Infisical

Gestiona secretos y variables de entorno con el servidor MCP oficial de Infisical.

Documentación

Protocolo de Contexto de Modelo de Infisical

El servidor de Protocolo de Contexto de Modelo de Infisical le permite integrarse con las APIs de Infisical mediante llamadas a funciones. Este protocolo admite varias herramientas para interactuar con Infisical.

Configuración

Variables de entorno

Para usar el servidor MCP, primero debe establecer las variables de entorno necesarias para la autenticación.

  • INFISICAL_AUTH_METHOD: El método de autenticación a utilizar. Los valores admitidos son universal-auth y access-token. El valor predeterminado es universal-auth.
  • INFISICAL_UNIVERSAL_AUTH_CLIENT_ID: El ID de cliente de autenticación universal de Machine Identity. Requerido cuando INFISICAL_AUTH_METHOD es universal-auth.
  • INFISICAL_UNIVERSAL_AUTH_CLIENT_SECRET: El secreto de cliente de autenticación universal de Machine Identity. Requerido cuando INFISICAL_AUTH_METHOD es universal-auth.
  • INFISICAL_TOKEN: Un token de acceso para la autenticación. Puede ser tanto un token de acceso personal como un token de acceso de identidad de máquina. Requerido cuando INFISICAL_AUTH_METHOD es access-token.
  • INFISICAL_HOST_URL: Opcionalmente establezca una URL de host personalizada. Esto es útil si está autoalojando Infisical o si se encuentra en una infraestructura dedicada. El valor predeterminado es https://app.infisical.com.

Consulte Limitando lo que expone el servidor para conocer dos variables opcionales que restringen qué herramientas están disponibles y si se devuelven valores de secretos.

Para ejecutar el servidor MCP de Infisical usando npx, use el siguiente comando:

npx -y @infisical/mcp

Uso con Claude Desktop

Agregue lo siguiente a su claude_desktop_config.json. Consulte aquí para obtener más detalles.

Autenticación Universal (predeterminada)

{
  "mcpServers": {
    "infisical": {
      "command": "npx",
      "args": ["-y", "@infisical/mcp"],
      "env": {
        "INFISICAL_HOST_URL": "https://<custom-host-url>.com",
        "INFISICAL_UNIVERSAL_AUTH_CLIENT_ID": "<machine-identity-universal-auth-client-id>",
        "INFISICAL_UNIVERSAL_AUTH_CLIENT_SECRET": "<machine-identity-universal-auth-client-secret>"
      }
    }
  }
}

Token de Acceso

{
  "mcpServers": {
    "infisical": {
      "command": "npx",
      "args": ["-y", "@infisical/mcp"],
      "env": {
        "INFISICAL_HOST_URL": "https://<custom-host-url>.com",
        "INFISICAL_AUTH_METHOD": "access-token",
        "INFISICAL_TOKEN": "<your-access-token>"
      }
    }
  }
}

Herramientas disponibles

HerramientaDescripción
create-secretCrear un nuevo secreto
delete-secretEliminar un secreto
update-secretActualizar un secreto
list-secretsListar todos los secretos
get-secretObtener un secreto individual
create-projectCrear un nuevo proyecto
create-environmentCrear un nuevo entorno
create-folderCrear una nueva carpeta
invite-members-to-projectInvitar a uno o más miembros a un proyecto
list-projectsListar todos los proyectos

Limitando lo que expone el servidor

Ambas variables son opcionales, y sus valores predeterminados mantienen el comportamiento existente del servidor.

  • INFISICAL_ENABLED_TOOLS: una lista de permitidos separada por comas de herramientas a exponer, utilizando los nombres de herramientas de la tabla anterior (por ejemplo, list-projects,list-secrets,get-secret para un servidor de solo lectura). Las herramientas excluidas están ocultas de tools/list y se rechazan si se llaman. Un nombre desconocido falla al inicio. Omita la variable para exponer todas las herramientas.
  • INFISICAL_MASK_SECRET_VALUES: true o false, sin distinción de mayúsculas y minúsculas. El valor predeterminado es false. Cuando es true, los valores de secretos en las respuestas de las herramientas se reemplazan con <masked>, manteniendo el material secreto fuera del contexto del modelo. Los nombres de secretos, rutas y otros metadatos aún se devuelven.

Limite la identidad de la máquina solo a los proyectos y entornos que el servidor necesita, en lugar de usar un token con acceso más amplio del que requieren las herramientas expuestas.

Depuración del Servidor

Para depurar su servidor, puede usar el Inspector MCP.

Primero compile el servidor

npm run build

Ejecute el siguiente comando en su terminal:

# Start MCP Inspector and server
npx @modelcontextprotocol/inspector node dist/index.js

Instrucciones

  1. Establezca las variables de entorno como se describe en el paso de Variables de Entorno.
  2. Ejecute el comando para iniciar el Inspector MCP.
  3. Abra la interfaz del Inspector MCP en su navegador y haga clic en Conectar para iniciar el servidor MCP.
  4. Puede ver todas las herramientas disponibles y probarlas individualmente.