SikkerKey

officiel

Un serveur MCP permettant à votre agent IA de gérer votre coffre de secrets SikkerKey.

Que pouvez-vous faire avec SikkerKey MCP ?

  • Vérifier l’identité et les permissions de l’agent — Demandez à l’assistant d’appeler whoami pour confirmer l’agent IA actif, les autorisations accordées, l’accès aux projets et l’activité d’audit récente.
  • Gérer le cycle de vie des secrets — Utilisez manage_secrets pour créer, faire pivoter ou planifier des secrets gérés, et manage_temporary_secrets pour des partages à usage unique auto-destructibles.
  • Administrer les accès et les politiques — Exploitez manage_policies pour créer des politiques d’accès avec des liaisons de secrets, et manage_canaries pour poser ou désarmer des secrets leurres.
  • Superviser les identités machine — Utilisez manage_machines pour approuver, refuser, renommer ou révoquer des machines, et manage_project_machines pour les associer avec des autorisations par secret.
  • Surveiller et auditer l’activité — Interrogez le journal d’audit via read_audit, configurez des déclencheurs d’alerte avec manage_alerts, et gérez la livraison de webhooks signés via manage_webhooks.
  • Gérer la récupération et le nettoyage — Restaurez ou purgez les secrets supprimés de manière logicielle avec manage_trash, et gérez la liste d’autorisation IP du coffre via manage_ipallowlist.

Documentation

Serveur MCP

Connectez des clients IA compatibles MCP à SikkerKey via une identité d'agent IA dédiée, cloisonnée, auditable et aveugle au texte en clair.

Le serveur MCP SikkerKey connecte des clients IA compatibles MCP au plan de gestion SikkerKey. Il permet à un assistant IA d'aider à administrer les projets, les métadonnées de secrets, les politiques, les machines, les alertes, l'activité d'audit et d'autres opérations de coffre via une identité d'agent IA dédiée.

Le serveur MCP est aveugle en lecture pour les valeurs de secrets stockées. Il peut créer ou remplacer des valeurs que vous fournissez délibérément, mais aucun outil ne peut récupérer le texte en clair d'un secret stocké existant.


Comment cela fonctionne

Le serveur MCP s'exécute localement en tant que processus enfant de votre client IA et communique avec lui via l'entrée et la sortie standard. Lorsque l'IA invoque un outil SikkerKey, le serveur signe la requête API SikkerKey correspondante avec l'identité d'agent IA sélectionnée.

  • Identité locale. La clé privée Ed25519 de l'agent IA est générée et stockée sur votre ordinateur. Seule la clé publique est enregistrée auprès de SikkerKey.
  • Requêtes signées. Chaque requête couvre la méthode HTTP, le chemin, l'horodatage, le nonce à usage unique et le hachage du corps de la requête. Une requête modifiée ou rejouée échoue à la vérification.
  • Autorisation cloisonnée. Les portées de gestion contrôlent les opérations à l'échelle du coffre. Un rôle d'accès contrôle les applications, les projets, les types de secrets, les opérations sur les machines et les capacités de politique que l'agent peut atteindre.
  • Lien avec le créateur en direct. L'accès effectif de l'agent ne peut jamais dépasser l'accès actuel de la personne qui l'a créé. Si l'accès de cette personne est réduit ou supprimé, les permissions de l'agent se réduisent à la prochaine requête.
  • Attribution complète. Chaque modification réussie est enregistrée dans le journal d'audit sous l'identité de l'agent IA.

Prérequis

  • Un coffre SikkerKey
  • La permission de provisionner un agent IA dans le coffre
  • Un client IA compatible MCP
  • Une plateforme de bureau ou serveur prise en charge

Le serveur packagé prend en charge Linux sur x64 et arm64, macOS sur x64 et Apple silicon, et Windows sur x64. Il fonctionne avec tout client MCP capable de lancer un serveur via stdio.

Clients avec configuration générée

  • Claude Code
  • Claude Desktop
  • Cursor
  • Codex

Installer le serveur

Installez la commande globalement avec npm :

npm install -g sikkerkey-mcp

Vous pouvez également exécuter une commande sans installation globale :

npx sikkerkey-mcp <subcommand>

Configurer un agent IA

Dans le tableau de bord SikkerKey, ouvrez Machines → Agents IA et choisissez Amorcer un agent IA.

Choisissez les portées de gestion et le rôle d'accès que l'agent doit recevoir, puis copiez le jeton d'amorçage à usage unique.

Enregistrez l'identité sur l'ordinateur qui exécutera le serveur MCP.

Approuvez l'agent IA en attente dans le tableau de bord.

Générez la configuration pour votre client IA, collez-la dans le fichier de configuration indiqué et redémarrez le client.

Demandez au client connecté d'appeler whoami et confirmez le coffre, les portées, l'accès aux projets et le statut de l'agent affichés.

Enregistrer l'identité

sikkerkey-mcp install <bootstrap-token>

Ajoutez un nom d'affichage local facultatif lors de l'enregistrement :

sikkerkey-mcp install <bootstrap-token> -name="Operations assistant"

L'enregistrement génère une paire de clés Ed25519 localement et stocke l'identité sous :

~/.sikkerkey/agents/<agent-id>/

Le répertoire de l'agent, le fichier d'identité et la clé privée sont créés avec des permissions restreintes. L'agent reste en attente jusqu'à ce que vous l'approuviez depuis le tableau de bord.

Générer la configuration client

sikkerkey-mcp config claude-code
sikkerkey-mcp config claude-desktop
sikkerkey-mcp config cursor
sikkerkey-mcp config codex

Chaque commande affiche un bloc de configuration prêt à coller et l'emplacement utilisé par ce client. La configuration générée lance sikkerkey-mcp serve et sélectionne l'agent avec SIKKERKEY_AGENT_ID.

Utilisez une identité d'agent IA distincte pour chaque client, environnement d'automatisation ou frontière de confiance. Cela maintient les permissions et l'attribution du journal d'audit faciles à examiner.


Vérifier la connexion

Après avoir redémarré le client IA, demandez-lui d'utiliser whoami. Cet appel est toujours disponible et rapporte :

  • L'ID et le nom de l'agent IA
  • Le statut d'approbation et d'activation
  • Les portées de gestion accordées
  • Le rôle d'accès et les applications et projets accessibles
  • Les capacités par projet
  • Les 20 entrées d'audit les plus récentes attribuées à l'agent

Utilisez whoami au début d'une session sensible ou après avoir modifié le rôle du créateur, les portées de l'agent ou son rôle d'accès.


Ce que les outils peuvent gérer

Vous pouvez décrire le résultat souhaité en langage naturel. Le client IA sélectionne l'outil et l'action appropriés, tandis que SikkerKey vérifie indépendamment l'autorisation actuelle de l'agent pour chaque requête.

OutilObjectif
whoamiConfirmer l'agent actif, les permissions, l'accès aux projets, le statut et l'activité récente attribuée.
manage_projectsParcourir les applications et les projets accessibles à l'agent.
manage_secretsGérer les métadonnées de secrets, les valeurs, les versions, la rotation et les secrets gérés planifiés dans les projets autorisés.
manage_temporary_secretsCréer et inspecter des partages de secrets temporaires à usage unique et auto-destructibles.
manage_policiesCréer et gérer les politiques d'accès et leurs liaisons de secrets.
manage_canariesPlanter, configurer, armer ou désarmer les secrets canaris et récupérer les projets gelés.
manage_machinesLister, inspecter, approuver, refuser, renommer ou révoquer les identités de machines.
manage_project_machinesAttacher des machines à des projets et gérer leurs octrois explicites par secret.
manage_enrollmentÉmettre, inspecter et révoquer les jetons d'inscription pour les machines éphémères.
manage_ai_agentsInspecter et gérer l'état du cycle de vie des agents IA, les noms et les approbations.
manage_alertsChoisir quelles actions d'audit déclenchent des alertes.
manage_webhooksCréer et gérer des webhooks signés de livraison d'alertes.
manage_ipallowlistGérer la liste blanche IP du coffre utilisée par l'authentification et l'inscription des machines.
manage_trashLister, restaurer ou purger définitivement les secrets supprimés en mode logiciel.
read_auditInterroger l'activité, exporter les preuves d'audit et examiner les statistiques d'utilisation.
supportOuvrir, lire, répondre et évaluer les tickets de support.
manage_sdksConsulter les guides d'installation et de démarrage rapide pour les SDK d'exécution officiels.

Les outils affichés à un client IA sont stables, mais une action individuelle ne réussit que lorsque l'agent sélectionné possède la portée et la capacité de projet requises au moment de l'appel.


Portées de gestion et accès aux projets

Un agent IA reçoit deux ensembles de permissions complémentaires.

Portées de gestion

Les portées de gestion contrôlent les zones à l'échelle du coffre telles que les machines, les agents IA, l'inscription, l'audit, les alertes, les webhooks, la liste blanche IP, la corbeille et le support. Les portées de lecture et d'écriture peuvent être accordées séparément lorsque la fonctionnalité les prend en charge.

Rôle d'accès

Le rôle d'accès contrôle le plan projet. Il décide quelles applications et projets autonomes apparaissent à l'agent et ce qu'il peut faire dans chaque projet, y compris les types de secrets autorisés, l'attachement et les octrois de machines, les politiques et les canaris.

SikkerKey croise les deux ensembles de permissions avec l'accès actuel de l'utilisateur créateur à chaque requête. L'agent ne peut pas utiliser les outils MCP pour remplacer ses propres portées de gestion ou son rôle d'accès.

Commencez avec le plus petit ensemble de portées et de capacités de projet qui couvre le flux de travail prévu. Ajoutez de l'accès plus tard depuis le tableau de bord lorsque l'agent en a réellement besoin.


Comment les valeurs de secrets stockées sont traitées

La surface MCP sépare l'administration des secrets de la récupération des secrets à l'exécution.

  • Lectures de métadonnées. Lister un secret, ouvrir son détail ou consulter son historique de versions renvoie des identifiants, des noms, des types, des noms de champs, des notes, des versions et des horodatages — pas les valeurs stockées.
  • Création et mise à jour. Lorsque vous fournissez délibérément une valeur pour la création ou le remplacement, cette valeur passe par le client IA dans la requête d'écriture signée et est chiffrée par SikkerKey. La réponse renvoie des métadonnées et ne renvoie pas la valeur.
  • Rotation générée par le serveur. La rotation et la création de secrets gérés peuvent générer la nouvelle valeur à l'intérieur de SikkerKey. L'IA reçoit la nouvelle version et les métadonnées de planification, pas le texte en clair généré.
  • Récupération à l'exécution. Les applications lisent les secrets via un SDK officiel ou la CLI en utilisant une identité de machine distincte. Une identité d'agent IA ne peut pas s'authentifier en tant que machine.

Ne placez une valeur en texte en clair dans une conversation IA que lorsque vous souhaitez intentionnellement que ce client IA la soumette dans une écriture de secret. Après le stockage, MCP ne peut pas relire la valeur.

Identifiants à usage unique

Certaines actions de gestion renvoient des identifiants nouvellement générés une seule fois afin que vous puissiez terminer leur configuration. Cela inclut les jetons d'inscription, un nouveau secret de signature de webhook, ainsi que le jeton et la phrase de passe pour un partage de secret temporaire. Stockez-les ou livrez-les au moment de la création ; les actions de liste et de détail ultérieures ne les révèlent pas.

Un partage de secret temporaire est destiné à un destinataire humain. L'ouverture de son lien consomme la révélation à usage unique, donc l'IA doit livrer les détails du partage plutôt que d'ouvrir le lien.


Audit, approbation et révocation

SikkerKey enregistre chaque action de gestion avec l'ID et le nom de l'agent IA. Vous pouvez examiner l'activité depuis le journal d'audit du tableau de bord ou via read_audit. Les règles d'alerte et les webhooks peuvent vous notifier lorsque des actions sélectionnées de l'agent se produisent.

Votre client IA contrôle ses propres invites de confirmation avant d'envoyer un appel d'outil. Configurez ce client pour exiger une confirmation pour les modifications qui méritent une revue humaine, en particulier la suppression définitive, les modifications d'accès, la révocation de machines, les modifications de politiques, les modifications de la liste blanche IP et les messages livrés en externe.

Désactiver ou révoquer un agent

  • Désactiver. Refuse immédiatement les requêtes signées de l'agent tout en préservant ses portées et son rôle d'accès pour une réactivation ultérieure.
  • Révoquer. Supprime l'identité d'agent IA côté serveur et rend la paire de clés locale inutilisable pour les requêtes futures.

Les deux prennent effet à la prochaine requête. Gérez le cycle de vie côté serveur depuis le tableau de bord. Après la révocation, supprimez l'emplacement d'identité local :

sikkerkey-mcp revoke <agent-id>

La commande de révocation locale supprime des fichiers de cet ordinateur. Elle ne révoque pas l'agent IA dans le tableau de bord SikkerKey.


Utiliser plus d'un agent IA

Un ordinateur peut stocker plusieurs identités d'agent IA. Listez les identités locales enregistrées avec :

sikkerkey-mcp whoami

La configuration client générée crée une entrée de serveur distincte pour chaque identité. Si vous configurez le serveur manuellement, définissez SIKKERKEY_AGENT_ID sur l'agent exact que ce client doit utiliser :

{
  "mcpServers": {
    "sikkerkey": {
      "command": "sikkerkey-mcp",
      "args": ["serve"],
      "env": {
        "SIKKERKEY_AGENT_ID": "agent_..."
      }
    }
  }
}

Lorsqu'une seule identité est installée, le serveur la sélectionne automatiquement. Lorsque plusieurs existent et qu'aucun ID d'agent n'est configuré, le démarrage s'arrête et vous demande de choisir plutôt que d'en sélectionner une implicitement.


Variables d'environnement

VariableObjectif
SIKKERKEY_AGENT_IDSélectionner l'identité d'agent IA locale utilisée par le serveur MCP.
SIKKERKEY_HOMEModifier la racine d'identité SikkerKey locale de sa valeur par défaut ~/.sikkerkey.

Référence des commandes

CommandeObjectif
sikkerkey-mcp install <token>Enregistrer une nouvelle identité d'agent IA locale à partir d'un jeton de tableau de bord à usage unique.
sikkerkey-mcp whoamiLister les identités d'agent IA enregistrées localement.
sikkerkey-mcp config <client>Afficher la configuration pour Claude Code, Claude Desktop, Cursor ou Codex.
sikkerkey-mcp serveExécuter le serveur MCP via stdio.
sikkerkey-mcp revoke [agent-id]Supprimer un emplacement d'identité d'agent IA local.
sikkerkey-mcpExécuter le serveur MCP ; équivalent à serve.

Code source et licence

Le serveur MCP SikkerKey est entièrement open source sous licence MIT. Examinez l'authentification, le stockage d'identité, la gestion du protocole, les schémas d'outils et le comportement des requêtes via l'organisation GitHub SikkerKeyOfficial.