Vault MCP Server

Официальный MCP-сервер HashiCorp Vault: маунты, секреты KV и сертификаты PKI из агента

MCP-серверВысокий риск

hashicorp/vault-mcp-server

Установка

git clone https://github.com/hashicorp/vault-mcp-server.git
cd vault-mcp-server
make build

Сборка бинарника, запуск: ./vault-mcp-server stdio

Это чужой код. Посмотрите файлы в репозитории перед установкой.

Что делает

Сервер подключает агента к HashiCorp Vault. Агент создает, просматривает и удаляет маунты KV v1 и v2, читает, записывает и удаляет секреты и отдельные ключи. Для PKI он включает движок, создает издателей и роли и выпускает сертификаты. Сервер работает по stdio или Streamable HTTP с CORS, ограничением частоты запросов и поддержкой TLS.

Для кого. Для DevOps-инженеров и инженеров безопасности, которые ведут Vault в тестовых и локальных окружениях.

Подходит, если

  • Нужно быстро разложить тестовые секреты по путям KV
  • Нужно выпустить сертификат для внутреннего сервиса в dev-окружении
  • Нужно посмотреть, какие маунты и пути есть в Vault

Не подходит, если

  • Боевой Vault с настоящими секретами
  • Клиент или модель не входят в доверенный контур

Пример запроса к агенту

Создай маунт kv2 по пути dev-app и запиши туда тестовый пароль базы

Ограничения

Авторы предназначают сервер для локального использования в доверенной сети. Прочитанные секреты попадают в контекст модели. Нужен токен Vault с подходящими правами. Установка через сборку из исходников на Go 1.24+ или образ Docker. Загрузки HashiCorp и Docker Hub из России доступны не всегда.

Как отключить. Удалите блок vault-mcp-server из конфигурации MCP и отзовите токен, выданный серверу, командой vault token revoke.

MCP

Транспорт
stdio, http
Авторизация
API-ключ
Переменные окружения
Переменные окружения
VAULT_ADDR
Адрес Vault, по умолчанию http://127.0.0.1:8200
VAULT_TOKEN
обязательная, секрет
Токен Vault с нужными правами
VAULT_NAMESPACE
Namespace в Vault Enterprise
MCP_ALLOWED_ORIGINS
Разрешенные источники для HTTP-режима

Проверка безопасности

  • Читает и пишет секреты, которые попадают в контекст модели
  • Может удалять маунты и секреты
  • Выпускает сертификаты PKI

Коротко о README

README открывается предупреждениями о безопасности: только локальное использование, обязательная настройка разрешенных источников в HTTP-режиме и риск утечки секретов в модель. Дальше описаны сборка, запуск в stdio и HTTP, переменные окружения, конфигурация VS Code и Gemini CLI, запуск в Docker и список инструментов KV и PKI. Лицензия MPL 2.0.

Частые вопросы

Как передать токен в режиме HTTP?

Заголовками VAULT_ADDR, X-Vault-Token и X-Vault-Namespace либо переменными окружения. Передавать адрес в параметрах URL нельзя.

Есть расширение для Gemini CLI?

Да: gemini extensions install https://github.com/hashicorp/vault-mcp-server, адрес и токен задаются в ~/.gemini/.env.

Выбор редакции

Открытый стек NVIDIA для запуска OpenClaw, Hermes и LangChain Deep Agents в песочницах OpenShell с сетевыми политиками и управляемым инференсом

CLIВысокий риск22,5 тыс.
Выбор редакции

Статический анализ кода по правилам, похожим на сам код, со встроенным MCP-сервером для AI-агентов

CLIСредний риск16,6 тыс.

Скиллы Trail of Bits

Trail of Bits Skills Marketplace

Выбор редакции

Маркетплейс плагинов Trail of Bits для аудита безопасности: смарт-контракты, C/C++ и Rust, Semgrep, CodeQL, фаззинг

ПлагинСредний риск7,1 тыс.

Библиотека скиллов по кибербезопасности: форензика, реагирование на инциденты, пентест, облака и анализ вредоносов с привязкой к MITRE ATT&CK и NIST

СкиллВысокий риск32,8 тыс.