Vault MCP Server
Официальный MCP-сервер HashiCorp Vault: маунты, секреты KV и сертификаты PKI из агента
Установка
git clone https://github.com/hashicorp/vault-mcp-server.git
cd vault-mcp-server
make buildСборка бинарника, запуск: ./vault-mcp-server stdio
Это чужой код. Посмотрите файлы в репозитории перед установкой.
Что делает
Сервер подключает агента к HashiCorp Vault. Агент создает, просматривает и удаляет маунты KV v1 и v2, читает, записывает и удаляет секреты и отдельные ключи. Для PKI он включает движок, создает издателей и роли и выпускает сертификаты. Сервер работает по stdio или Streamable HTTP с CORS, ограничением частоты запросов и поддержкой TLS.
Для кого. Для DevOps-инженеров и инженеров безопасности, которые ведут Vault в тестовых и локальных окружениях.
Подходит, если
- Нужно быстро разложить тестовые секреты по путям KV
- Нужно выпустить сертификат для внутреннего сервиса в dev-окружении
- Нужно посмотреть, какие маунты и пути есть в Vault
Не подходит, если
- Боевой Vault с настоящими секретами
- Клиент или модель не входят в доверенный контур
Пример запроса к агенту
Создай маунт kv2 по пути dev-app и запиши туда тестовый пароль базыОграничения
Авторы предназначают сервер для локального использования в доверенной сети. Прочитанные секреты попадают в контекст модели. Нужен токен Vault с подходящими правами. Установка через сборку из исходников на Go 1.24+ или образ Docker. Загрузки HashiCorp и Docker Hub из России доступны не всегда.
Как отключить. Удалите блок vault-mcp-server из конфигурации MCP и отзовите токен, выданный серверу, командой vault token revoke.
MCP
- Транспорт
- stdio, http
- Авторизация
- API-ключ
| Переменные окружения | |
|---|---|
| VAULT_ADDR | Адрес Vault, по умолчанию http://127.0.0.1:8200 |
| VAULT_TOKEN обязательная, секрет | Токен Vault с нужными правами |
| VAULT_NAMESPACE | Namespace в Vault Enterprise |
| MCP_ALLOWED_ORIGINS | Разрешенные источники для HTTP-режима |
Проверка безопасности
- Читает и пишет секреты, которые попадают в контекст модели
- Может удалять маунты и секреты
- Выпускает сертификаты PKI
Коротко о README
README открывается предупреждениями о безопасности: только локальное использование, обязательная настройка разрешенных источников в HTTP-режиме и риск утечки секретов в модель. Дальше описаны сборка, запуск в stdio и HTTP, переменные окружения, конфигурация VS Code и Gemini CLI, запуск в Docker и список инструментов KV и PKI. Лицензия MPL 2.0.
Частые вопросы
Как передать токен в режиме HTTP?
Заголовками VAULT_ADDR, X-Vault-Token и X-Vault-Namespace либо переменными окружения. Передавать адрес в параметрах URL нельзя.
Есть расширение для Gemini CLI?
Да: gemini extensions install https://github.com/hashicorp/vault-mcp-server, адрес и токен задаются в ~/.gemini/.env.
Похожие
Открытый стек NVIDIA для запуска OpenClaw, Hermes и LangChain Deep Agents в песочницах OpenShell с сетевыми политиками и управляемым инференсом
Статический анализ кода по правилам, похожим на сам код, со встроенным MCP-сервером для AI-агентов
Скиллы Trail of Bits
Trail of Bits Skills Marketplace
Маркетплейс плагинов Trail of Bits для аудита безопасности: смарт-контракты, C/C++ и Rust, Semgrep, CodeQL, фаззинг
Библиотека скиллов по кибербезопасности: форензика, реагирование на инциденты, пентест, облака и анализ вредоносов с привязкой к MITRE ATT&CK и NIST