SikkerKey

offiziell

Ein MCP-Server, der es Ihrem KI-Agenten ermöglicht, Ihren SikkerKey-Secrets-Vault zu verwalten.

Was kann man mit SikkerKey MCP machen?

  • Agent-Identität und Berechtigungen verifizieren — Bitten Sie den Assistenten, whoami aufzurufen, um den aktiven KI-Agenten, gewährte Berechtigungen, Projektzugriff und die jüngste Audit-Aktivität zu bestätigen.
  • Geheimnis-Lebenszyklus verwalten — Verwenden Sie manage_secrets, um verwaltete Geheimnisse zu erstellen, zu rotieren oder zu planen, und manage_temporary_secrets für einmalige, selbstzerstörende Freigaben.
  • Zugriff und Richtlinien verwalten — Nutzen Sie manage_policies, um Zugriffsrichtlinien mit Geheimnisbindungen zu erstellen, und manage_canaries, um Canary-Geheimnisse zu platzieren oder zu deaktivieren.
  • Maschinenidentitäten überwachen — Verwenden Sie manage_machines, um Maschinen zu genehmigen, abzulehnen, umzubenennen oder zu widerrufen, und manage_project_machines, um sie mit pro-Geheimnis-Berechtigungen anzubinden.
  • Aktivität überwachen und prüfen — Fragen Sie das Audit-Protokoll über read_audit ab, konfigurieren Sie Alarmauslöser mit manage_alerts und verwalten Sie signierte Webhook-Zustellung über manage_webhooks.
  • Wiederherstellung und Bereinigung handhaben — Stellen Sie soft-gelöschte Geheimnisse mit manage_trash wieder her oder löschen Sie sie endgültig, und verwalten Sie die Vault-IP-Allowlist über manage_ipallowlist.

Dokumentation

MCP-Server

Verbinden Sie MCP-kompatible KI-Clients mit SikkerKey über eine dedizierte, abgegrenzte, geprüfte und für Klartext blinde KI-Agenten-Identität.

Der SikkerKey MCP-Server verbindet MCP-kompatible KI-Clients mit der SikkerKey-Verwaltungsebene. Er ermöglicht einem KI-Assistenten, bei der Verwaltung von Projekten, Geheimnis-Metadaten, Richtlinien, Maschinen, Warnmeldungen, Audit-Aktivitäten und anderen Vault-Operationen über eine dedizierte KI-Agenten-Identität zu helfen.

Der MCP-Server ist für gespeicherte Geheimniswerte leseblind. Er kann Werte erstellen oder ersetzen, die Sie bewusst bereitstellen, aber kein Tool kann den Klartext eines vorhandenen gespeicherten Geheimnisses abrufen.


So funktioniert es

Der MCP-Server läuft lokal als Kindprozess Ihres KI-Clients und kommuniziert über Standardeingabe und -ausgabe mit ihm. Wenn die KI ein SikkerKey-Tool aufruft, signiert der Server die entsprechende SikkerKey-API-Anfrage mit der ausgewählten KI-Agenten-Identität.

  • Lokale Identität. Der private Ed25519-Schlüssel des KI-Agenten wird auf Ihrem Computer generiert und gespeichert. Nur der öffentliche Schlüssel wird bei SikkerKey registriert.
  • Signierte Anfragen. Jede Anfrage umfasst die HTTP-Methode, den Pfad, den Zeitstempel, eine einmalige Nonce und den Hash des Anforderungstexts. Eine modifizierte oder wiedergegebene Anfrage schlägt bei der Verifizierung fehl.
  • Abgegrenzte Autorisierung. Verwaltungsbereiche steuern Vault-weite Operationen. Eine Zugriffsrolle steuert die Anwendungen, Projekte, Geheimnistypen, Maschinenoperationen und Richtlinienfunktionen, die der Agent erreichen kann.
  • Live-Erstellerbindung. Der effektive Zugriff des Agenten kann niemals den aktuellen Zugriff der Person überschreiten, die ihn erstellt hat. Wenn der Zugriff dieser Person reduziert oder entfernt wird, schrumpfen die Berechtigungen des Agenten bei der nächsten Anfrage.
  • Vollständige Zuordnung. Jede erfolgreiche Änderung wird im Audit-Log unter der Identität des KI-Agenten aufgezeichnet.

Anforderungen

  • Ein SikkerKey-Vault
  • Berechtigung zur Bereitstellung eines KI-Agenten im Vault
  • Ein MCP-kompatibler KI-Client
  • Eine unterstützte Desktop- oder Serverplattform

Der gepackte Server unterstützt Linux auf x64 und arm64, macOS auf x64 und Apple Silicon sowie Windows auf x64. Er funktioniert mit jedem MCP-Client, der einen Server über stdio starten kann.

Clients mit generierter Konfiguration

  • Claude Code
  • Claude Desktop
  • Cursor
  • Codex

Server installieren

Installieren Sie den Befehl global mit npm:

npm install -g sikkerkey-mcp

Sie können einen Befehl auch ohne globale Installation ausführen:

npx sikkerkey-mcp <subcommand>

KI-Agent einrichten

Öffnen Sie im SikkerKey-Dashboard Maschinen → KI-Agenten und wählen Sie KI-Agent bootstrappen.

Wählen Sie die Verwaltungsbereiche und die Zugriffsrolle, die der Agent erhalten soll, und kopieren Sie dann das einmalige Bootstrap-Token.

Registrieren Sie die Identität auf dem Computer, der den MCP-Server ausführen wird.

Genehmigen Sie den ausstehenden KI-Agenten im Dashboard.

Generieren Sie die Konfiguration für Ihren KI-Client, fügen Sie sie in die angegebene Konfigurationsdatei ein und starten Sie den Client neu.

Bitten Sie den verbundenen Client, whoami aufzurufen, und bestätigen Sie den angezeigten Vault, die Bereiche, den Projektzugriff und den Agentenstatus.

Identität registrieren

sikkerkey-mcp install <bootstrap-token>

Fügen Sie während der Registrierung einen optionalen lokalen Anzeigenamen hinzu:

sikkerkey-mcp install <bootstrap-token> -name="Operations assistant"

Die Registrierung generiert lokal ein Ed25519-Schlüsselpaar und speichert die Identität unter:

~/.sikkerkey/agents/<agent-id>/

Das Agentenverzeichnis, die Identitätsdatei und der private Schlüssel werden mit eingeschränkten Berechtigungen erstellt. Der Agent bleibt ausstehend, bis Sie ihn über das Dashboard genehmigen.

Client-Konfiguration generieren

sikkerkey-mcp config claude-code
sikkerkey-mcp config claude-desktop
sikkerkey-mcp config cursor
sikkerkey-mcp config codex

Jeder Befehl gibt einen einfügefertigen Konfigurationsblock und den von diesem Client verwendeten Speicherort aus. Die generierte Konfiguration startet sikkerkey-mcp serve und wählt den Agenten mit SIKKERKEY_AGENT_ID aus.

Verwenden Sie für jeden Client, jede Automatisierungsumgebung oder jede Vertrauensgrenze eine separate KI-Agenten-Identität. Dies hält Berechtigungen und Audit-Log-Zuordnung leicht überprüfbar.


Verbindung überprüfen

Bitten Sie den KI-Client nach dem Neustart, whoami zu verwenden. Dieser Aufruf ist immer verfügbar und meldet:

  • Die KI-Agenten-ID und den Namen
  • Genehmigungs- und Aktivierungsstatus
  • Gewährte Verwaltungsbereiche
  • Die Zugriffsrolle und erreichbare Anwendungen und Projekte
  • Fähigkeiten pro Projekt
  • Die 20 neuesten Audit-Einträge, die dem Agenten zugeordnet sind

Verwenden Sie whoami zu Beginn einer sensiblen Sitzung oder nach Änderungen an der Rolle des Erstellers, den Bereichen des Agenten oder seiner Zugriffsrolle.


Was die Tools verwalten können

Sie können das gewünschte Ergebnis in normaler Sprache beschreiben. Der KI-Client wählt das geeignete Tool und die geeignete Aktion aus, während SikkerKey die aktuelle Autorisierung des Agenten für jede Anfrage unabhängig prüft.

ToolZweck
whoamiBestätigen Sie den aktiven Agenten, die Berechtigungen, den Projektzugriff, den Status und die letzten zugeordneten Aktivitäten.
manage_projectsDurchsuchen Sie die Anwendungen und Projekte, die der Agent erreichen kann.
manage_secretsVerwalten Sie Geheimnis-Metadaten, Werte, Versionen, Rotation und geplante verwaltete Geheimnisse in zulässigen Projekten.
manage_temporary_secretsErstellen und prüfen Sie einmalige, selbstzerstörende Geheimnisanteile.
manage_policiesErstellen und verwalten Sie Zugriffsrichtlinien und deren Geheimnisbindungen.
manage_canariesPflanzen, konfigurieren, schärfen oder entschärfen Sie Canary-Geheimnisse und stellen Sie eingefrorene Projekte wieder her.
manage_machinesListen, prüfen, genehmigen, ablehnen, umbenennen oder widerrufen Sie Maschinenidentitäten.
manage_project_machinesWeisen Sie Maschinen Projekten zu und verwalten Sie deren explizite Einzelgeheimnis-Gewährungen.
manage_enrollmentAusstellen, prüfen und widerrufen Sie Einschreibungstokens für ephemere Maschinen.
manage_ai_agentsPrüfen und verwalten Sie den Lebenszyklusstatus, Namen und Genehmigungen von KI-Agenten.
manage_alertsWählen Sie, welche Audit-Aktionen Warnmeldungen auslösen.
manage_webhooksErstellen und verwalten Sie signierte Webhooks für die Warnzustellung.
manage_ipallowlistVerwalten Sie die Vault-IP-Allowlist, die von der Maschinenauthentifizierung und -einschreibung verwendet wird.
manage_trashListen, wiederherstellen oder endgültig löschen Sie weich gelöschte Geheimnisse.
read_auditAbfragen von Aktivitäten, Exportieren von Audit-Nachweisen und Überprüfen von Nutzungsstatistiken.
supportÖffnen, lesen, beantworten und bewerten Sie Support-Tickets.
manage_sdksNachschlagen von Installations- und Schnellstartanleitungen für offizielle Runtime-SDKs.

Die einem KI-Client angezeigten Tools sind stabil, aber eine einzelne Aktion ist nur erfolgreich, wenn der ausgewählte Agent zum Zeitpunkt des Aufrufs über den erforderlichen Bereich und die Projektfähigkeit verfügt.


Verwaltungsbereiche und Projektzugriff

Ein KI-Agent erhält zwei komplementäre Berechtigungssätze.

Verwaltungsbereiche

Verwaltungsbereiche steuern Vault-weite Bereiche wie Maschinen, KI-Agenten, Einschreibung, Audit, Warnmeldungen, Webhooks, die IP-Allowlist, den Papierkorb und Support. Lese- und Schreibbereiche können separat gewährt werden, wo die Funktion dies unterstützt.

Zugriffsrolle

Die Zugriffsrolle steuert die Projektebene. Sie entscheidet, welche Anwendungen und eigenständigen Projekte dem Agenten angezeigt werden und was er in jedem Projekt tun darf, einschließlich zulässiger Geheimnistypen, Maschinenzuordnung und -gewährungen, Richtlinien und Canaries.

SikkerKey überschneidet beide Berechtigungssätze bei jeder Anfrage mit dem aktuellen Zugriff des erstellenden Benutzers. Der Agent kann MCP-Tools nicht verwenden, um seine eigenen Verwaltungsbereiche oder seine Zugriffsrolle zu ersetzen.

Beginnen Sie mit dem kleinsten Satz von Bereichen und Projektfähigkeiten, der den beabsichtigten Arbeitsablauf abdeckt. Fügen Sie später über das Dashboard Zugriff hinzu, wenn der Agent ihn wirklich benötigt.


Umgang mit gespeicherten Geheimniswerten

Die MCP-Oberfläche trennt die Geheimnisverwaltung von der Laufzeit-Geheimnisabfrage.

  • Metadaten-Lesevorgänge. Das Auflisten eines Geheimnisses, das Öffnen seiner Details oder das Anzeigen seiner Versionshistorie gibt Bezeichner, Namen, Typen, Feldnamen, Notizen, Versionen und Zeitstempel zurück – nicht gespeicherte Werte.
  • Erstellen und Aktualisieren. Wenn Sie bewusst einen Wert für die Erstellung oder Ersetzung bereitstellen, geht dieser Wert über den KI-Client in die signierte Schreibanfrage und wird von SikkerKey verschlüsselt. Die Antwort gibt Metadaten zurück und gibt den Wert nicht wieder.
  • Servergenerierte Rotation. Rotation und Erstellung verwalteter Geheimnisse können den neuen Wert innerhalb von SikkerKey generieren. Die KI erhält die neue Version und die Zeitplandaten, nicht den generierten Klartext.
  • Laufzeit-Abfrage. Anwendungen lesen Geheimnisse über ein offizielles SDK oder die CLI mit einer separaten Maschinenidentität. Eine KI-Agenten-Identität kann sich nicht als Maschine authentifizieren.

Platzieren Sie einen Klartextwert nur dann in eine KI-Konversation, wenn Sie absichtlich möchten, dass dieser KI-Client ihn in einem Geheimnis-Schreibvorgang übermittelt. Nach der Speicherung kann MCP den Wert nicht zurücklesen.

Einmalige Anmeldeinformationen

Einige Verwaltungsaktionen geben neu generierte Anmeldeinformationen einmal zurück, damit Sie deren Einrichtung abschließen können. Dazu gehören Einschreibungstokens, ein neues Webhook-Signiergeheimnis sowie das Token und die Passphrase für einen temporären Geheimnisanteil. Speichern oder liefern Sie sie zum Erstellungszeitpunkt; spätere Listen- und Detailaktionen geben sie nicht preis.

Ein temporärer Geheimnisanteil ist für einen menschlichen Empfänger bestimmt. Das Öffnen seines Links verbraucht die einmalige Offenlegung, daher sollte die KI die Anteilsdetails liefern, anstatt den Link zu öffnen.


Audit, Genehmigung und Widerruf

SikkerKey zeichnet jede Verwaltungsaktion mit der ID und dem Namen des KI-Agenten auf. Sie können die Aktivität über das Dashboard-Audit-Log oder über read_audit überprüfen. Warnregeln und Webhooks können Sie benachrichtigen, wenn ausgewählte Agentenaktionen auftreten.

Ihr KI-Client steuert seine eigenen Bestätigungsaufforderungen, bevor er einen Tool-Aufruf sendet. Konfigurieren Sie diesen Client so, dass er für Änderungen, die eine menschliche Überprüfung verdienen, eine Bestätigung verlangt, insbesondere für dauerhaftes Löschen, Zugriffsänderungen, Maschinenwiderruf, Richtlinienänderungen, IP-Allowlist-Änderungen und extern zugestellte Nachrichten.

Agent deaktivieren oder widerrufen

  • Deaktivieren. Lehnt die signierten Anfragen des Agenten sofort ab, während seine Bereiche und seine Zugriffsrolle für eine spätere Reaktivierung erhalten bleiben.
  • Widerrufen. Löscht die serverseitige KI-Agenten-Identität und macht das lokale Schlüsselpaar für zukünftige Anfragen unbrauchbar.

Beide wirken bei der nächsten Anfrage. Verwalten Sie den serverseitigen Lebenszyklus über das Dashboard. Nach dem Widerruf entfernen Sie den lokalen Identitätsslot:

sikkerkey-mcp revoke <agent-id>

Der lokale Widerrufsbefehl entfernt Dateien von diesem Computer. Er widerruft den KI-Agenten nicht im SikkerKey-Dashboard.


Mehr als einen KI-Agenten verwenden

Ein Computer kann mehrere KI-Agenten-Identitäten speichern. Listen Sie die registrierten lokalen Identitäten auf mit:

sikkerkey-mcp whoami

Die generierte Client-Konfiguration erstellt einen separaten Servereintrag für jede Identität. Wenn Sie den Server manuell konfigurieren, setzen Sie SIKKERKEY_AGENT_ID auf den genauen Agenten, den dieser Client verwenden soll:

{
  "mcpServers": {
    "sikkerkey": {
      "command": "sikkerkey-mcp",
      "args": ["serve"],
      "env": {
        "SIKKERKEY_AGENT_ID": "agent_..."
      }
    }
  }
}

Wenn genau eine Identität installiert ist, wählt der Server sie automatisch aus. Wenn mehrere vorhanden sind und keine Agenten-ID konfiguriert ist, stoppt der Start und fordert Sie zur Auswahl auf, anstatt implizit eine auszuwählen.


Umgebungsvariablen

VariableZweck
SIKKERKEY_AGENT_IDWählen Sie die lokale KI-Agenten-Identität, die vom MCP-Server verwendet wird.
SIKKERKEY_HOMEÄndern Sie das lokale SikkerKey-Identitätswurzelverzeichnis von seinem Standardwert ~/.sikkerkey.

Befehlsreferenz

BefehlZweck
sikkerkey-mcp install <token>Registrieren Sie eine neue lokale KI-Agenten-Identität aus einem einmaligen Dashboard-Token.
sikkerkey-mcp whoamiListen Sie lokal registrierte KI-Agenten-Identitäten auf.
sikkerkey-mcp config <client>Drucken Sie die Konfiguration für Claude Code, Claude Desktop, Cursor oder Codex.
sikkerkey-mcp serveFühren Sie den MCP-Server über stdio aus.
sikkerkey-mcp revoke [agent-id]Entfernen Sie einen lokalen KI-Agenten-Identitätsslot.
sikkerkey-mcpFühren Sie den MCP-Server aus; entspricht serve.

Quellcode und Lizenz

Der SikkerKey MCP-Server ist vollständig Open Source unter der MIT-Lizenz. Überprüfen Sie Authentifizierung, Identitätsspeicherung, Protokollbehandlung, Tool-Schemas und Anforderungsverhalten über die SikkerKeyOfficial GitHub-Organisation.