SikkerKey

oficial

Un servidor MCP que permite a tu agente de IA gestionar tu bóveda de secretos de SikkerKey.

¿Qué puedes hacer con SikkerKey MCP?

Conecta tu asistente de IA a SikkerKey mediante una identidad de agente de IA dedicada y con alcance definido — por ejemplo, "revisa mi actividad reciente en la bóveda".

  • Verificar el estado del agente — Pide al asistente que llame a whoami y confirme el agente activo, los alcances concedidos, el acceso a proyectos y la actividad reciente atribuida.
  • Administrar secretos — Haz que manage_secrets cree, actualice, rote o programe secretos gestionados dentro de los proyectos a los que el agente pueda acceder.
  • Emitir comparticiones temporales — Permite que manage_temporary_secrets cree comparticiones de secretos de un solo uso y autodestruibles destinadas a destinatarios humanos.
  • Configurar políticas de acceso — Usa manage_policies para crear políticas de acceso y vincularlas a secretos específicos.
  • Revisar el registro de auditoría — Consulta la actividad y exporta evidencia de auditoría mediante read_audit, incluyendo estadísticas de uso.

Documentación

vault

  • Registro de auditoría
  • Alertas
  • Lista de permitidos de IP
  • Papelera
  • Máquinas
    • Máquinas estándar
    • Máquinas temporales
    • Tokens de inscripción y máquinas efímeras

aplicaciones y proyectos

  • Aplicaciones
  • Proyectos independientes
  • Secretos
    • Secretos estándar
    • Secretos estructurados
    • Secretos gestionados
    • Secretos arrendados
    • Secretos de certificado
    • Secretos canarios
    • Secretos con TTL
  • Políticas de acceso

Gestión de organización y equipos

  • Organizaciones
  • Roles de vault
  • Roles de acceso
  • Inicio de sesión único (SSO)

cuenta

  • Soporte
  • Configuración

herramientas

  • CLI
  • Servidor MCP
  • Descripción general del SDK
  • SDKs
    • SDK de Kotlin
    • SDK de Go
    • SDK de Python
    • SDK de Node.js
    • SDK de .NET
    • SDK de PHP
  • Túneles

seguridad

  • Descripción general de seguridad
  • Traiga su propia clave (BYOK)
  • Seguridad de SikkerLink

herramientas/Servidor MCP

Servidor MCP

Conecta clientes de IA compatibles con MCP a SikkerKey mediante una identidad de agente de IA dedicada, con alcance definido, auditada y ciega al texto plano.

Actualizado hace 21 días

El servidor MCP de SikkerKey conecta clientes de IA compatibles con MCP al plano de gestión de SikkerKey. Permite que un asistente de IA ayude a administrar proyectos, metadatos de secretos, políticas, máquinas, alertas, actividad de auditoría y otras operaciones del vault mediante una identidad de agente de IA dedicada.

El servidor MCP es ciego a la lectura de los valores de secretos almacenados. Puede crear o reemplazar valores que usted proporcione deliberadamente, pero ninguna herramienta puede recuperar el texto plano de un secreto almacenado existente.


#Cómo funciona

El servidor MCP se ejecuta localmente como un proceso hijo de su cliente de IA y se comunica con él a través de la entrada y salida estándar. Cuando la IA invoca una herramienta de SikkerKey, el servidor firma la solicitud correspondiente a la API de SikkerKey con la identidad del agente de IA seleccionado.

  • Identidad local. La clave privada Ed25519 del agente de IA se genera y se almacena en su computadora. Solo la clave pública se registra en SikkerKey.
  • Solicitudes firmadas. Cada solicitud cubre el método HTTP, la ruta, la marca de tiempo, un nonce de un solo uso y el hash del cuerpo de la solicitud. Una solicitud modificada o reproducida falla en la verificación.
  • Autorización con alcance. Los alcances de gestión controlan las operaciones de todo el vault. Un rol de acceso controla las aplicaciones, proyectos, tipos de secretos, operaciones de máquinas y capacidades de políticas a los que el agente puede llegar.
  • Creador activo vinculado. El acceso efectivo del agente nunca puede exceder el acceso actual de la persona que lo creó. Si el acceso de esa persona se reduce o se elimina, los permisos del agente se reducen en la siguiente solicitud.
  • Atribución completa. Cada cambio exitoso se registra en el Registro de auditoría bajo la identidad del agente de IA.

#Requisitos

  • Un vault de SikkerKey
  • Permiso para aprovisionar un agente de IA en el vault
  • Un cliente de IA compatible con MCP
  • Una plataforma de escritorio o servidor compatible

El servidor empaquetado admite Linux en x64 y arm64, macOS en x64 y Apple silicon, y Windows en x64. Funciona con cualquier cliente MCP que pueda lanzar un servidor a través de stdio.

Clientes con configuración generada

  • Claude Code
  • Claude Desktop
  • Cursor
  • Codex

#Instalar el servidor

Instale el comando globalmente con npm:

copia de bash

npm install -g sikkerkey-mcp

También puede ejecutar un comando sin instalación global:

copia de bash

npx sikkerkey-mcp <subcommand>

#Configurar un agente de IA

En el panel de SikkerKey, abra Máquinas → Agentes de IA y elija Inicializar agente de IA.

Elija los alcances de gestión y el rol de acceso que debe recibir el agente, luego copie el token de inicialización de un solo uso.

Registre la identidad en la computadora que ejecutará el servidor MCP.

Apruebe el agente de IA pendiente en el panel.

Genere la configuración para su cliente de IA, péguela en el archivo de configuración indicado y reinicie el cliente.

Pida al cliente conectado que llame a whoami y confirme el vault, los alcances, el acceso a proyectos y el estado del agente mostrados.

Registrar la identidad

copia de bash

sikkerkey-mcp install <bootstrap-token>

Agregue un nombre de visualización local opcional durante el registro:

copia de bash

sikkerkey-mcp install <bootstrap-token> -name="Operations assistant"

El registro genera un par de claves Ed25519 localmente y almacena la identidad en:

copia de texto

~/.sikkerkey/agents/<agent-id>/

El directorio del agente, el archivo de identidad y la clave privada se crean con permisos restringidos. El agente permanece pendiente hasta que lo apruebe desde el panel.

Generar configuración del cliente

copia de bash

sikkerkey-mcp config claude-code
sikkerkey-mcp config claude-desktop
sikkerkey-mcp config cursor
sikkerkey-mcp config codex

Cada comando imprime un bloque de configuración listo para pegar y la ubicación utilizada por ese cliente. La configuración generada lanza sikkerkey-mcp serve y selecciona el agente con SIKKERKEY_AGENT_ID.

Use una identidad de agente de IA separada para cada cliente, entorno de automatización o límite de confianza. Esto mantiene los permisos y la atribución en el Registro de auditoría fáciles de revisar.


#Verificar la conexión

Después de reiniciar el cliente de IA, pídale que use whoami. Esta llamada siempre está disponible e informa:

  • El ID y nombre del agente de IA
  • Estado de aprobación y habilitación
  • Alcances de gestión otorgados
  • El rol de acceso y las aplicaciones y proyectos alcanzables
  • Capacidades por proyecto
  • Las 20 entradas de auditoría más recientes atribuidas al agente

Use whoami al comienzo de una sesión sensible o después de cambiar el rol del creador, los alcances del agente o su rol de acceso.


#Qué pueden gestionar las herramientas

Puede describir el resultado que desea en lenguaje normal. El cliente de IA selecciona la herramienta y la acción adecuadas, mientras que SikkerKey verifica de forma independiente la autorización actual del agente para cada solicitud.

HerramientaPropósito
whoamiConfirmar el agente activo, los permisos, el acceso a proyectos, el estado y la actividad reciente atribuida.
manage_projectsExplorar las aplicaciones y proyectos a los que el agente puede acceder.
manage_secretsGestionar metadatos de secretos, valores, versiones, rotación y secretos gestionados programados dentro de los proyectos permitidos.
manage_temporary_secretsCrear e inspeccionar comparticiones de secretos de un solo uso y autodestrucción.
manage_policiesCrear y gestionar políticas de acceso y sus vinculaciones de secretos.
manage_canariesPlantar, configurar, armar o desarmar secretos canarios y recuperar proyectos congelados.
manage_machinesListar, inspeccionar, aprobar, denegar, renombrar o revocar identidades de máquinas.
manage_project_machinesAdjuntar máquinas a proyectos y gestionar sus concesiones explícitas por secreto.
manage_enrollmentEmitir, inspeccionar y revocar tokens de inscripción para máquinas efímeras.
manage_ai_agentsInspeccionar y gestionar el estado del ciclo de vida, nombres y aprobaciones de los agentes de IA.
manage_alertsElegir qué acciones de auditoría activan alertas.
manage_webhooksCrear y gestionar webhooks firmados de entrega de alertas.
manage_ipallowlistGestionar la lista de permitidos de IP del vault utilizada por la autenticación e inscripción de máquinas.
manage_trashListar, restaurar o purgar permanentemente secretos eliminados de forma suave.
read_auditConsultar actividad, exportar evidencia de auditoría y revisar estadísticas de uso.
supportAbrir, leer, responder y calificar tickets de soporte.
manage_sdksConsultar guías de instalación y de inicio rápido para los SDK oficiales en tiempo de ejecución.

Las herramientas mostradas a un cliente de IA son estables, pero una acción individual solo tiene éxito cuando el agente seleccionado tiene el alcance y la capacidad de proyecto requeridos en el momento de la llamada.


#Alcances de gestión y acceso a proyectos

Un agente de IA recibe dos conjuntos de permisos complementarios.

Alcances de gestión

Los alcances de gestión controlan áreas de todo el vault, como máquinas, agentes de IA, inscripción, auditoría, alertas, webhooks, la lista de permitidos de IP, la Papelera y el soporte. Los alcances de lectura y escritura se pueden otorgar por separado cuando la función los admite.

Rol de acceso

El rol de acceso controla el plano de proyectos. Decide qué aplicaciones y proyectos independientes aparecen ante el agente y qué puede hacer en cada proyecto, incluidos los tipos de secretos permitidos, la vinculación y concesiones de máquinas, políticas y canarios.

SikkerKey cruza ambos conjuntos de permisos con el acceso actual del usuario creador en cada solicitud. El agente no puede usar herramientas MCP para reemplazar sus propios alcances de gestión o su rol de acceso.

Comience con el conjunto más pequeño de alcances y capacidades de proyecto que cubra el flujo de trabajo previsto. Agregue acceso más tarde desde el panel cuando el agente realmente lo necesite.


#Cómo se manejan los valores de secretos almacenados

La superficie MCP separa la administración de secretos de la recuperación de secretos en tiempo de ejecución.

  • Lecturas de metadatos. Listar un secreto, abrir su detalle o ver su historial de versiones devuelve identificadores, nombres, tipos, nombres de campos, notas, versiones y marcas de tiempo, no los valores almacenados.
  • Crear y actualizar. Cuando usted proporciona deliberadamente un valor para creación o reemplazo, ese valor pasa a través del cliente de IA a la solicitud de escritura firmada y es cifrado por SikkerKey. La respuesta devuelve metadatos y no repite el valor.
  • Rotación generada por el servidor. La rotación y la creación de secretos gestionados pueden generar el nuevo valor dentro de SikkerKey. La IA recibe la nueva versión y los metadatos de programación, no el texto plano generado.
  • Recuperación en tiempo de ejecución. Las aplicaciones leen secretos a través de un SDK oficial o la CLI usando una identidad de máquina separada. Una identidad de agente de IA no puede autenticarse como máquina.

Solo coloque un valor en texto plano en una conversación de IA cuando tenga la intención deliberada de que ese cliente de IA lo envíe en una escritura de secreto. Después del almacenamiento, MCP no puede leer el valor de vuelta.

Credenciales de un solo uso

Algunas acciones de gestión devuelven credenciales recién generadas una sola vez para que pueda completar su configuración. Estas incluyen tokens de inscripción, un nuevo secreto de firma de webhook y el token y la frase de contraseña para una compartición de secreto temporal. Guárdelas o entréguelas en el momento de la creación; las acciones posteriores de listado y detalle no las revelan.

Una compartición de secreto temporal está destinada a un destinatario humano. Abrir su enlace consume la revelación de un solo uso, por lo que la IA debe entregar los detalles de la compartición en lugar de abrir el enlace.


#Auditoría, aprobación y revocación

SikkerKey registra cada acción de gestión con el ID y nombre del agente de IA. Puede revisar la actividad desde el Registro de auditoría del panel o a través de read_audit. Las reglas de alerta y los webhooks pueden notificarle cuando ocurren acciones seleccionadas del agente.

Su cliente de IA controla sus propios avisos de confirmación antes de enviar una llamada de herramienta. Configure ese cliente para que requiera confirmación para cambios que merezcan revisión humana, particularmente eliminación permanente, cambios de acceso, revocación de máquinas, cambios de políticas, cambios en la lista de permitidos de IP y mensajes entregados externamente.

Deshabilitar o revocar un agente

  • Deshabilitar. Rechaza inmediatamente las solicitudes firmadas del agente mientras conserva sus alcances y rol de acceso para una posterior re-habilitación.
  • Revocar. Elimina la identidad del agente de IA en el lado del servidor y hace que el par de claves local sea inutilizable para solicitudes futuras.

Ambos tienen efecto en la siguiente solicitud. Gestione el ciclo de vida del lado del servidor desde el panel. Después de la revocación, elimine la ranura de identidad local:

copia de bash

sikkerkey-mcp revoke <agent-id>

El comando de revocación local elimina archivos de esta computadora. No revoca el agente de IA en el panel de SikkerKey.


#Usar más de un agente de IA

Una computadora puede almacenar varias identidades de agentes de IA. Enumera las identidades locales registradas con:

bashCopy

sikkerkey-mcp whoami

La configuración del cliente generada crea una entrada de servidor separada para cada identidad. Si configuras el servidor manualmente, establece SIKKERKEY_AGENT_ID al agente exacto que el cliente debe usar:

jsonCopy

{
  "mcpServers": {
    "sikkerkey": {
      "command": "sikkerkey-mcp",
      "args": ["serve"],
      "env": {
        "SIKKERKEY_AGENT_ID": "agent_..."
      }
    }
  }
}

Cuando solo hay una identidad instalada, el servidor la selecciona automáticamente. Cuando existen varias y no se ha configurado un ID de agente, el inicio se detiene y te pide que elijas en lugar de seleccionar una implícitamente.


#Variables de entorno

VariablePropósito
SIKKERKEY_AGENT_IDSelecciona la identidad local del agente de IA utilizada por el servidor MCP.
SIKKERKEY_HOMECambia la raíz de identidad local de SikkerKey desde su valor predeterminado de ~/.sikkerkey.

#Referencia de comandos

ComandoPropósito
sikkerkey-mcp install Registra una nueva identidad local de agente de IA a partir de un token de panel de un solo uso.
sikkerkey-mcp whoamiEnumera las identidades locales de agentes de IA registradas.
sikkerkey-mcp config Imprime la configuración para Claude Code, Claude Desktop, Cursor o Codex.
sikkerkey-mcp serveEjecuta el servidor MCP sobre stdio.
sikkerkey-mcp revoke [agent-id]Elimina un espacio de identidad local de agente de IA.
sikkerkey-mcpEjecuta el servidor MCP; equivalente a serve.

#Código fuente y licencia

El servidor MCP de SikkerKey es completamente de código abierto bajo la Licencia MIT. Revisa la autenticación, el almacenamiento de identidades, el manejo de protocolos, los esquemas de herramientas y el comportamiento de las solicitudes a través de la organización de GitHub SikkerKeyOfficial.

En esta página

  • Cómo funciona
  • Requisitos
  • Instalar el servidor
  • Configurar un agente de IA
  • Verificar la conexión
  • Qué pueden gestionar las herramientas
  • Ámbitos de gestión y acceso a proyectos
  • Cómo se manejan los valores secretos almacenados
  • Auditoría, aprobación y revocación
  • Usar más de un agente de IA
  • Variables de entorno
  • Referencia de comandos
  • Código fuente y licencia