VibeDNA Vault

Cofre local criptografado para chaves de API. Sua IA busca chaves sob demanda e verifica o código em busca de vazamentos.

Documentação

VibeDNA Vault MCP

Cofre local criptografado para chaves de API. Sua IA busca chaves sob demanda e verifica código em busca de vazamentos.

O cofre mantém cada chave de API, token e senha em um único arquivo criptografado na sua máquina (Fernet, com a chave derivada da sua senha mestra por scrypt). A senha mestra é lida do seu chaveiro do sistema, ou de VAULT_MASTER_PASSWORD em máquinas sem chaveiro. Sua IA pesquisa o cofre e busca a chave exata que precisa quando precisa, para que as chaves não sejam mais coladas em conversas. Ele exporta uma entrada como linhas .env, rastreia datas de rotação, mantém um registro de uso, inclui modelos de entrada para serviços comuns e verifica uma pasta de projeto em busca de chaves deixadas em texto puro, reportando arquivo e linha.

Uma janela de desktop (vault_ui.py) e uma CLI de terminal (vault_core.py) abrem o mesmo cofre sem envolvimento de IA. Não há redefinição de senha: se você perder a senha mestra, o arquivo permanece ilegível.

Página inicial: https://vibedna.ai/store/vault

Ferramentas (17)

FerramentaO que faz
credential_exists(name)Verifica se uma entrada existe antes de pedir uma chave ao usuário
get_credential(name, key)Retorna um campo de uma entrada
list_credentials()Nomes de entradas, categorias e nomes de campos. Sem valores
search_credentials(term)Pesquisa por nome, categoria ou notas
add_credential(name, category, fields, notes)Adiciona uma entrada (fields é um objeto JSON)
edit_credential(name, fields)Atualiza campos; um valor vazio remove esse campo
delete_credential(name, confirm)Exclui uma entrada (confirm deve ser igual ao nome)
export_env(name)Os campos da entrada como linhas KEY=value
add_with_template(service, name, fields, notes)Adiciona uma entrada a partir de um modelo de serviço
list_templates()Os modelos disponíveis
scan_for_leaks(path)Verifica uma pasta em busca de chaves em texto puro: os valores do seu cofre mais padrões de chave conhecidos
leak_history()Resultados recentes de verificação de vazamentos
check_rotation_due(days)Entradas não rotacionadas em days
mark_rotated(name)Registra uma rotação
usage_log(name)Eventos recentes de acesso a credenciais
backup_vault()Copia o arquivo criptografado para a pasta de backup
check_for_update()Compara esta cópia com a versão publicada

Instalação

git clone https://github.com/marstudio360/vibedna-vault-mcp
cd vibedna-vault-mcp
python -m venv .venv
# Windows: .venv\Scripts\activate    mac/linux: source .venv/bin/activate
pip install -r requirements.txt
python vault_core.py init

Armazene a senha mestra no seu chaveiro do sistema uma vez, para que o servidor MCP possa abrir o cofre:

python -c "import keyring; keyring.set_password('vibedna-vault','master', input('master password: '))"

Claude Code

claude mcp add vault --scope user -- /absolute/path/to/vibedna-vault-mcp/.venv/bin/python /absolute/path/to/vibedna-vault-mcp/server.py

Ou no .mcp.json de um projeto:

{
  "mcpServers": {
    "vault": {
      "command": "/absolute/path/to/vibedna-vault-mcp/.venv/bin/python",
      "args": ["/absolute/path/to/vibedna-vault-mcp/server.py"]
    }
  }
}

No Windows, o interpretador é .venv\Scripts\python.exe.

Cursor

Adicione o mesmo bloco mcpServers ao ~/.cursor/mcp.json (todos os projetos) ou .cursor/mcp.json (um projeto).

Claude Desktop

Adicione o mesmo bloco mcpServers ao claude_desktop_config.json (Configurações > Desenvolvedor > Editar Configuração) e reinicie o Claude Desktop.

INSTALL.md é um guia passo a passo escrito para que você possa colá-lo em um chat de IA e deixar a IA fazer a instalação. Ele também cobre a janela de desktop e a CLI.

Configuração

VariávelPadrãoO que faz
VAULT_HOME~/.vibedna-vaultPasta do arquivo de cofre criptografado (vault.enc)
VAULT_MASTER_PASSWORD(não definido)Senha mestra para máquinas sem chaveiro do sistema
VAULT_BACKUP_HOME~/.vibedna-vault/backupsOnde backup_vault grava cópias (as últimas 30 são mantidas)

O registro de uso e os resultados de verificação de vazamentos são gravados ao lado do arquivo do cofre, em logs/.

Rede

O cofre, a janela e a CLI não fazem chamadas de rede. check_for_update é a única ferramenta que faz: ela pergunta a https://vibedna.ai/api/mcp/latest pelo número da versão publicada.

Licença

MIT, veja LICENSE. Copyright (c) 2026 VibeDNA.

Suporte: admin@vibedna.ai