SikkerKey

oficial

Um servidor MCP para permitir que seu agente de IA gerencie seu cofre de segredos SikkerKey.

O que você pode fazer com SikkerKey MCP?

Conecte seu assistente de IA ao SikkerKey por meio de uma identidade de agente de IA dedicada e com escopo definido — por exemplo, "verifique minha atividade recente no cofre."

  • Verificar status do agente — Peça ao assistente para chamar whoami e confirmar o agente ativo, os escopos concedidos, o acesso a projetos e a atividade recente atribuída.
  • Administrar segredos — Faça o manage_secrets criar, atualizar, rotacionar ou agendar segredos gerenciados dentro dos projetos que o agente pode acessar.
  • Emitir compartilhamentos temporários — Permita que o manage_temporary_secrets crie compartilhamentos de segredos de uso único e autodestrutivos, destinados a destinatários humanos.
  • Modelar políticas de acesso — Use o manage_policies para criar políticas de acesso e vinculá-las a segredos específicos.
  • Revisar trilha de auditoria — Consulte a atividade e exporte evidências de auditoria por meio do read_audit, incluindo estatísticas de uso.

Documentação

vault

  • Trilha de Auditoria
  • Alertas
  • Lista de permissões de IP
  • Lixeira
  • Máquinas
    • Máquinas Padrão
    • Máquinas Temporárias
    • Tokens de Inscrição e Máquinas Efêmeras

aplicações e projetos

  • Aplicações
  • Projetos Independentes
  • Segredos
    • Segredos Padrão
    • Segredos Estruturados
    • Segredos Gerenciados
    • Segredos Arrendados
    • Segredos de Certificado
    • Segredos Canários
    • Segredos com TTL
  • Políticas de Acesso

Gerenciamento de Organização e Equipe

  • Organizações
  • Funções do Vault
  • Funções de Acesso
  • Logon Único (SSO)

conta

  • Suporte
  • Configurações

ferramentas

  • CLI
  • Servidor MCP
  • Visão Geral do SDK
  • SDKs
    • SDK Kotlin
    • SDK Go
    • SDK Python
    • SDK Node.js
    • SDK .NET
    • SDK PHP
  • Túneis

segurança

  • Visão Geral de Segurança
  • Traga Sua Própria Chave (BYOK)
  • Segurança SikkerLink

ferramentas/Servidor MCP

Servidor MCP

Conecte clientes de IA compatíveis com MCP ao SikkerKey por meio de uma identidade de agente de IA dedicada, com escopo, auditada e cega para texto simples.

Atualizado há 21 dias

O servidor MCP do SikkerKey conecta clientes de IA compatíveis com MCP ao plano de gerenciamento do SikkerKey. Ele permite que um assistente de IA ajude a administrar projetos, metadados de segredos, políticas, máquinas, alertas, atividade de auditoria e outras operações do vault por meio de uma identidade de agente de IA dedicada.

O servidor MCP é cego para leitura de valores de segredos armazenados. Ele pode criar ou substituir valores que você fornece deliberadamente, mas nenhuma ferramenta pode recuperar o texto simples de um segredo armazenado existente.


#Como funciona

O servidor MCP é executado localmente como um processo filho do seu cliente de IA e se comunica com ele por meio da entrada e saída padrão. Quando a IA invoca uma ferramenta do SikkerKey, o servidor assina a solicitação correspondente da API do SikkerKey com a identidade do agente de IA selecionado.

  • Identidade local. A chave privada Ed25519 do agente de IA é gerada e armazenada no seu computador. Apenas a chave pública é registrada no SikkerKey.
  • Solicitações assinadas. Cada solicitação cobre o método HTTP, caminho, timestamp, nonce de uso único e hash do corpo da solicitação. Uma solicitação modificada ou repetida falha na verificação.
  • Autorização com escopo. Os escopos de gerenciamento controlam operações em todo o vault. Uma função de acesso controla os aplicativos, projetos, tipos de segredos, operações de máquina e capacidades de política que o agente pode alcançar.
  • Criador ativo vinculado. O acesso efetivo do agente nunca pode exceder o acesso atual da pessoa que o criou. Se o acesso dessa pessoa for reduzido ou removido, as permissões do agente diminuem na próxima solicitação.
  • Atribuição completa. Cada alteração bem-sucedida é registrada no Log de Auditoria sob a identidade do agente de IA.

#Requisitos

  • Um vault SikkerKey
  • Permissão para provisionar um agente de IA no vault
  • Um cliente de IA compatível com MCP
  • Uma plataforma desktop ou servidor suportada

O servidor empacotado suporta Linux em x64 e arm64, macOS em x64 e Apple silicon, e Windows em x64. Ele funciona com qualquer cliente MCP que possa iniciar um servidor via stdio.

Clientes com configuração gerada

  • Claude Code
  • Claude Desktop
  • Cursor
  • Codex

#Instale o servidor

Instale o comando globalmente com npm:

bashCopy

npm install -g sikkerkey-mcp

Você também pode executar um comando sem instalação global:

bashCopy

npx sikkerkey-mcp <subcommand>

#Configure um agente de IA

No painel do SikkerKey, abra Máquinas → Agentes de IA e escolha Inicializar agente de IA.

Escolha os escopos de gerenciamento e a função de acesso que o agente deve receber e copie o token de inicialização de uso único.

Registre a identidade no computador que executará o servidor MCP.

Aprove o agente de IA pendente no painel.

Gere a configuração para o seu cliente de IA, cole-a no arquivo de configuração indicado e reinicie o cliente.

Peça ao cliente conectado para chamar whoami e confirme o vault exibido, escopos, acesso a projetos e status do agente.

Registre a identidade

bashCopy

sikkerkey-mcp install <bootstrap-token>

Adicione um nome de exibição local opcional durante o registro:

bashCopy

sikkerkey-mcp install <bootstrap-token> -name="Operations assistant"

O registro gera um par de chaves Ed25519 localmente e armazena a identidade em:

textCopy

~/.sikkerkey/agents/<agent-id>/

O diretório do agente, o arquivo de identidade e a chave privada são criados com permissões restritas. O agente permanece pendente até que você o aprove no painel.

Gere a configuração do cliente

bashCopy

sikkerkey-mcp config claude-code
sikkerkey-mcp config claude-desktop
sikkerkey-mcp config cursor
sikkerkey-mcp config codex

Cada comando imprime um bloco de configuração pronto para colar e o local usado por esse cliente. A configuração gerada inicia sikkerkey-mcp serve e seleciona o agente com SIKKERKEY_AGENT_ID.

Use uma identidade de agente de IA separada para cada cliente, ambiente de automação ou limite de confiança. Isso mantém as permissões e a atribuição do Log de Auditoria fáceis de revisar.


#Verifique a conexão

Após reiniciar o cliente de IA, peça a ele para usar whoami. Esta chamada está sempre disponível e relata:

  • O ID e o nome do agente de IA
  • Status de aprovação e habilitação
  • Escopos de gerenciamento concedidos
  • A função de acesso e os aplicativos e projetos alcançáveis
  • Capacidades por projeto
  • As 20 entradas de auditoria mais recentes atribuídas ao agente

Use whoami no início de uma sessão sensível ou após alterar a função do criador, os escopos do agente ou sua função de acesso.


#O que as ferramentas podem gerenciar

Você pode descrever o resultado desejado em linguagem normal. O cliente de IA seleciona a ferramenta e a ação apropriadas, enquanto o SikkerKey verifica independentemente a autorização atual do agente para cada solicitação.

FerramentaPropósito
whoamiConfirme o agente ativo, permissões, acesso a projetos, status e atividade atribuída recente.
manage_projectsNavegue pelos aplicativos e projetos que o agente pode alcançar.
manage_secretsGerencie metadados de segredos, valores, versões, rotação e segredos gerenciados agendados nos projetos permitidos.
manage_temporary_secretsCrie e inspecione compartilhamentos de segredos de uso único e autodestrutivos.
manage_policiesCrie e gerencie políticas de acesso e suas vinculações de segredos.
manage_canariesPlante, configure, arme ou desarme segredos canários e recupere projetos congelados.
manage_machinesListe, inspecione, aprove, negue, renomeie ou revogue identidades de máquina.
manage_project_machinesVincule máquinas a projetos e gerencie suas concessões explícitas por segredo.
manage_enrollmentEmita, inspecione e revogue tokens de inscrição para máquinas efêmeras.
manage_ai_agentsInspecione e gerencie o estado do ciclo de vida, nomes e aprovações de agentes de IA.
manage_alertsEscolha quais ações de auditoria disparam alertas.
manage_webhooksCrie e gerencie webhooks assinados de entrega de alertas.
manage_ipallowlistGerencie a lista de permissões de IP do vault usada pela autenticação e inscrição de máquinas.
manage_trashListe, restaure ou purgue permanentemente segredos excluídos de forma suave.
read_auditConsulte atividade, exporte evidências de auditoria e revise estatísticas de uso.
supportAbra, leia, responda e avalie tickets de suporte.
manage_sdksConsulte orientações de instalação e início rápido para SDKs oficiais de runtime.

As ferramentas mostradas a um cliente de IA são estáveis, mas uma ação individual só é bem-sucedida quando o agente selecionado tem o escopo e a capacidade de projeto necessários no momento da chamada.


#Escopos de gerenciamento e acesso a projetos

Um agente de IA recebe dois conjuntos de permissões complementares.

Escopos de gerenciamento

Os escopos de gerenciamento controlam áreas de todo o vault, como máquinas, agentes de IA, inscrição, auditoria, alertas, webhooks, lista de permissões de IP, Lixeira e suporte. Escopos de leitura e gravação podem ser concedidos separadamente onde o recurso os suporta.

Função de acesso

A função de acesso controla o plano de projetos. Ela decide quais aplicativos e projetos independentes aparecem para o agente e o que ele pode fazer em cada projeto, incluindo tipos de segredos permitidos, anexação e concessões de máquinas, políticas e canários.

O SikkerKey cruza ambos os conjuntos de permissões com o acesso atual do usuário criador em cada solicitação. O agente não pode usar ferramentas MCP para substituir seus próprios escopos de gerenciamento ou função de acesso.

Comece com o menor conjunto de escopos e capacidades de projeto que cubra o fluxo de trabalho pretendido. Adicione acesso posteriormente pelo painel quando o agente realmente precisar.


#Como os valores de segredos armazenados são tratados

A superfície MCP separa a administração de segredos da recuperação de segredos em tempo de execução.

  • Leituras de metadados. Listar um segredo, abrir seus detalhes ou visualizar seu histórico de versões retorna identificadores, nomes, tipos, nomes de campos, notas, versões e timestamps—não valores armazenados.
  • Criação e atualização. Quando você fornece deliberadamente um valor para criação ou substituição, esse valor passa pelo cliente de IA na solicitação de gravação assinada e é criptografado pelo SikkerKey. A resposta retorna metadados e não ecoa o valor.
  • Rotação gerada pelo servidor. A rotação e a criação de segredos gerenciados podem gerar o novo valor dentro do SikkerKey. A IA recebe a nova versão e os metadados de agendamento, não o texto simples gerado.
  • Recuperação em tempo de execução. Os aplicativos leem segredos por meio de um SDK oficial ou da CLI usando uma identidade de máquina separada. Uma identidade de agente de IA não pode autenticar como máquina.

Coloque um valor de texto simples em uma conversa de IA apenas quando você intencionalmente quiser que esse cliente de IA o envie em uma gravação de segredo. Após o armazenamento, o MCP não pode ler o valor de volta.

Credenciais de uso único

Algumas ações de gerenciamento retornam credenciais recém-geradas uma única vez para que você possa concluir sua configuração. Isso inclui tokens de inscrição, um novo segredo de assinatura de webhook e o token e a frase secreta para um compartilhamento de segredo temporário. Armazene ou entregue-os no momento da criação; ações de listagem e detalhes posteriores não os revelam.

Um compartilhamento de segredo temporário é destinado a um destinatário humano. Abrir seu link consome a revelação de uso único, então a IA deve entregar os detalhes do compartilhamento em vez de abrir o link.


#Auditoria, aprovação e revogação

O SikkerKey registra cada ação de gerenciamento com o ID e o nome do agente de IA. Você pode revisar a atividade pelo Log de Auditoria do painel ou por meio de read_audit. Regras de alerta e webhooks podem notificá-lo quando ações selecionadas do agente ocorrerem.

Seu cliente de IA controla seus próprios prompts de confirmação antes de enviar uma chamada de ferramenta. Configure esse cliente para exigir confirmação para alterações que merecem revisão humana, particularmente exclusão permanente, alterações de acesso, revogação de máquina, alterações de política, alterações na lista de permissões de IP e mensagens entregues externamente.

Desative ou revogue um agente

  • Desativar. Recusa imediatamente as solicitações assinadas do agente, preservando seus escopos e função de acesso para reativação posterior.
  • Revogar. Exclui a identidade do agente de IA no lado do servidor e torna o par de chaves local inutilizável para solicitações futuras.

Ambos entram em vigor na próxima solicitação. Gerencie o ciclo de vida no lado do servidor pelo painel. Após a revogação, remova o slot de identidade local:

bashCopy

sikkerkey-mcp revoke <agent-id>

O comando de revogação local remove arquivos deste computador. Ele não revoga o agente de IA no painel do SikkerKey.


#Usar mais de um agente de IA

Um computador pode armazenar várias identidades de agentes de IA. Liste as identidades locais registradas com:

bashCopiar

sikkerkey-mcp whoami

A configuração de cliente gerada cria uma entrada de servidor separada para cada identidade. Se você configurar o servidor manualmente, defina SIKKERKEY_AGENT_ID para o agente exato que o cliente deve usar:

jsonCopiar

{
  "mcpServers": {
    "sikkerkey": {
      "command": "sikkerkey-mcp",
      "args": ["serve"],
      "env": {
        "SIKKERKEY_AGENT_ID": "agent_..."
      }
    }
  }
}

Quando exatamente uma identidade está instalada, o servidor a seleciona automaticamente. Quando várias existem e nenhum ID de agente está configurado, a inicialização é interrompida e pede que você escolha, em vez de selecionar uma implicitamente.


#Variáveis de ambiente

VariávelFinalidade
SIKKERKEY_AGENT_IDSeleciona a identidade local do agente de IA usada pelo servidor MCP.
SIKKERKEY_HOMEAltera a raiz da identidade local do SikkerKey do padrão ~/.sikkerkey.

#Referência de comandos

ComandoFinalidade
sikkerkey-mcp install Registra uma nova identidade local de agente de IA a partir de um token de painel de uso único.
sikkerkey-mcp whoamiLista identidades locais de agentes de IA registradas.
sikkerkey-mcp config Imprime a configuração para Claude Code, Claude Desktop, Cursor ou Codex.
sikkerkey-mcp serveExecuta o servidor MCP via stdio.
sikkerkey-mcp revoke [agent-id]Remove um slot de identidade local de agente de IA.
sikkerkey-mcpExecuta o servidor MCP; equivalente a serve.

#Código-fonte e licença

O servidor MCP SikkerKey é totalmente open source sob a Licença MIT. Revise a autenticação, o armazenamento de identidade, o tratamento de protocolo, os esquemas de ferramentas e o comportamento de solicitações por meio da organização SikkerKeyOfficial no GitHub.

Nesta página

  • Como funciona
  • Requisitos
  • Instalar o servidor
  • Configurar um agente de IA
  • Verificar a conexão
  • O que as ferramentas podem gerenciar
  • Escopos de gerenciamento e acesso a projetos
  • Como os valores secretos armazenados são tratados
  • Auditoria, aprovação e revogação
  • Usar mais de um agente de IA
  • Variáveis de ambiente
  • Referência de comandos
  • Código-fonte e licença