SikkerKey
आधिकारिकएक MCP सर्वर जो आपके AI एजेंट को आपके SikkerKey सीक्रेट्स वॉल्ट को प्रबंधित करने की अनुमति देता है।
Sikker Key MCP के साथ आप क्या कर सकते हैं?
- गुप्त मेटाडेटा और रोटेशन प्रबंधित करें —
manage_secretsके साथ गुप्त जानकारी बनाएं, अपडेट करें, रोटेट करें या रोलबैक करें और डायनामिक-रोटेशन शेड्यूल कॉन्फ़िगर करें। - ऑडिट लॉग क्वेरी करें —
read_auditका उपयोग करके गतिविधि खोजें, CSV निर्यात करें और आंकड़े या हाल की घटनाएं देखें। - मशीनें प्रदान और रद्द करें —
manage_machinesऔरmanage_project_machinesके माध्यम से मशीनों को सूचीबद्ध करें, अनुमोदित करें, नाम बदलें या रद्द करें और उनके प्रोजेक्ट अटैचमेंट प्रबंधित करें। - अलर्ट और वेबहुक कॉन्फ़िगर करें —
manage_alertsके साथ ऑडिट-ईवेंट अलर्ट नियम सेट करें औरmanage_webhooksके साथ आउटबाउंड वेबहुक डिलीवरी चैनल प्रबंधित करें। - अस्थायी शेयर लिंक जारी करें —
manage_temporary_secretsके माध्यम से एक-शॉट स्व-विनाशकारी गुप्त शेयर बनाएं। - कैनरी और नीतियां प्रबंधित करें —
manage_canariesके साथ रक्षात्मक कैनरी गुप्त जानकारी लगाएं औरmanage_policiesके माध्यम से गुप्त जानकारी से बंधी एक्सेस नीतियां बनाएं।
दस्तावेज़
MCP सर्वर अवलोकन
अपने SikkerKey वॉल्ट को Claude Code, Codex, Cursor और अन्य MCP-संगत AI क्लाइंट से प्रबंधित करें।
SikkerKey MCP सर्वर एक स्थानीय बाइनरी है जो AI क्लाइंट को संरचित टूल कॉल के माध्यम से आपके वॉल्ट का प्रबंधन करने देता है। यह stdio पर Model Context Protocol बोलता है और उन सभी चीज़ों के लिए 17 टूल प्रस्तुत करता है जिन्हें एक AI एजेंट को छूने की अनुमति होनी चाहिए: एप्लिकेशन और प्रोजेक्ट, सीक्रेट मेटाडेटा, रोटेशन शेड्यूल, एक्सेस पॉलिसी, कैनरी, मशीनें, AI एजेंट, एनरोलमेंट टोकन, ऑडिट लॉग, अलर्ट, वेबहुक, IP अनुमति सूची, SDK संदर्भ, समर्थन और ट्रैश।
MCP सर्वर AI क्लाइंट के पास स्थानीय रूप से चलता है। यह प्रति-वॉल्ट AI एजेंट पहचान से बंधे Ed25519 कीपेयर का उपयोग करके SikkerKey में प्रमाणित होता है, वही हस्ताक्षरित-अनुरोध योजना जो SDK और CLI मशीन पहचान के लिए उपयोग करते हैं।
एक AI एजेंट को एक संगठन सदस्य की तरह प्रावधानित किया जाता है: यह प्रबंधन स्कोप और एक एक्सेस भूमिका का एक सेट रखता है, और इसका अधिकार उस उपयोगकर्ता की वॉल्ट भूमिका और एक्सेस भूमिका द्वारा लाइव रूप से सीमित होता है जिसने इसे बनाया है। यह कभी भी उससे अधिक नहीं कर सकता जो वह उपयोगकर्ता अभी कर सकता है।
इसका उपयोग कब करें
MCP सर्वर का उपयोग तब करें जब आप चाहते हैं कि एक AI क्लाइंट (Claude Code, Codex, Cursor, आदि) आपके वॉल्ट पर एक ऑपरेटर के रूप में कार्य करे: मशीनों का प्रावधान करें, कैनरी स्थापित करें, नीतियों को कॉन्फ़िगर करें, हाल की गतिविधि का ऑडिट करें, अलर्ट सेट करें, समर्थन टिकट का मसौदा तैयार करें। यह प्रबंधन तल है।
जब किसी एप्लिकेशन या मानव को रनटाइम पर प्लेनटेक्स्ट सीक्रेट मान पढ़ने की आवश्यकता हो तो SDK या CLI का उपयोग करें। MCP सर्वर प्लेनटेक्स्ट नहीं पढ़ सकता। वे प्रवाह मशीन पहचान से बंधे होते हैं, जो एक अलग पहचान वर्ग है।
यह क्या कर सकता है
| टूल | उद्देश्य |
|---|---|
| manage_projects | उन एप्लिकेशन और प्रोजेक्ट को ब्राउज़ करें जिन तक एजेंट पहुंच सकता है। केवल-पढ़ने के लिए; एप्लिकेशन और प्रोजेक्ट वॉल्ट मालिक द्वारा बनाए जाते हैं। |
| manage_secrets | सीक्रेट बनाएं / अपडेट करें / घुमाएं / रोलबैक करें। मेटाडेटा सूचीबद्ध करें। डायनेमिक-रोटेशन शेड्यूल प्रबंधित करें। |
| manage_temporary_secrets | एक बार के स्वयं-नष्ट होने वाले शेयर लिंक बनाएं। |
| manage_policies | एक्सेस पॉलिसी बनाएं और उन्हें सीक्रेट से बांधें। |
| manage_canaries | रक्षात्मक कैनरी सीक्रेट स्थापित करें जो अनधिकृत पढ़ने पर किसी प्रोजेक्ट को फ्रीज कर देते हैं। |
| manage_machines | मशीनों को सूचीबद्ध करें, अनुमोदित करें, नाम बदलें, रद्द करें। नाम इतिहास देखें। |
| manage_ai_agents | वॉल्ट पर अन्य AI एजेंट प्रबंधित करें (केवल जीवनचक्र; स्कोप और एक्सेस-भूमिका परिवर्तन केवल डैशबोर्ड हैं)। |
| manage_project_machines | मशीनों को प्रोजेक्ट से संलग्न करें, प्रति-सीक्रेट अनुदान सेट करें। |
| manage_enrollment | अल्पकालिक मशीनों के लिए एनरोलमेंट टोकन जारी करें और रद्द करें। |
| manage_trash | सॉफ्ट-डिलीट किए गए सीक्रेट को सूचीबद्ध करें, पुनर्स्थापित करें या शुद्ध करें। |
| manage_alerts | कॉन्फ़िगर करें कि कौन सी ऑडिट कार्रवाइयां अलर्ट प्रेषण को ट्रिगर करती हैं। |
| manage_webhooks | आउटबाउंड वेबहुक डिलीवरी चैनल प्रबंधित करें। |
| manage_ipallowlist | मशीन-प्रमाणीकरण IP अनुमति सूची कॉन्फ़िगर करें। |
| read_audit | ऑडिट लॉग क्वेरी करें, CSV निर्यात करें, आंकड़े और हाल की गतिविधि देखें। |
| support | समर्थन टिकट खोलें और उत्तर दें, अटैचमेंट प्रबंधित करें। |
| manage_sdks | SikkerKey के रनटाइम SDK देखें: इंस्टॉल कमांड, रनटाइम आवश्यकताएं, त्वरित-शुरुआत स्निपेट। |
| whoami | कॉल करने वाले एजेंट का वर्णन करें: इसके प्रबंधन स्कोप, एक्सेस भूमिका और हाल की गतिविधि। |
यह क्या नहीं कर सकता
MCP सतह संग्रहीत सीक्रेट मानों पर पढ़ने-अंधा है। इनमें से कोई भी किसी टूल के माध्यम से पहुंच योग्य नहीं है:
- किसी मौजूदा सीक्रेट का प्लेनटेक्स्ट पढ़ें।
- SDK/CLI सतह के माध्यम से सीक्रेट पढ़ने के लिए मशीन पहचान के रूप में प्रमाणित करें।
- किसी अन्य AI एजेंट के प्रबंधन स्कोप या एक्सेस भूमिका को संशोधित करें (एजेंटों के बीच विशेषाधिकार वृद्धि को रोकने के लिए केवल डैशबोर्ड)।
- कीपेयर-बंडल डाउनलोड प्रवाह के माध्यम से नई मशीनों का प्रावधान करें (टोकन जारी करना उजागर है; बंडल डाउनलोड एक उच्च विश्वास वर्ग है और केवल डैशबोर्ड रहता है)।
- नए AI-एजेंट बूटस्ट्रैप टोकन जारी करें (केवल डैशबोर्ड भी)।
- वॉल्ट नष्ट करें, बिलिंग प्रबंधित करें, खाता प्रमाणीकरण बदलें, या किसी और के वॉल्ट पर आमंत्रण स्वीकार करें।
manage_secrets.create और update_value जैसी लेखन क्रियाएं AI से एक प्लेनटेक्स्ट इनपुट स्वीकार करती हैं, इसे एनवेलप एन्क्रिप्शन के साथ सर्वर-साइड एन्क्रिप्ट करती हैं, और मान को कभी वापस राउंड-ट्रिप नहीं करती हैं। प्रतिक्रिया में केवल एक आईडी और एक संस्करण होता है। पूर्ण प्लेनटेक्स्ट अनुबंध के लिए सुरक्षा मॉडल देखें।
संगतता
MCP सर्वर प्रोटोकॉल संस्करण 2025-11-25 बोलता है और किसी भी क्लाइंट के साथ काम करता है जो stdio पर MCP लागू करता है। परीक्षण किए गए क्लाइंट:
- Claude Code (Anthropic CLI)
- Codex CLI (OpenAI)
- Cursor
- Continue
बाइनरी एकल स्टैटिकली-लिंक्ड Go निष्पादन योग्य के रूप में शिप होती है, कोई रनटाइम निर्भरता नहीं। इसे स्थापित करने और अपने क्लाइंट के साथ पंजीकृत करने के लिए सेटअप देखें।
स्रोत
MCP सर्वर ओपन सोर्स है। पूर्ण Go स्रोत GitHub पर है, MIT लाइसेंस के तहत जारी किया गया है।
एक AI एजेंट एक मशीन से कैसे भिन्न होता है
एक SikkerKey वॉल्ट में दो पहचान वर्ग होते हैं जो Ed25519 हस्ताक्षरित अनुरोधों के साथ प्रमाणित होते हैं:
- मशीनें सीक्रेट का उपभोग करती हैं। वे मशीन तालिका में रहती हैं, प्रोजेक्ट में जोड़ी जाती हैं, विशिष्ट सीक्रेट तक पहुंच प्रदान की जाती हैं, और रनटाइम पर प्लेनटेक्स्ट पढ़ने के लिए SDK / CLI सतह के विरुद्ध प्रमाणित होती हैं।
- AI एजेंट वॉल्ट का प्रबंधन करते हैं। वे एक अलग AI-एजेंट तालिका में रहते हैं, एक संगठन सदस्य की तरह प्रावधानित होते हैं (प्रबंधन स्कोप का एक सेट और एक एक्सेस भूमिका जो उनकी प्रोजेक्ट पहुंच को स्कोप करती है), और
/v1/ai/...मार्गों के विरुद्ध प्रमाणित होते हैं जो कभी प्लेनटेक्स्ट नहीं लौटाते हैं।
दो तालिकाएं डेटाबेस में भौतिक रूप से भिन्न हैं। MCP सतह के माध्यम से मशीन के रूप में प्रमाणित करने का कोई मार्ग नहीं है, और मशीन-प्रमाणीकरण लुकअप AI एजेंटों को नहीं देखते हैं। किसी AI एजेंट की पहचान से समझौता करने से हमलावर को एजेंट की प्रबंधन क्षमताएं मिलती हैं, और केवल वे। यह संग्रहीत सीक्रेट मानों को पढ़ने का कोई मार्ग नहीं देता है, और क्षमताएं स्वयं उस उपयोगकर्ता द्वारा लाइव रूप से सीमित होती हैं जिसने एजेंट बनाया है वर्तमान में क्या कर सकता है (सुरक्षा मॉडल देखें)।
अगले चरण
- सेटअप: बाइनरी स्थापित करें, एक AI एजेंट प्रावधानित करें, अपने AI क्लाइंट के साथ पंजीकृत करें।
- टूल संदर्भ: प्रत्येक टूल, क्रिया और स्कोप।
- सुरक्षा मॉडल: प्रमाणीकरण, प्राधिकरण, प्लेनटेक्स्ट अनुबंध, ऑडिट।