SikkerKey

официальный

MCP-сервер, позволяющий вашему ИИ-агенту управлять хранилищем секретов SikkerKey.

Что можно делать с SikkerKey MCP?

Подключите вашего ИИ-ассистента к плоскости управления SikkerKey с помощью ограниченной и аудируемой идентичности ИИ-агента.

  • Проверка идентичности агента — Запросите whoami, чтобы подтвердить активного агента, предоставленные области доступа, доступ к проектам и недавнюю атрибутированную аудит-активность.
  • Управление секретами — Используйте manage_secrets для создания, ротации и планирования управляемых секретов в разрешённых проектах без чтения сохранённого открытого текста.
  • Выпуск временных секретов — Используйте manage_temporary_secrets для создания одноразовых самоуничтожающихся секретных долей для получателей-людей.
  • Контроль машин — Используйте manage_machines для перечисления, одобрения, отклонения, переименования или отзыва машинных идентичностей.
  • Просмотр аудит-активности — Используйте read_audit для запроса активности, экспорта аудит-доказательств и просмотра статистики использования.

Документация

vault

  • Журнал аудита
  • Оповещения
  • IP-список разрешенных адресов
  • Корзина
  • Машины
    • Стандартные машины
    • Временные машины
    • Токены регистрации и эфемерные машины

applications & projects

  • Приложения
  • Автономные проекты
  • Секреты
    • Стандартные секреты
    • Структурированные секреты
    • Управляемые секреты
    • Арендованные секреты
    • Сертификатные секреты
    • Канареечные секреты
    • Секреты с TTL
  • Политики доступа

Управление организацией и командой

  • Организации
  • Роли хранилища
  • Роли доступа
  • Единый вход (SSO)

account

  • Поддержка
  • Настройки

tools

  • CLI
  • MCP-сервер
  • Обзор SDK
  • SDK
    • Kotlin SDK
    • Go SDK
    • Python SDK
    • Node.js SDK
    • .NET SDK
    • PHP SDK
  • Туннели

security

  • Обзор безопасности
  • Принесите свой ключ (BYOK)
  • Безопасность SikkerLink

tools/MCP-сервер

MCP-сервер

Подключите MCP-совместимых ИИ-клиентов к SikkerKey через выделенную, ограниченную, аудируемую и невидимую для открытого текста личность ИИ-агента.

Обновлено 22 дня назад

MCP-сервер SikkerKey подключает MCP-совместимых ИИ-клиентов к плоскости управления SikkerKey. Он позволяет ИИ-ассистенту помогать администрировать проекты, метаданные секретов, политики, машины, оповещения, аудит-активность и другие операции хранилища через выделенную личность ИИ-агента.

MCP-сервер не видит хранимые значения секретов. Он может создавать или заменять значения, которые вы намеренно предоставляете, но ни один инструмент не может получить открытый текст существующего хранимого секрета.


#Как это работает

MCP-сервер запускается локально как дочерний процесс вашего ИИ-клиента и общается с ним через стандартный ввод и вывод. Когда ИИ вызывает инструмент SikkerKey, сервер подписывает соответствующий запрос API SikkerKey выбранной личностью ИИ-агента.

  • Локальная личность. Закрытый ключ Ed25519 ИИ-агента генерируется и хранится на вашем компьютере. Только открытый ключ регистрируется в SikkerKey.
  • Подписанные запросы. Каждый запрос охватывает HTTP-метод, путь, временную метку, одноразовый nonce и хэш тела запроса. Измененный или повторно отправленный запрос не проходит проверку.
  • Ограниченная авторизация. Области управления контролируют операции на уровне хранилища. Роль доступа контролирует приложения, проекты, типы секретов, операции с машинами и возможности политик, к которым агент может получить доступ.
  • Привязка к создателю. Эффективный доступ агента никогда не может превышать текущий доступ человека, который его создал. Если доступ этого человека сокращен или удален, разрешения агента уменьшаются при следующем запросе.
  • Полная атрибуция. Каждое успешное изменение записывается в журнал аудита под личностью ИИ-агента.

#Требования

  • Хранилище SikkerKey
  • Разрешение на предоставление ИИ-агента в хранилище
  • MCP-совместимый ИИ-клиент
  • Поддерживаемая настольная или серверная платформа

Упакованный сервер поддерживает Linux на x64 и arm64, macOS на x64 и Apple silicon, и Windows на x64. Он работает с любым MCP-клиентом, который может запустить сервер через stdio.

Клиенты с сгенерированной конфигурацией

  • Claude Code
  • Claude Desktop
  • Cursor
  • Codex

#Установите сервер

Установите команду глобально с помощью npm:

bashCopy

npm install -g sikkerkey-mcp

Вы также можете запустить команду без глобальной установки:

bashCopy

npx sikkerkey-mcp <subcommand>

#Настройка ИИ-агента

В панели управления SikkerKey откройте Машины → ИИ-агенты и выберите Начальная настройка ИИ-агента.

Выберите области управления и роль доступа, которые должен получить агент, затем скопируйте одноразовый токен начальной настройки.

Зарегистрируйте личность на компьютере, который будет запускать MCP-сервер.

Одобрите ожидающего ИИ-агента в панели управления.

Сгенерируйте конфигурацию для вашего ИИ-клиента, вставьте ее в указанный файл конфигурации и перезапустите клиент.

Попросите подключенного клиента вызвать whoami и подтвердите отображаемое хранилище, области, доступ к проектам и статус агента.

Зарегистрируйте личность

bashCopy

sikkerkey-mcp install <bootstrap-token>

Добавьте необязательное локальное отображаемое имя при регистрации:

bashCopy

sikkerkey-mcp install <bootstrap-token> -name="Operations assistant"

Регистрация генерирует пару ключей Ed25519 локально и сохраняет личность в:

textCopy

~/.sikkerkey/agents/<agent-id>/

Каталог агента, файл личности и закрытый ключ создаются с ограниченными разрешениями. Агент остается ожидающим, пока вы не одобрите его из панели управления.

Сгенерируйте конфигурацию клиента

bashCopy

sikkerkey-mcp config claude-code
sikkerkey-mcp config claude-desktop
sikkerkey-mcp config cursor
sikkerkey-mcp config codex

Каждая команда выводит готовый к вставке блок конфигурации и расположение, используемое этим клиентом. Сгенерированная конфигурация запускает sikkerkey-mcp serve и выбирает агента с помощью SIKKERKEY_AGENT_ID.

Используйте отдельную личность ИИ-агента для каждого клиента, среды автоматизации или границы доверия. Это упрощает проверку разрешений и атрибуции в журнале аудита.


#Проверка подключения

После перезапуска ИИ-клиента попросите его использовать whoami. Этот вызов всегда доступен и сообщает:

  • Идентификатор и имя ИИ-агента
  • Статус одобрения и включения
  • Предоставленные области управления
  • Роль доступа и доступные приложения и проекты
  • Возможности для каждого проекта
  • 20 последних записей аудита, приписанных агенту

Используйте whoami в начале чувствительного сеанса или после изменения роли создателя, областей агента или его роли доступа.


#Что могут управлять инструменты

Вы можете описать желаемый результат обычным языком. ИИ-клиент выбирает соответствующий инструмент и действие, а SikkerKey независимо проверяет текущую авторизацию агента для каждого запроса.

ИнструментНазначение
whoamiПодтвердите активного агента, разрешения, доступ к проектам, статус и недавнюю приписанную активность.
manage_projectsПросматривайте приложения и проекты, к которым агент может получить доступ.
manage_secretsУправляйте метаданными секретов, значениями, версиями, ротацией и запланированными управляемыми секретами в разрешенных проектах.
manage_temporary_secretsСоздавайте и просматривайте одноразовые, самоуничтожающиеся доли секретов.
manage_policiesСоздавайте и управляйте политиками доступа и их привязками к секретам.
manage_canariesРазмещайте, настраивайте, активируйте или деактивируйте канареечные секреты и восстанавливайте замороженные проекты.
manage_machinesПеречисляйте, просматривайте, одобряйте, отклоняйте, переименовывайте или отзывайте личности машин.
manage_project_machinesПривязывайте машины к проектам и управляйте их явными разрешениями на секреты.
manage_enrollmentВыпускайте, просматривайте и отзывайте токены регистрации для эфемерных машин.
manage_ai_agentsПросматривайте и управляйте жизненным циклом ИИ-агентов, именами и одобрениями.
manage_alertsВыбирайте, какие действия аудита вызывают оповещения.
manage_webhooksСоздавайте и управляйте подписанными вебхуками доставки оповещений.
manage_ipallowlistУправляйте IP-списком разрешенных адресов хранилища, используемым для аутентификации машин и регистрации.
manage_trashПеречисляйте, восстанавливайте или окончательно удаляйте мягко удаленные секреты.
read_auditЗапрашивайте активность, экспортируйте доказательства аудита и просматривайте статистику использования.
supportОткрывайте, читайте, отвечайте на и оценивайте тикеты поддержки.
manage_sdksПросматривайте инструкции по установке и быстрому старту для официальных SDK времени выполнения.

Инструменты, отображаемые ИИ-клиенту, стабильны, но отдельное действие успешно только тогда, когда выбранный агент имеет требуемую область и возможность проекта на момент вызова.


#Области управления и доступ к проектам

ИИ-агент получает два дополняющих набора разрешений.

Области управления

Области управления контролируют области на уровне хранилища, такие как машины, ИИ-агенты, регистрация, аудит, оповещения, вебхуки, IP-список разрешенных адресов, корзина и поддержка. Права на чтение и запись могут предоставляться отдельно, где функция их поддерживает.

Роль доступа

Роль доступа контролирует плоскость проектов. Она определяет, какие приложения и автономные проекты видны агенту и что он может делать в каждом проекте, включая разрешенные типы секретов, привязку машин и разрешения, политики и канарейки.

SikkerKey пересекает оба набора разрешений с текущим доступом создающего пользователя при каждом запросе. Агент не может использовать инструменты MCP для замены своих собственных областей управления или роли доступа.

Начните с наименьшего набора областей и возможностей проектов, который покрывает предполагаемый рабочий процесс. Добавляйте доступ позже из панели управления, когда агенту это действительно нужно.


#Как обрабатываются хранимые значения секретов

Поверхность MCP разделяет администрирование секретов и получение секретов во время выполнения.

  • Чтение метаданных. Перечисление секрета, открытие его деталей или просмотр истории версий возвращает идентификаторы, имена, типы, имена полей, заметки, версии и временные метки — не хранимые значения.
  • Создание и обновление. Когда вы намеренно предоставляете значение для создания или замены, это значение проходит через ИИ-клиент в подписанный запрос на запись и шифруется SikkerKey. Ответ возвращает метаданные и не повторяет значение.
  • Ротация, генерируемая сервером. Ротация и создание управляемых секретов могут генерировать новое значение внутри SikkerKey. ИИ получает новую версию и метаданные расписания, а не сгенерированный открытый текст.
  • Получение во время выполнения. Приложения читают секреты через официальный SDK или CLI, используя отдельную личность машины. Личность ИИ-агента не может аутентифицироваться как машина.

Помещайте значение открытого текста в разговор с ИИ только тогда, когда вы намеренно хотите, чтобы этот ИИ-клиент отправил его в запись секрета. После хранения MCP не может прочитать значение обратно.

Одноразовые учетные данные

Некоторые действия управления возвращают вновь сгенерированные учетные данные один раз, чтобы вы могли завершить их настройку. К ним относятся токены регистрации, новый секрет подписи вебхука, а также токен и парольная фраза для временной доли секрета. Сохраняйте или доставляйте их при создании; последующие действия по перечислению и деталям не раскрывают их.

Временная доля секрета предназначена для человека-получателя. Открытие ее ссылки потребляет одноразовое раскрытие, поэтому ИИ должен доставлять детали доли, а не открывать ссылку.


#Аудит, одобрение и отзыв

SikkerKey записывает каждое действие управления с идентификатором и именем ИИ-агента. Вы можете просмотреть активность из журнала аудита панели управления или через read_audit. Правила оповещений и вебхуки могут уведомлять вас о выбранных действиях агента.

Ваш ИИ-клиент контролирует свои собственные запросы подтверждения перед отправкой вызова инструмента. Настройте этот клиент на требование подтверждения для изменений, которые заслуживают проверки человеком, особенно окончательное удаление, изменения доступа, отзыв машин, изменения политик, изменения IP-списка разрешенных адресов и внешне доставляемые сообщения.

Отключение или отзыв агента

  • Отключение. Немедленно отклоняет подписанные запросы агента, сохраняя его области и роль доступа для последующего повторного включения.
  • Отзыв. Удаляет серверную личность ИИ-агента и делает локальную пару ключей непригодной для будущих запросов.

Оба действуют при следующем запросе. Управляйте серверным жизненным циклом из панели управления. После отзыва удалите локальный слот личности:

bashCopy

sikkerkey-mcp revoke <agent-id>

Локальная команда отзыва удаляет файлы с этого компьютера. Она не отзывает ИИ-агента в панели управления SikkerKey.


#Использование нескольких ИИ-агентов

Компьютер может хранить несколько идентификаторов ИИ-агентов. Просмотрите список зарегистрированных локальных идентификаторов с помощью:

bashCopy

sikkerkey-mcp whoami

Сгенерированная конфигурация клиента создаёт отдельную запись сервера для каждой идентичности. Если вы настраиваете сервер вручную, установите SIKKERKEY_AGENT_ID на точного агента, которого клиент должен использовать:

jsonCopy

{
  "mcpServers": {
    "sikkerkey": {
      "command": "sikkerkey-mcp",
      "args": ["serve"],
      "env": {
        "SIKKERKEY_AGENT_ID": "agent_..."
      }
    }
  }
}

Когда установлена ровно одна идентичность, сервер выбирает её автоматически. Когда существует несколько идентичностей и идентификатор агента не настроен, запуск останавливается и предлагает вам выбрать, а не выбирает одну из них неявно.


#Переменные окружения

ПеременнаяНазначение
SIKKERKEY_AGENT_IDВыбор локальной идентичности ИИ-агента, используемой MCP-сервером.
SIKKERKEY_HOMEИзменение корневого каталога локальной идентичности SikkerKey с значения по умолчанию ~/.sikkerkey.

#Справочник команд

КомандаНазначение
sikkerkey-mcp install Регистрация новой локальной идентичности ИИ-агента по одноразовому токену панели управления.
sikkerkey-mcp whoamiВывод списка локально зарегистрированных идентичностей ИИ-агентов.
sikkerkey-mcp config Вывод конфигурации для Claude Code, Claude Desktop, Cursor или Codex.
sikkerkey-mcp serveЗапуск MCP-сервера через stdio.
sikkerkey-mcp revoke [agent-id]Удаление слота локальной идентичности ИИ-агента.
sikkerkey-mcpЗапуск MCP-сервера; эквивалентно команде serve.

#Исходный код и лицензия

MCP-сервер SikkerKey полностью имеет открытый исходный код под лицензией MIT. Ознакомьтесь с аутентификацией, хранением идентичностей, обработкой протоколов, схемами инструментов и поведением запросов через организацию SikkerKeyOfficial на GitHub.

На этой странице

  • Как это работает
  • Требования
  • Установка сервера
  • Настройка ИИ-агента
  • Проверка подключения
  • Что могут управлять инструменты
  • Области управления и доступ к проектам
  • Как обрабатываются хранимые секретные значения
  • Аудит, утверждение и отзыв
  • Использование нескольких ИИ-агентов
  • Переменные окружения
  • Справочник команд
  • Исходный код и лицензия