SikkerKey

oficial

Un servidor MCP que permite a tu agente de IA gestionar tu bóveda de secretos de SikkerKey.

¿Qué puedes hacer con Sikker Key MCP?

  • Administrar metadatos y rotación de secretos — Crear, actualizar, rotar o revertir secretos y configurar programaciones de rotación dinámica con manage_secrets.
  • Consultar el registro de auditoría — Buscar actividad, exportar CSV y ver estadísticas o eventos recientes usando read_audit.
  • Aprovisionar y revocar máquinas — Listar, aprobar, renombrar o revocar máquinas y gestionar sus adjuntos de proyecto mediante manage_machines y manage_project_machines.
  • Configurar alertas y webhooks — Configurar reglas de alerta de eventos de auditoría con manage_alerts y gestionar canales de entrega de webhooks salientes con manage_webhooks.
  • Emitir enlaces de uso compartido temporales — Crear acciones de secretos de un solo uso autodestructibles mediante manage_temporary_secrets.
  • Gestionar canarios y políticas — Plantar secretos canarios defensivos con manage_canaries y crear políticas de acceso vinculadas a secretos mediante manage_policies.

Documentación

Descripción general del servidor MCP

Administra tu bóveda de SikkerKey desde Claude Code, Codex, Cursor y otros clientes de IA compatibles con MCP.

El servidor MCP de SikkerKey es un binario local que permite a un cliente de IA administrar tu bóveda mediante llamadas estructuradas a herramientas. Utiliza el Protocolo de Contexto de Modelo (MCP) sobre stdio y expone 17 herramientas para todo lo que un agente de IA debería poder tocar: aplicaciones y proyectos, metadatos de secretos, programaciones de rotación, políticas de acceso, canarios, máquinas, agentes de IA, tokens de inscripción, registro de auditoría, alertas, webhooks, lista de permitidos de IP, referencia del SDK, soporte y papelera.

El servidor MCP se ejecuta localmente junto al cliente de IA. Se autentica en SikkerKey usando un par de claves Ed25519 vinculado a una identidad de agente de IA por bóveda, el mismo esquema de solicitud firmada que el SDK y la CLI usan para identidades de máquina.

Un agente de IA se aprovisiona como un miembro de la organización: posee un conjunto de ámbitos de gestión y un rol de acceso, y su autoridad está limitada en tiempo real por el rol de la bóveda y el rol de acceso del usuario que lo creó. Nunca puede hacer más de lo que ese usuario puede hacer en este momento.

Cuándo usarlo

Usa el servidor MCP cuando quieras que un cliente de IA (Claude Code, Codex, Cursor, etc.) actúe como operador en tu bóveda: aprovisionar máquinas, plantar canarios, configurar políticas, auditar actividad reciente, configurar alertas, redactar tickets de soporte. Es el plano de gestión.

Usa los SDK o la CLI cuando una aplicación o un humano necesite leer valores de secretos en texto plano en tiempo de ejecución. El servidor MCP no puede leer texto plano. Esos flujos están vinculados a identidades de máquina, que son una clase de identidad separada.

Qué puede hacer

HerramientaPropósito
manage_projectsExplorar las aplicaciones y proyectos que el agente puede alcanzar. Solo lectura; las aplicaciones y proyectos los crea el dueño de la bóveda.
manage_secretsCrear / actualizar / rotar / revertir secretos. Listar metadatos. Gestionar programaciones de rotación dinámica.
manage_temporary_secretsCrear enlaces de compartición autodestructivos de un solo uso.
manage_policiesCrear políticas de acceso y vincularlas a secretos.
manage_canariesPlantar secretos canario defensivos que congelan un proyecto ante una lectura no autorizada.
manage_machinesListar, aprobar, renombrar, revocar máquinas. Ver historial de nombres.
manage_ai_agentsGestionar otros agentes de IA en la bóveda (solo ciclo de vida; los cambios de ámbito y rol de acceso son solo desde el panel).
manage_project_machinesAdjuntar máquinas a proyectos, establecer concesiones por secreto.
manage_enrollmentEmitir y revocar tokens de inscripción para máquinas efímeras.
manage_trashListar, restaurar o purgar secretos eliminados de forma suave.
manage_alertsConfigurar qué acciones de auditoría desencadenan el envío de alertas.
manage_webhooksGestionar canales de entrega de webhooks salientes.
manage_ipallowlistConfigurar la lista de permitidos de IP para autenticación de máquinas.
read_auditConsultar el registro de auditoría, exportar CSV, ver estadísticas y actividad reciente.
supportAbrir y responder tickets de soporte, gestionar adjuntos.
manage_sdksConsultar los SDK de tiempo de ejecución de SikkerKey: comandos de instalación, requisitos de tiempo de ejecución, fragmentos de inicio rápido.
whoamiDescribir el agente que llama: sus ámbitos de gestión, rol de acceso y actividad reciente.

Qué no puede hacer

La superficie MCP es ciega a la lectura de valores de secretos almacenados. Ninguno de estos es accesible a través de ninguna herramienta:

  • Leer el texto plano de un secreto existente.
  • Autenticarse como una identidad de máquina para leer secretos a través de la superficie del SDK/CLI.
  • Modificar los ámbitos de gestión o el rol de acceso de otro agente de IA (solo desde el panel, para evitar la escalada de privilegios entre agentes).
  • Aprovisionar nuevas máquinas a través del flujo de descarga del paquete de claves (la emisión de tokens está expuesta; la descarga del paquete es una clase de confianza superior y permanece solo en el panel).
  • Emitir nuevos tokens de arranque para agentes de IA (también solo desde el panel).
  • Destruir una bóveda, gestionar la facturación, cambiar la autenticación de la cuenta o aceptar invitaciones en la bóveda de otra persona.

Las acciones de escritura como manage_secrets.create y update_value aceptan una entrada de texto plano de la IA, la cifran del lado del servidor con cifrado de sobre y nunca devuelven el valor. La respuesta solo contiene un id y una versión. Consulta el Modelo de Seguridad para el contrato completo de texto plano.

Compatibilidad

El servidor MCP utiliza la versión de protocolo 2025-11-25 y funciona con cualquier cliente que implemente MCP sobre stdio. Clientes probados:

  • Claude Code (CLI de Anthropic)
  • Codex CLI (OpenAI)
  • Cursor
  • Continue

El binario se distribuye como un único ejecutable Go enlazado estáticamente, sin dependencias de tiempo de ejecución. Consulta Configuración para instalarlo y registrarlo con tu cliente.

Fuente

El servidor MCP es de código abierto. El código fuente completo en Go está en GitHub, publicado bajo la licencia MIT.

En qué se diferencia un agente de IA de una máquina

Una bóveda de SikkerKey tiene dos clases de identidad que se autentican con solicitudes firmadas Ed25519:

  • Máquinas consumen secretos. Residen en la tabla de máquinas, se añaden a proyectos, se les concede acceso a secretos específicos y se autentican contra la superficie del SDK / CLI para leer texto plano en tiempo de ejecución.
  • Agentes de IA gestionan la bóveda. Residen en una tabla separada de agentes de IA, se aprovisionan como un miembro de la organización (un conjunto de ámbitos de gestión más un rol de acceso que limita su alcance de proyecto) y se autentican contra las rutas /v1/ai/... que nunca devuelven texto plano.

Las dos tablas son físicamente distintas en la base de datos. No hay ningún camino a través de la superficie MCP para autenticarse como una máquina, y las búsquedas de autenticación de máquina no ven a los agentes de IA. Comprometer la identidad de un agente de IA le da al atacante las capacidades de gestión del agente, y solo esas. No proporciona ningún camino para leer valores de secretos almacenados, y las capacidades mismas están limitadas en tiempo real por lo que el usuario que creó el agente puede hacer actualmente (consulta el Modelo de Seguridad).

Próximos pasos

  • Configuración: instalar el binario, aprovisionar un agente de IA, registrarlo con tu cliente de IA.
  • Referencia de Herramientas: cada herramienta, acción y ámbito.
  • Modelo de Seguridad: autenticación, autorización, contrato de texto plano, auditoría.