal d'audit
Réponse
réponse assainie
04 Points clés
- Se place entre un assistant IA (Claude Desktop ou tout client compatible MCP) et le dépôt de secrets, invoqué comme outil vault par son nom
- Résout le secret depuis les variables d'environnement, l'injecte dans la requête et retourne uniquement la réponse assainie
- La valeur brute du secret n'apparaît jamais dans le contexte du modèle
- Contrôle d'accès par politiques, limitation de débit configurable et journal d'audit intégrés
05Stack
TypeScriptMCP SDKZodVitestGitHub Actions
06Statut
publié