VibeDNA Vault
Cofre local criptografado para chaves de API. Sua IA busca chaves sob demanda e verifica o código em busca de vazamentos.
Documentação
VibeDNA Vault MCP
Cofre local criptografado para chaves de API. Sua IA busca chaves sob demanda e verifica código em busca de vazamentos.
O cofre mantém cada chave de API, token e senha em um único arquivo criptografado na sua máquina (Fernet, com a chave derivada da sua senha mestra por scrypt). A senha mestra é lida do seu chaveiro do sistema, ou de VAULT_MASTER_PASSWORD em máquinas sem chaveiro. Sua IA pesquisa o cofre e busca a chave exata que precisa quando precisa, para que as chaves não sejam mais coladas em conversas. Ele exporta uma entrada como linhas .env, rastreia datas de rotação, mantém um registro de uso, inclui modelos de entrada para serviços comuns e verifica uma pasta de projeto em busca de chaves deixadas em texto puro, reportando arquivo e linha.
Uma janela de desktop (vault_ui.py) e uma CLI de terminal (vault_core.py) abrem o mesmo cofre sem envolvimento de IA. Não há redefinição de senha: se você perder a senha mestra, o arquivo permanece ilegível.
Página inicial: https://vibedna.ai/store/vault
Ferramentas (17)
| Ferramenta | O que faz |
|---|---|
credential_exists(name) | Verifica se uma entrada existe antes de pedir uma chave ao usuário |
get_credential(name, key) | Retorna um campo de uma entrada |
list_credentials() | Nomes de entradas, categorias e nomes de campos. Sem valores |
search_credentials(term) | Pesquisa por nome, categoria ou notas |
add_credential(name, category, fields, notes) | Adiciona uma entrada (fields é um objeto JSON) |
edit_credential(name, fields) | Atualiza campos; um valor vazio remove esse campo |
delete_credential(name, confirm) | Exclui uma entrada (confirm deve ser igual ao nome) |
export_env(name) | Os campos da entrada como linhas KEY=value |
add_with_template(service, name, fields, notes) | Adiciona uma entrada a partir de um modelo de serviço |
list_templates() | Os modelos disponíveis |
scan_for_leaks(path) | Verifica uma pasta em busca de chaves em texto puro: os valores do seu cofre mais padrões de chave conhecidos |
leak_history() | Resultados recentes de verificação de vazamentos |
check_rotation_due(days) | Entradas não rotacionadas em days |
mark_rotated(name) | Registra uma rotação |
usage_log(name) | Eventos recentes de acesso a credenciais |
backup_vault() | Copia o arquivo criptografado para a pasta de backup |
check_for_update() | Compara esta cópia com a versão publicada |
Instalação
git clone https://github.com/marstudio360/vibedna-vault-mcp
cd vibedna-vault-mcp
python -m venv .venv
# Windows: .venv\Scripts\activate mac/linux: source .venv/bin/activate
pip install -r requirements.txt
python vault_core.py init
Armazene a senha mestra no seu chaveiro do sistema uma vez, para que o servidor MCP possa abrir o cofre:
python -c "import keyring; keyring.set_password('vibedna-vault','master', input('master password: '))"
Claude Code
claude mcp add vault --scope user -- /absolute/path/to/vibedna-vault-mcp/.venv/bin/python /absolute/path/to/vibedna-vault-mcp/server.py
Ou no .mcp.json de um projeto:
{
"mcpServers": {
"vault": {
"command": "/absolute/path/to/vibedna-vault-mcp/.venv/bin/python",
"args": ["/absolute/path/to/vibedna-vault-mcp/server.py"]
}
}
}
No Windows, o interpretador é .venv\Scripts\python.exe.
Cursor
Adicione o mesmo bloco mcpServers ao ~/.cursor/mcp.json (todos os projetos) ou .cursor/mcp.json (um projeto).
Claude Desktop
Adicione o mesmo bloco mcpServers ao claude_desktop_config.json (Configurações > Desenvolvedor > Editar Configuração) e reinicie o Claude Desktop.
INSTALL.md é um guia passo a passo escrito para que você possa colá-lo em um chat de IA e deixar a IA fazer a instalação. Ele também cobre a janela de desktop e a CLI.
Configuração
| Variável | Padrão | O que faz |
|---|---|---|
VAULT_HOME | ~/.vibedna-vault | Pasta do arquivo de cofre criptografado (vault.enc) |
VAULT_MASTER_PASSWORD | (não definido) | Senha mestra para máquinas sem chaveiro do sistema |
VAULT_BACKUP_HOME | ~/.vibedna-vault/backups | Onde backup_vault grava cópias (as últimas 30 são mantidas) |
O registro de uso e os resultados de verificação de vazamentos são gravados ao lado do arquivo do cofre, em logs/.
Rede
O cofre, a janela e a CLI não fazem chamadas de rede. check_for_update é a única ferramenta que faz: ela pergunta a https://vibedna.ai/api/mcp/latest pelo número da versão publicada.
Licença
MIT, veja LICENSE. Copyright (c) 2026 VibeDNA.
Suporte: admin@vibedna.ai