Infisical

Gerencie segredos e variáveis de ambiente com o servidor MCP oficial da Infisical.

Documentação

Protocolo de Contexto de Modelo Infisical

O servidor Model Context Protocol da Infisical permite que você se integre às APIs da Infisical por meio de chamadas de função. Este protocolo suporta várias ferramentas para interagir com a Infisical.

Configuração

Variáveis de ambiente

Para usar o servidor MCP, você deve primeiro definir as variáveis de ambiente necessárias para a autenticação.

  • INFISICAL_AUTH_METHOD: O método de autenticação a ser usado. Os valores suportados são universal-auth e access-token. O padrão é universal-auth.
  • INFISICAL_UNIVERSAL_AUTH_CLIENT_ID: O ID do cliente de autenticação universal da Identidade de Máquina. Necessário quando INFISICAL_AUTH_METHOD é universal-auth.
  • INFISICAL_UNIVERSAL_AUTH_CLIENT_SECRET: O segredo do cliente de autenticação universal da Identidade de Máquina. Necessário quando INFISICAL_AUTH_METHOD é universal-auth.
  • INFISICAL_TOKEN: Um token de acesso para autenticação. Pode ser um token de acesso pessoal ou um token de acesso de identidade de máquina. Necessário quando INFISICAL_AUTH_METHOD é access-token.
  • INFISICAL_HOST_URL: Opcionalmente, defina uma URL de host personalizada. Isso é útil se você estiver hospedando a Infisical por conta própria ou estiver em uma infraestrutura dedicada. O padrão é https://app.infisical.com.

Consulte Limitando o que o servidor expõe para duas variáveis opcionais que restringem quais ferramentas estão disponíveis e se os valores dos segredos são retornados.

Para executar o servidor MCP da Infisical usando npx, use o seguinte comando:

npx -y @infisical/mcp

Uso com Claude Desktop

Adicione o seguinte ao seu claude_desktop_config.json. Consulte aqui para mais detalhes.

Autenticação Universal (padrão)

{
  "mcpServers": {
    "infisical": {
      "command": "npx",
      "args": ["-y", "@infisical/mcp"],
      "env": {
        "INFISICAL_HOST_URL": "https://<custom-host-url>.com",
        "INFISICAL_UNIVERSAL_AUTH_CLIENT_ID": "<machine-identity-universal-auth-client-id>",
        "INFISICAL_UNIVERSAL_AUTH_CLIENT_SECRET": "<machine-identity-universal-auth-client-secret>"
      }
    }
  }
}

Token de Acesso

{
  "mcpServers": {
    "infisical": {
      "command": "npx",
      "args": ["-y", "@infisical/mcp"],
      "env": {
        "INFISICAL_HOST_URL": "https://<custom-host-url>.com",
        "INFISICAL_AUTH_METHOD": "access-token",
        "INFISICAL_TOKEN": "<your-access-token>"
      }
    }
  }
}

Ferramentas disponíveis

FerramentaDescrição
create-secretCriar um novo segredo
delete-secretExcluir um segredo
update-secretAtualizar um segredo
list-secretsListar todos os segredos
get-secretObter um único segredo
create-projectCriar um novo projeto
create-environmentCriar um novo ambiente
create-folderCriar uma nova pasta
invite-members-to-projectConvidar um ou mais membros para um projeto
list-projectsListar todos os projetos

Limitando o que o servidor expõe

Ambas as variáveis são opcionais, e seus padrões mantêm o comportamento existente do servidor.

  • INFISICAL_ENABLED_TOOLS: uma lista de permissões separada por vírgulas de ferramentas a serem expostas, usando os nomes das ferramentas da tabela acima (por exemplo, list-projects,list-secrets,get-secret para um servidor somente leitura). Ferramentas deixadas de fora ficam ocultas do tools/list e são recusadas se chamadas. Um nome desconhecido falha na inicialização. Omita a variável para expor todas as ferramentas.
  • INFISICAL_MASK_SECRET_VALUES: true ou false, sem diferenciar maiúsculas de minúsculas. O padrão é false. Quando true, os valores dos segredos nas respostas das ferramentas são substituídos por <masked>, mantendo o material secreto fora do contexto do modelo. Nomes de segredos, caminhos e outros metadados ainda são retornados.

Escopem a identidade da máquina apenas para os projetos e ambientes que o servidor precisa, em vez de usar um token com acesso mais amplo do que as ferramentas expostas exigem.

Depurando o Servidor

Para depurar seu servidor, você pode usar o MCP Inspector.

Primeiro, compile o servidor

npm run build

Execute o seguinte comando no seu terminal:

# Start MCP Inspector and server
npx @modelcontextprotocol/inspector node dist/index.js

Instruções

  1. Defina as variáveis de ambiente conforme descrito na etapa Variáveis de Ambiente.
  2. Execute o comando para iniciar o MCP Inspector.
  3. Abra a interface do MCP Inspector no seu navegador e clique em Conectar para iniciar o servidor MCP.
  4. Você pode ver todas as ferramentas disponíveis e testá-las individualmente.