SikkerKey
oficialUn servidor MCP que permite a tu agente de IA gestionar tu bóveda de secretos de SikkerKey.
¿Qué puedes hacer con SikkerKey MCP?
- Verificar identidad y permisos del agente — Pida al asistente que llame a
whoamipara confirmar el agente de IA activo, los alcances otorgados, el acceso a proyectos y la actividad de auditoría reciente. - Gestionar el ciclo de vida de los secretos — Use
manage_secretspara crear, rotar o programar secretos gestionados, ymanage_temporary_secretspara compartir secretos de un solo uso que se autodestruyen. - Administrar accesos y políticas — Aproveche
manage_policiespara crear políticas de acceso con vinculaciones de secretos, ymanage_canariespara plantar o desactivar secretos señuelo. - Supervisar identidades de máquinas — Use
manage_machinespara aprobar, denegar, renombrar o revocar máquinas, ymanage_project_machinespara adjuntarlas con permisos por secreto. - Monitorear y auditar actividad — Consulte el registro de auditoría mediante
read_audit, configure disparadores de alertas conmanage_alertsy gestione la entrega de webhooks firmados a través demanage_webhooks. - Manejar recuperación y limpieza — Restaure o purgue secretos eliminados de forma suave con
manage_trash, y gestione la lista de permisos de IP de la bóveda mediantemanage_ipallowlist.
Documentación
Servidor MCP
Conecta clientes de IA compatibles con MCP a SikkerKey a través de una identidad de agente de IA dedicada, con alcance definido, auditada y ciega al texto plano.
El servidor MCP de SikkerKey conecta clientes de IA compatibles con MCP al plano de gestión de SikkerKey. Permite que un asistente de IA ayude a administrar proyectos, metadatos de secretos, políticas, máquinas, alertas, actividad de auditoría y otras operaciones de la bóveda a través de una identidad de agente de IA dedicada.
El servidor MCP es ciego a la lectura de valores de secretos almacenados. Puede crear o reemplazar valores que proporciones deliberadamente, pero ninguna herramienta puede recuperar el texto plano de un secreto almacenado existente.
Cómo funciona
El servidor MCP se ejecuta localmente como un proceso hijo de tu cliente de IA y se comunica con él a través de la entrada y salida estándar. Cuando la IA invoca una herramienta de SikkerKey, el servidor firma la solicitud correspondiente a la API de SikkerKey con la identidad del agente de IA seleccionado.
- Identidad local. La clave privada Ed25519 del agente de IA se genera y almacena en tu computadora. Solo la clave pública se registra con SikkerKey.
- Solicitudes firmadas. Cada solicitud cubre el método HTTP, la ruta, la marca de tiempo, el nonce de un solo uso y el hash del cuerpo de la solicitud. Una solicitud modificada o reproducida falla la verificación.
- Autorización con alcance. Los alcances de gestión controlan las operaciones de toda la bóveda. Un rol de acceso controla las aplicaciones, proyectos, tipos de secretos, operaciones de máquinas y capacidades de políticas a las que el agente puede llegar.
- Vinculado al creador en vivo. El acceso efectivo del agente nunca puede exceder el acceso actual de la persona que lo creó. Si el acceso de esa persona se reduce o se elimina, los permisos del agente se reducen en la siguiente solicitud.
- Atribución completa. Cada cambio exitoso se registra en el Registro de Auditoría bajo la identidad del agente de IA.
Requisitos
- Una bóveda de SikkerKey
- Permiso para aprovisionar un agente de IA en la bóveda
- Un cliente de IA compatible con MCP
- Una plataforma de escritorio o servidor compatible
El servidor empaquetado admite Linux en x64 y arm64, macOS en x64 y Apple silicon, y Windows en x64. Funciona con cualquier cliente MCP que pueda lanzar un servidor a través de stdio.
Clientes con configuración generada
- Claude Code
- Claude Desktop
- Cursor
- Codex
Instalar el servidor
Instala el comando globalmente con npm:
npm install -g sikkerkey-mcp
También puedes ejecutar un comando sin una instalación global:
npx sikkerkey-mcp <subcommand>
Configurar un agente de IA
En el panel de SikkerKey, abre Máquinas → Agentes de IA y elige Iniciar agente de IA.
Elige los alcances de gestión y el rol de acceso que debe recibir el agente, luego copia el token de inicio de un solo uso.
Registra la identidad en la computadora que ejecutará el servidor MCP.
Aprueba el agente de IA pendiente en el panel.
Genera la configuración para tu cliente de IA, pégala en el archivo de configuración indicado y reinicia el cliente.
Pide al cliente conectado que llame a whoami y confirma la bóveda, los alcances, el acceso a proyectos y el estado del agente mostrados.
Registrar la identidad
sikkerkey-mcp install <bootstrap-token>
Agrega un nombre de visualización local opcional durante el registro:
sikkerkey-mcp install <bootstrap-token> -name="Operations assistant"
El registro genera un par de claves Ed25519 localmente y almacena la identidad en:
~/.sikkerkey/agents/<agent-id>/
El directorio del agente, el archivo de identidad y la clave privada se crean con permisos restringidos. El agente permanece pendiente hasta que lo apruebes desde el panel.
Generar configuración del cliente
sikkerkey-mcp config claude-code
sikkerkey-mcp config claude-desktop
sikkerkey-mcp config cursor
sikkerkey-mcp config codex
Cada comando imprime un bloque de configuración listo para pegar y la ubicación utilizada por ese cliente. La configuración generada lanza sikkerkey-mcp serve y selecciona el agente con SIKKERKEY_AGENT_ID.
Usa una identidad de agente de IA separada para cada cliente, entorno de automatización o límite de confianza. Esto mantiene los permisos y la atribución del Registro de Auditoría fáciles de revisar.
Verificar la conexión
Después de reiniciar el cliente de IA, pídele que use whoami. Esta llamada siempre está disponible e informa:
- El ID y nombre del agente de IA
- Estado de aprobación y habilitación
- Alcances de gestión otorgados
- El rol de acceso y las aplicaciones y proyectos alcanzables
- Capacidades por proyecto
- Las 20 entradas de auditoría más recientes atribuidas al agente
Usa whoami al comienzo de una sesión sensible o después de cambiar el rol del creador, los alcances del agente o su rol de acceso.
Qué pueden gestionar las herramientas
Puedes describir el resultado que deseas en lenguaje normal. El cliente de IA selecciona la herramienta y acción apropiadas, mientras que SikkerKey verifica de forma independiente la autorización actual del agente para cada solicitud.
| Herramienta | Propósito |
|---|---|
whoami | Confirmar el agente activo, permisos, acceso a proyectos, estado y actividad reciente atribuida. |
manage_projects | Explorar las aplicaciones y proyectos a los que el agente puede llegar. |
manage_secrets | Gestionar metadatos de secretos, valores, versiones, rotación y secretos gestionados programados dentro de los proyectos permitidos. |
manage_temporary_secrets | Crear e inspeccionar comparticiones de secretos de un solo uso y autodestrucción. |
manage_policies | Crear y gestionar políticas de acceso y sus vinculaciones de secretos. |
manage_canaries | Plantar, configurar, armar o desarmar secretos señuelo y recuperar proyectos congelados. |
manage_machines | Listar, inspeccionar, aprobar, denegar, renombrar o revocar identidades de máquinas. |
manage_project_machines | Adjuntar máquinas a proyectos y gestionar sus concesiones explícitas por secreto. |
manage_enrollment | Emitir, inspeccionar y revocar tokens de inscripción para máquinas efímeras. |
manage_ai_agents | Inspeccionar y gestionar el estado del ciclo de vida del agente de IA, nombres y aprobaciones. |
manage_alerts | Elegir qué acciones de auditoría activan alertas. |
manage_webhooks | Crear y gestionar webhooks firmados de entrega de alertas. |
manage_ipallowlist | Gestionar la lista de permitidos de IP de la bóveda utilizada por la autenticación e inscripción de máquinas. |
manage_trash | Listar, restaurar o purgar permanentemente secretos eliminados de forma suave. |
read_audit | Consultar actividad, exportar evidencia de auditoría y revisar estadísticas de uso. |
support | Abrir, leer, responder y calificar tickets de soporte. |
manage_sdks | Consultar guías de instalación e inicio rápido para los SDK de runtime oficiales. |
Las herramientas mostradas a un cliente de IA son estables, pero una acción individual solo tiene éxito cuando el agente seleccionado tiene el alcance y la capacidad de proyecto requeridos en el momento de la llamada.
Alcances de gestión y acceso a proyectos
Un agente de IA recibe dos conjuntos de permisos complementarios.
Alcances de gestión
Los alcances de gestión controlan áreas de toda la bóveda, como máquinas, agentes de IA, inscripción, auditoría, alertas, webhooks, la lista de permitidos de IP, Papelera y soporte. Los alcances de lectura y escritura se pueden otorgar por separado donde la función los admita.
Rol de acceso
El rol de acceso controla el plano de proyectos. Decide qué aplicaciones y proyectos independientes aparecen para el agente y qué puede hacer en cada proyecto, incluidos los tipos de secretos permitidos, adjuntos y concesiones de máquinas, políticas y señuelos.
SikkerKey intersecta ambos conjuntos de permisos con el acceso actual del usuario creador en cada solicitud. El agente no puede usar herramientas MCP para reemplazar sus propios alcances de gestión o rol de acceso.
Comienza con el conjunto más pequeño de alcances y capacidades de proyecto que cubra el flujo de trabajo previsto. Agrega acceso más tarde desde el panel cuando el agente realmente lo necesite.
Cómo se manejan los valores de secretos almacenados
La superficie MCP separa la administración de secretos de la recuperación de secretos en runtime.
- Lecturas de metadatos. Listar un secreto, abrir su detalle o ver su historial de versiones devuelve identificadores, nombres, tipos, nombres de campos, notas, versiones y marcas de tiempo, no valores almacenados.
- Crear y actualizar. Cuando proporcionas deliberadamente un valor para creación o reemplazo, ese valor pasa a través del cliente de IA a la solicitud de escritura firmada y es cifrado por SikkerKey. La respuesta devuelve metadatos y no repite el valor.
- Rotación generada por el servidor. La rotación y la creación de secretos gestionados pueden generar el nuevo valor dentro de SikkerKey. La IA recibe la nueva versión y los metadatos de programación, no el texto plano generado.
- Recuperación en runtime. Las aplicaciones leen secretos a través de un SDK oficial o la CLI usando una identidad de máquina separada. Una identidad de agente de IA no puede autenticarse como máquina.
Solo coloca un valor en texto plano en una conversación de IA cuando intencionalmente quieras que ese cliente de IA lo envíe en una escritura de secreto. Después del almacenamiento, MCP no puede leer el valor de vuelta.
Credenciales de un solo uso
Algunas acciones de gestión devuelven credenciales recién generadas una sola vez para que puedas completar su configuración. Estas incluyen tokens de inscripción, un nuevo secreto de firma de webhook y el token y la frase de contraseña para una compartición de secreto temporal. Almacénalos o entrégalos en el momento de la creación; las acciones posteriores de listado y detalle no los revelan.
Una compartición de secreto temporal está destinada a un destinatario humano. Abrir su enlace consume la revelación de un solo uso, por lo que la IA debe entregar los detalles de la compartición en lugar de abrir el enlace.
Auditoría, aprobación y revocación
SikkerKey registra cada acción de gestión con el ID y nombre del agente de IA. Puedes revisar la actividad desde el Registro de Auditoría del panel o a través de read_audit. Las reglas de alerta y los webhooks pueden notificarte cuando ocurren acciones seleccionadas del agente.
Tu cliente de IA controla sus propios avisos de confirmación antes de enviar una llamada de herramienta. Configura ese cliente para requerir confirmación para cambios que merezcan revisión humana, particularmente eliminación permanente, cambios de acceso, revocación de máquinas, cambios de políticas, cambios en la lista de permitidos de IP y mensajes entregados externamente.
Deshabilitar o revocar un agente
- Deshabilitar. Rechaza inmediatamente las solicitudes firmadas del agente mientras preserva sus alcances y rol de acceso para una re-habilitación posterior.
- Revocar. Elimina la identidad del agente de IA en el lado del servidor y hace que el par de claves local sea inutilizable para solicitudes futuras.
Ambos tienen efecto en la siguiente solicitud. Gestiona el ciclo de vida del lado del servidor desde el panel. Después de la revocación, elimina la ranura de identidad local:
sikkerkey-mcp revoke <agent-id>
El comando de revocación local elimina archivos de esta computadora. No revoca el agente de IA en el panel de SikkerKey.
Usar más de un agente de IA
Una computadora puede almacenar varias identidades de agentes de IA. Lista las identidades locales registradas con:
sikkerkey-mcp whoami
La configuración del cliente generada crea una entrada de servidor separada para cada identidad. Si configuras el servidor manualmente, establece SIKKERKEY_AGENT_ID al agente exacto que ese cliente debe usar:
{
"mcpServers": {
"sikkerkey": {
"command": "sikkerkey-mcp",
"args": ["serve"],
"env": {
"SIKKERKEY_AGENT_ID": "agent_..."
}
}
}
}
Cuando hay exactamente una identidad instalada, el servidor la selecciona automáticamente. Cuando existen varias y no se configura un ID de agente, el inicio se detiene y te pide que elijas en lugar de seleccionar una implícitamente.
Variables de entorno
| Variable | Propósito |
|---|---|
SIKKERKEY_AGENT_ID | Seleccionar la identidad del agente de IA local utilizada por el servidor MCP. |
SIKKERKEY_HOME | Cambiar la raíz de identidad local de SikkerKey desde su valor predeterminado de ~/.sikkerkey. |
Referencia de comandos
| Comando | Propósito |
|---|---|
sikkerkey-mcp install <token> | Registrar una nueva identidad de agente de IA local desde un token de panel de un solo uso. |
sikkerkey-mcp whoami | Listar identidades de agentes de IA registradas localmente. |
sikkerkey-mcp config <client> | Imprimir configuración para Claude Code, Claude Desktop, Cursor o Codex. |
sikkerkey-mcp serve | Ejecutar el servidor MCP a través de stdio. |
sikkerkey-mcp revoke [agent-id] | Eliminar una ranura de identidad de agente de IA local. |
sikkerkey-mcp | Ejecutar el servidor MCP; equivalente a serve. |
Código fuente y licencia
El servidor MCP de SikkerKey es completamente de código abierto bajo la Licencia MIT. Revisa la autenticación, el almacenamiento de identidad, el manejo de protocolo, los esquemas de herramientas y el comportamiento de solicitudes a través de la organización SikkerKeyOfficial en GitHub.