SikkerKey
官方一个MCP服务器,让你的AI代理管理你的SikkerKey密钥库。
你可以用 SikkerKey MCP 做什么?
Connect your AI assistant to the SikkerKey management plane with a scoped, audited AI-agent identity.
- Verify agent identity — Ask
whoamito confirm the active agent, granted scopes, project access, and recent attributed audit activity. - Manage secrets — Use
manage_secretsto create, rotate, and schedule managed secrets within permitted projects without reading stored plaintext. - Issue temporary secrets — Use
manage_temporary_secretsto create one-time, self-destructing secret shares for human recipients. - Oversee machines — Use
manage_machinesto list, approve, deny, rename, or revoke machine identities. - Review audit activity — Use
read_auditto query activity, export audit evidence, and review usage statistics.
文档
保险库
- 审计日志
- 警报
- IP 允许列表
- 回收站
- 机器
- 标准机器
- 临时机器
- 注册令牌和临时机器
应用程序与项目
- 应用程序
- 独立项目
- 机密
- 标准机密
- 结构化机密
- 托管机密
- 租用机密
- 证书机密
- 金丝雀机密
- TTL 机密
- 访问策略
组织与团队管理
- 组织
- 保险库角色
- 访问角色
- 单点登录 (SSO)
账户
- 支持
- 设置
工具
- CLI
- MCP 服务器
- SDK 概述
- SDK
- Kotlin SDK
- Go SDK
- Python SDK
- Node.js SDK
- .NET SDK
- PHP SDK
- 隧道
安全
- 安全概述
- 自带密钥 (BYOK)
- SikkerLink 安全
工具/MCP 服务器
MCP 服务器
通过专用、受限、可审计且对明文不可见的 AI 代理身份,将兼容 MCP 的 AI 客户端连接到 SikkerKey。
22 天前更新
SikkerKey MCP 服务器将兼容 MCP 的 AI 客户端连接到 SikkerKey 管理平面。它允许 AI 助手通过专用 AI 代理身份协助管理项目、机密元数据、策略、机器、警报、审计活动以及其他保险库操作。
MCP 服务器对已存储的机密值具有读取盲区。它可以创建或替换您有意提供的值,但没有任何工具能够检索现有已存储机密的明文。
#工作原理
MCP 服务器作为 AI 客户端的子进程在本地运行,并通过标准输入和输出与其通信。当 AI 调用 SikkerKey 工具时,服务器使用所选 AI 代理身份对相应的 SikkerKey API 请求进行签名。
- 本地身份。 AI 代理的 Ed25519 私钥在您的计算机上生成并存储。只有公钥注册到 SikkerKey。
- 签名请求。 每个请求都涵盖 HTTP 方法、路径、时间戳、一次性随机数和请求体哈希。被修改或重放的请求将无法通过验证。
- 受限授权。 管理范围控制保险库级操作。访问角色控制代理可以访问的应用程序、项目、机密类型、机器操作和策略能力。
- 实时创建者绑定。 代理的有效访问权限永远不会超过创建它的用户的当前访问权限。如果该用户的访问权限被降低或移除,代理的权限将在下一次请求时缩小。
- 完整归因。 每次成功的更改都会以 AI 代理的身份记录在审计日志中。
#要求
- 一个 SikkerKey 保险库
- 在保险库中配置 AI 代理的权限
- 兼容 MCP 的 AI 客户端
- 受支持的桌面或服务器平台
打包的服务器支持 x64 和 arm64 架构的 Linux、x64 和 Apple 芯片的 macOS,以及 x64 的 Windows。它适用于任何可以通过 stdio 启动服务器的 MCP 客户端。
支持生成配置的客户端
- Claude Code
- Claude Desktop
- Cursor
- Codex
#安装服务器
使用 npm 全局安装该命令:
bash复制
npm install -g sikkerkey-mcp
您也可以在不进行全局安装的情况下运行命令:
bash复制
npx sikkerkey-mcp <subcommand>
#设置 AI 代理
在 SikkerKey 仪表板中,打开“机器 → AI 代理”并选择“引导 AI 代理”。
选择代理应获得的管理范围和访问角色,然后复制一次性引导令牌。
在将运行 MCP 服务器的计算机上注册身份。
在仪表板中批准待处理的 AI 代理。
为您的 AI 客户端生成配置,将其粘贴到指定的配置文件中,然后重启客户端。
让已连接的客户端调用 whoami,并确认显示的保险库、范围、项目访问权限和代理状态。
注册身份
bash复制
sikkerkey-mcp install <bootstrap-token>
在注册期间添加可选的本地显示名称:
bash复制
sikkerkey-mcp install <bootstrap-token> -name="Operations assistant"
注册会在本地生成 Ed25519 密钥对,并将身份存储在以下位置:
text复制
~/.sikkerkey/agents/<agent-id>/
代理目录、身份文件和私钥均以受限权限创建。代理将保持待处理状态,直到您从仪表板批准它。
生成客户端配置
bash复制
sikkerkey-mcp config claude-code
sikkerkey-mcp config claude-desktop
sikkerkey-mcp config cursor
sikkerkey-mcp config codex
每个命令都会打印一个可直接粘贴的配置块以及该客户端使用的配置位置。生成的配置启动 sikkerkey-mcp serve 并使用 SIKKERKEY_AGENT_ID 选择代理。
为每个客户端、自动化环境或信任边界使用独立的 AI 代理身份。这样可以轻松审查权限和审计日志归因。
#验证连接
重启 AI 客户端后,让它使用 whoami。此调用始终可用,并报告:
- AI 代理 ID 和名称
- 批准和启用状态
- 已授予的管理范围
- 访问角色以及可访问的应用程序和项目
- 每个项目的能力
- 归属于该代理的最近 20 条审计记录
在敏感会话开始时,或在更改创建者角色、代理范围或其访问角色后,使用 whoami。
#工具可以管理什么
您可以用自然语言描述您想要的结果。AI 客户端会选择适当的工具和操作,而 SikkerKey 会独立检查代理对每个请求的当前授权。
| Tool | Purpose |
|---|---|
| whoami | 确认活动代理、权限、项目访问权限、状态以及最近的归因活动。 |
| manage_projects | 浏览代理可以访问的应用程序和项目。 |
| manage_secrets | 管理允许项目中的机密元数据、值、版本、轮换和计划托管机密。 |
| manage_temporary_secrets | 创建和检查一次性、自毁式机密共享。 |
| manage_policies | 创建和管理访问策略及其机密绑定。 |
| manage_canaries | 植入、配置、启用或禁用金丝雀机密,并恢复冻结的项目。 |
| manage_machines | 列出、检查、批准、拒绝、重命名或撤销机器身份。 |
| manage_project_machines | 将机器附加到项目并管理其显式的逐机密授权。 |
| manage_enrollment | 签发、检查和撤销临时机器的注册令牌。 |
| manage_ai_agents | 检查和管理 AI 代理的生命周期状态、名称和批准。 |
| manage_alerts | 选择哪些审计操作触发警报。 |
| manage_webhooks | 创建和管理签名的警报投递 Webhook。 |
| manage_ipallowlist | 管理机器身份验证和注册使用的保险库 IP 允许列表。 |
| manage_trash | 列出、恢复或永久清除软删除的机密。 |
| read_audit | 查询活动、导出审计证据并查看使用统计。 |
| support | 打开、阅读、回复和评价支持工单。 |
| manage_sdks | 查找官方运行时 SDK 的安装和快速入门指南。 |
向 AI 客户端显示的工具是稳定的,但单个操作只有在所选代理在调用时具有所需的范围和项目能力时才会成功。
#管理范围和项目访问权限
AI 代理接收两套互补的权限集。
管理范围
管理范围控制保险库级区域,例如机器、AI 代理、注册、审计、警报、Webhook、IP 允许列表、回收站和支持。在功能支持的情况下,可以分别授予读取和写入范围。
访问角色
访问角色控制项目平面。它决定代理可以看到哪些应用程序和独立项目,以及它在每个项目中可以执行的操作,包括允许的机密类型、机器附加和授权、策略和金丝雀。
SikkerKey 在每个请求上将两套权限集与创建用户的当前访问权限取交集。代理不能使用 MCP 工具替换自己的管理范围或访问角色。
从覆盖预期工作流的最小范围和项目能力集开始。当代理确实需要时,稍后从仪表板添加访问权限。
#已存储机密值的处理方式
MCP 界面将机密管理与运行时机密检索分开。
- 元数据读取。 列出机密、打开其详细信息或查看其版本历史会返回标识符、名称、类型、字段名、备注、版本和时间戳——而不是存储的值。
- 创建和更新。 当您有意提供用于创建或替换的值时,该值会通过 AI 客户端进入签名的写入请求,并由 SikkerKey 加密。响应返回元数据,不会回显该值。
- 服务器生成的轮换。 轮换和托管机密创建可以在 SikkerKey 内部生成新值。AI 接收新版本和计划元数据,而不是生成的明文。
- 运行时检索。 应用程序通过官方 SDK 或 CLI 使用独立的机器身份读取机密。AI 代理身份不能作为机器进行身份验证。
只有在您有意希望 AI 客户端在机密写入中提交明文值时,才将其放入 AI 对话中。存储后,MCP 无法读回该值。
一次性凭据
某些管理操作会一次性返回新生成的凭据,以便您完成其设置。这些包括注册令牌、新的 Webhook 签名密钥,以及临时机密共享的令牌和口令。请在创建时存储或交付它们;后续的列表和详细信息操作不会显示它们。
临时机密共享面向人类接收者。打开其链接会消耗一次性揭示,因此 AI 应交付共享详细信息,而不是打开链接。
#审计、批准和撤销
SikkerKey 使用 AI 代理的 ID 和名称记录每个管理操作。您可以从仪表板审计日志或通过 read_audit 查看活动。当选定的代理操作发生时,警报规则和 Webhook 可以通知您。
您的 AI 客户端在发送工具调用之前控制自己的确认提示。请将该客户端配置为对值得人工审查的更改要求确认,特别是永久删除、访问更改、机器撤销、策略更改、IP 允许列表更改和外部投递的消息。
禁用或撤销代理
- 禁用。 立即拒绝代理的签名请求,同时保留其范围和访问角色以供日后重新启用。
- 撤销。 删除服务器端的 AI 代理身份,并使本地密钥对无法用于将来的请求。
两者都在下一次请求时生效。从仪表板管理服务器端生命周期。撤销后,移除本地身份槽位:
bash复制
sikkerkey-mcp revoke <agent-id>
本地撤销命令会从此计算机中删除文件。它不会撤销 SikkerKey 仪表板中的 AI 代理。
#使用多个 AI 智能体
一台计算机可以存储多个 AI 智能体身份。使用以下命令列出已注册的本地身份:
bashCopy
sikkerkey-mcp whoami
生成的客户端配置会为每个身份创建单独的服务器条目。如果手动配置服务器,请将 SIKKERKEY_AGENT_ID 设置为客户端应使用的确切智能体:
jsonCopy
{
"mcpServers": {
"sikkerkey": {
"command": "sikkerkey-mcp",
"args": ["serve"],
"env": {
"SIKKERKEY_AGENT_ID": "agent_..."
}
}
}
}
当只安装了一个身份时,服务器会自动选择它。当存在多个身份且未配置智能体 ID 时,启动会停止并询问您进行选择,而不会隐式选择其中一个。
#环境变量
| 变量 | 用途 |
|---|---|
| SIKKERKEY_AGENT_ID | 选择 MCP 服务器使用的本地 AI 智能体身份。 |
| SIKKERKEY_HOME | 将本地 SikkerKey 身份根目录从默认的 ~/.sikkerkey 更改为其他位置。 |
#命令参考
| 命令 | 用途 |
|---|---|
| sikkerkey-mcp install | 使用一次性仪表盘令牌注册新的本地 AI 智能体身份。 |
| sikkerkey-mcp whoami | 列出本地注册的 AI 智能体身份。 |
| sikkerkey-mcp config | 打印 Claude Code、Claude Desktop、Cursor 或 Codex 的配置。 |
| sikkerkey-mcp serve | 通过 stdio 运行 MCP 服务器。 |
| sikkerkey-mcp revoke [agent-id] | 移除本地 AI 智能体身份槽位。 |
| sikkerkey-mcp | 运行 MCP 服务器;等同于 serve。 |
#源代码与许可证
SikkerKey MCP 服务器完全开源,基于 MIT 许可证。可通过 SikkerKeyOfficial GitHub 组织查看身份验证、身份存储、协议处理、工具架构和请求行为。
本页内容
- 工作原理
- 系统要求
- 安装服务器
- 设置 AI 智能体
- 验证连接
- 工具可管理的内容
- 管理范围与项目访问
- 存储的机密值如何处理
- 审计、审批与撤销
- 使用多个 AI 智能体
- 环境变量
- 命令参考
- 源代码与许可证