VibeDNA Vault
Bóveda local cifrada para claves de API. Tu IA obtiene claves bajo demanda y escanea el código en busca de filtraciones.
Documentación
VibeDNA Vault MCP
Bóveda local cifrada para claves de API. Tu IA obtiene las claves bajo demanda y escanea el código en busca de fugas.
La bóveda guarda cada clave de API, token y contraseña en un único archivo cifrado en tu máquina (Fernet, con la clave derivada de tu contraseña maestra mediante scrypt). La contraseña maestra se lee de tu llavero del sistema, o de VAULT_MASTER_PASSWORD en máquinas sin llavero. Tu IA busca en la bóveda y obtiene la clave exacta que necesita cuando la necesita, de modo que las claves dejan de pegarse en los chats. Exporta una entrada como líneas .env, rastrea fechas de rotación, mantiene un registro de uso, incluye plantillas de entrada para servicios comunes y escanea una carpeta de proyecto en busca de claves dejadas en texto plano, informando del archivo y la línea.
Una ventana de escritorio (vault_ui.py) y una CLI de terminal (vault_core.py) abren la misma bóveda sin intervención de IA. No hay restablecimiento de contraseña: si pierdes la contraseña maestra, el archivo permanece ilegible.
Página de inicio: https://vibedna.ai/store/vault
Herramientas (17)
| Herramienta | Qué hace |
|---|---|
credential_exists(name) | Comprueba si existe una entrada antes de pedirle una clave al usuario |
get_credential(name, key) | Devuelve un campo de una entrada |
list_credentials() | Nombres de entradas, categorías y nombres de campos. Sin valores |
search_credentials(term) | Busca por nombre, categoría o notas |
add_credential(name, category, fields, notes) | Añade una entrada (fields es un objeto JSON) |
edit_credential(name, fields) | Actualiza campos; un valor vacío elimina ese campo |
delete_credential(name, confirm) | Elimina una entrada (confirm debe coincidir con el nombre) |
export_env(name) | Los campos de la entrada como líneas KEY=value |
add_with_template(service, name, fields, notes) | Añade una entrada desde una plantilla de servicio |
list_templates() | Las plantillas disponibles |
scan_for_leaks(path) | Escanea una carpeta en busca de claves en texto plano: los valores de tu bóveda más patrones de claves conocidos |
leak_history() | Resultados recientes del escaneo de fugas |
check_rotation_due(days) | Entradas no rotadas en days |
mark_rotated(name) | Registra una rotación |
usage_log(name) | Eventos recientes de acceso a credenciales |
backup_vault() | Copia el archivo cifrado a la carpeta de respaldo |
check_for_update() | Compara esta copia con la versión publicada |
Instalación
git clone https://github.com/marstudio360/vibedna-vault-mcp
cd vibedna-vault-mcp
python -m venv .venv
# Windows: .venv\Scripts\activate mac/linux: source .venv/bin/activate
pip install -r requirements.txt
python vault_core.py init
Guarda la contraseña maestra en tu llavero del sistema una vez, para que el servidor MCP pueda abrir la bóveda:
python -c "import keyring; keyring.set_password('vibedna-vault','master', input('master password: '))"
Claude Code
claude mcp add vault --scope user -- /absolute/path/to/vibedna-vault-mcp/.venv/bin/python /absolute/path/to/vibedna-vault-mcp/server.py
O en el .mcp.json de un proyecto:
{
"mcpServers": {
"vault": {
"command": "/absolute/path/to/vibedna-vault-mcp/.venv/bin/python",
"args": ["/absolute/path/to/vibedna-vault-mcp/server.py"]
}
}
}
En Windows, el intérprete es .venv\Scripts\python.exe.
Cursor
Añade el mismo bloque mcpServers a ~/.cursor/mcp.json (todos los proyectos) o a .cursor/mcp.json (un proyecto).
Claude Desktop
Añade el mismo bloque mcpServers a claude_desktop_config.json (Configuración > Desarrollador > Editar configuración) y luego reinicia Claude Desktop.
INSTALL.md es una guía paso a paso escrita para que puedas pegarla en un chat de IA y dejar que la IA haga la instalación. También cubre la ventana de escritorio y la CLI.
Configuración
| Variable | Predeterminado | Qué hace |
|---|---|---|
VAULT_HOME | ~/.vibedna-vault | Carpeta del archivo de bóveda cifrado (vault.enc) |
VAULT_MASTER_PASSWORD | (sin definir) | Contraseña maestra para máquinas sin llavero del sistema |
VAULT_BACKUP_HOME | ~/.vibedna-vault/backups | Dónde escribe backup_vault las copias (se conservan las últimas 30) |
El registro de uso y los resultados del escaneo de fugas se escriben junto al archivo de la bóveda, en logs/.
Red
La bóveda, la ventana y la CLI no realizan llamadas de red. check_for_update es la única herramienta que sí lo hace: pregunta a https://vibedna.ai/api/mcp/latest por el número de versión publicado.
Licencia
MIT, ver LICENSE. Copyright (c) 2026 VibeDNA.
Soporte: admin@vibedna.ai