Infisical
Gestiona secretos y variables de entorno con el servidor MCP oficial de Infisical.
Documentación
Protocolo de Contexto de Modelo de Infisical
El servidor de Protocolo de Contexto de Modelo de Infisical le permite integrarse con las APIs de Infisical mediante llamadas a funciones. Este protocolo admite varias herramientas para interactuar con Infisical.
Configuración
Variables de entorno
Para usar el servidor MCP, primero debe establecer las variables de entorno necesarias para la autenticación.
INFISICAL_AUTH_METHOD: El método de autenticación a utilizar. Los valores admitidos sonuniversal-authyaccess-token. El valor predeterminado esuniversal-auth.INFISICAL_UNIVERSAL_AUTH_CLIENT_ID: El ID de cliente de autenticación universal de Machine Identity. Requerido cuandoINFISICAL_AUTH_METHODesuniversal-auth.INFISICAL_UNIVERSAL_AUTH_CLIENT_SECRET: El secreto de cliente de autenticación universal de Machine Identity. Requerido cuandoINFISICAL_AUTH_METHODesuniversal-auth.INFISICAL_TOKEN: Un token de acceso para la autenticación. Puede ser tanto un token de acceso personal como un token de acceso de identidad de máquina. Requerido cuandoINFISICAL_AUTH_METHODesaccess-token.INFISICAL_HOST_URL: Opcionalmente establezca una URL de host personalizada. Esto es útil si está autoalojando Infisical o si se encuentra en una infraestructura dedicada. El valor predeterminado eshttps://app.infisical.com.
Consulte Limitando lo que expone el servidor para conocer dos variables opcionales que restringen qué herramientas están disponibles y si se devuelven valores de secretos.
Para ejecutar el servidor MCP de Infisical usando npx, use el siguiente comando:
npx -y @infisical/mcp
Uso con Claude Desktop
Agregue lo siguiente a su claude_desktop_config.json. Consulte aquí para obtener más detalles.
Autenticación Universal (predeterminada)
{
"mcpServers": {
"infisical": {
"command": "npx",
"args": ["-y", "@infisical/mcp"],
"env": {
"INFISICAL_HOST_URL": "https://<custom-host-url>.com",
"INFISICAL_UNIVERSAL_AUTH_CLIENT_ID": "<machine-identity-universal-auth-client-id>",
"INFISICAL_UNIVERSAL_AUTH_CLIENT_SECRET": "<machine-identity-universal-auth-client-secret>"
}
}
}
}
Token de Acceso
{
"mcpServers": {
"infisical": {
"command": "npx",
"args": ["-y", "@infisical/mcp"],
"env": {
"INFISICAL_HOST_URL": "https://<custom-host-url>.com",
"INFISICAL_AUTH_METHOD": "access-token",
"INFISICAL_TOKEN": "<your-access-token>"
}
}
}
}
Herramientas disponibles
| Herramienta | Descripción |
|---|---|
create-secret | Crear un nuevo secreto |
delete-secret | Eliminar un secreto |
update-secret | Actualizar un secreto |
list-secrets | Listar todos los secretos |
get-secret | Obtener un secreto individual |
create-project | Crear un nuevo proyecto |
create-environment | Crear un nuevo entorno |
create-folder | Crear una nueva carpeta |
invite-members-to-project | Invitar a uno o más miembros a un proyecto |
list-projects | Listar todos los proyectos |
Limitando lo que expone el servidor
Ambas variables son opcionales, y sus valores predeterminados mantienen el comportamiento existente del servidor.
INFISICAL_ENABLED_TOOLS: una lista de permitidos separada por comas de herramientas a exponer, utilizando los nombres de herramientas de la tabla anterior (por ejemplo,list-projects,list-secrets,get-secretpara un servidor de solo lectura). Las herramientas excluidas están ocultas detools/listy se rechazan si se llaman. Un nombre desconocido falla al inicio. Omita la variable para exponer todas las herramientas.INFISICAL_MASK_SECRET_VALUES:trueofalse, sin distinción de mayúsculas y minúsculas. El valor predeterminado esfalse. Cuando estrue, los valores de secretos en las respuestas de las herramientas se reemplazan con<masked>, manteniendo el material secreto fuera del contexto del modelo. Los nombres de secretos, rutas y otros metadatos aún se devuelven.
Limite la identidad de la máquina solo a los proyectos y entornos que el servidor necesita, en lugar de usar un token con acceso más amplio del que requieren las herramientas expuestas.
Depuración del Servidor
Para depurar su servidor, puede usar el Inspector MCP.
Primero compile el servidor
npm run build
Ejecute el siguiente comando en su terminal:
# Start MCP Inspector and server
npx @modelcontextprotocol/inspector node dist/index.js
Instrucciones
- Establezca las variables de entorno como se describe en el paso de Variables de Entorno.
- Ejecute el comando para iniciar el Inspector MCP.
- Abra la interfaz del Inspector MCP en su navegador y haga clic en Conectar para iniciar el servidor MCP.
- Puede ver todas las herramientas disponibles y probarlas individualmente.