Infisical
Gerencie segredos e variáveis de ambiente com o servidor MCP oficial da Infisical.
Documentação
Protocolo de Contexto de Modelo Infisical
O servidor Model Context Protocol da Infisical permite que você se integre às APIs da Infisical por meio de chamadas de função. Este protocolo suporta várias ferramentas para interagir com a Infisical.
Configuração
Variáveis de ambiente
Para usar o servidor MCP, você deve primeiro definir as variáveis de ambiente necessárias para a autenticação.
INFISICAL_AUTH_METHOD: O método de autenticação a ser usado. Os valores suportados sãouniversal-autheaccess-token. O padrão éuniversal-auth.INFISICAL_UNIVERSAL_AUTH_CLIENT_ID: O ID do cliente de autenticação universal da Identidade de Máquina. Necessário quandoINFISICAL_AUTH_METHODéuniversal-auth.INFISICAL_UNIVERSAL_AUTH_CLIENT_SECRET: O segredo do cliente de autenticação universal da Identidade de Máquina. Necessário quandoINFISICAL_AUTH_METHODéuniversal-auth.INFISICAL_TOKEN: Um token de acesso para autenticação. Pode ser um token de acesso pessoal ou um token de acesso de identidade de máquina. Necessário quandoINFISICAL_AUTH_METHODéaccess-token.INFISICAL_HOST_URL: Opcionalmente, defina uma URL de host personalizada. Isso é útil se você estiver hospedando a Infisical por conta própria ou estiver em uma infraestrutura dedicada. O padrão éhttps://app.infisical.com.
Consulte Limitando o que o servidor expõe para duas variáveis opcionais que restringem quais ferramentas estão disponíveis e se os valores dos segredos são retornados.
Para executar o servidor MCP da Infisical usando npx, use o seguinte comando:
npx -y @infisical/mcp
Uso com Claude Desktop
Adicione o seguinte ao seu claude_desktop_config.json. Consulte aqui para mais detalhes.
Autenticação Universal (padrão)
{
"mcpServers": {
"infisical": {
"command": "npx",
"args": ["-y", "@infisical/mcp"],
"env": {
"INFISICAL_HOST_URL": "https://<custom-host-url>.com",
"INFISICAL_UNIVERSAL_AUTH_CLIENT_ID": "<machine-identity-universal-auth-client-id>",
"INFISICAL_UNIVERSAL_AUTH_CLIENT_SECRET": "<machine-identity-universal-auth-client-secret>"
}
}
}
}
Token de Acesso
{
"mcpServers": {
"infisical": {
"command": "npx",
"args": ["-y", "@infisical/mcp"],
"env": {
"INFISICAL_HOST_URL": "https://<custom-host-url>.com",
"INFISICAL_AUTH_METHOD": "access-token",
"INFISICAL_TOKEN": "<your-access-token>"
}
}
}
}
Ferramentas disponíveis
| Ferramenta | Descrição |
|---|---|
create-secret | Criar um novo segredo |
delete-secret | Excluir um segredo |
update-secret | Atualizar um segredo |
list-secrets | Listar todos os segredos |
get-secret | Obter um único segredo |
create-project | Criar um novo projeto |
create-environment | Criar um novo ambiente |
create-folder | Criar uma nova pasta |
invite-members-to-project | Convidar um ou mais membros para um projeto |
list-projects | Listar todos os projetos |
Limitando o que o servidor expõe
Ambas as variáveis são opcionais, e seus padrões mantêm o comportamento existente do servidor.
INFISICAL_ENABLED_TOOLS: uma lista de permissões separada por vírgulas de ferramentas a serem expostas, usando os nomes das ferramentas da tabela acima (por exemplo,list-projects,list-secrets,get-secretpara um servidor somente leitura). Ferramentas deixadas de fora ficam ocultas dotools/liste são recusadas se chamadas. Um nome desconhecido falha na inicialização. Omita a variável para expor todas as ferramentas.INFISICAL_MASK_SECRET_VALUES:trueoufalse, sem diferenciar maiúsculas de minúsculas. O padrão éfalse. Quandotrue, os valores dos segredos nas respostas das ferramentas são substituídos por<masked>, mantendo o material secreto fora do contexto do modelo. Nomes de segredos, caminhos e outros metadados ainda são retornados.
Escopem a identidade da máquina apenas para os projetos e ambientes que o servidor precisa, em vez de usar um token com acesso mais amplo do que as ferramentas expostas exigem.
Depurando o Servidor
Para depurar seu servidor, você pode usar o MCP Inspector.
Primeiro, compile o servidor
npm run build
Execute o seguinte comando no seu terminal:
# Start MCP Inspector and server
npx @modelcontextprotocol/inspector node dist/index.js
Instruções
- Defina as variáveis de ambiente conforme descrito na etapa Variáveis de Ambiente.
- Execute o comando para iniciar o MCP Inspector.
- Abra a interface do MCP Inspector no seu navegador e clique em Conectar para iniciar o servidor MCP.
- Você pode ver todas as ferramentas disponíveis e testá-las individualmente.