Wardhold

AI-агенты

Агенту — список секретов, а не сам сейф

AI-агентам всё чаще нужны те же ключи, что и людям. Опасность не в самой выдаче, а в том, что модель утащит в контекст всё, до чего дотянется. Поэтому в MCP-сервере Wardhold перечисление и раскрытие — разные права.

Три инструмента

wardhold.listработает

Перечисление доступных секретов: имена, метки, состояние. Значений нет.

право: обычный токен

wardhold.describeработает

Карточка секрета: версии, время изменения, ключи набора. Значений по-прежнему нет.

право: обычный токен

wardhold.revealработает

Содержимое конкретного секрета — только при явном праве на раскрытие и роли payloadViewer. Каждый вызов — строка в журнале.

право: secrets:reveal

Как это устроено технически

MCP-сервер работает на том же порту, что REST и кабинет, по streamable HTTP и не хранит состояние сессии — за счёт этого он одинаково работает и за обратным прокси, и в закрытом контуре. Отдельный процесс поднимать не нужно.

Токен агента — обычный токен сервисного аккаунта: те же права, те же привязки, тот же журнал. Отозвать доступ агента можно так же, как доступ любого сервиса, и в карточке видно, что именно он читал.

Начать

Аккаунт в облаке — за минуту

Регистрация открыта: почта и пароль. Организация, проект и личный сейф создаются сразу, платить за личное использование не нужно.