AI-агенты
Агенту — список секретов, а не сам сейф
AI-агентам всё чаще нужны те же ключи, что и людям. Опасность не в самой выдаче, а в том, что модель утащит в контекст всё, до чего дотянется. Поэтому в MCP-сервере Wardhold перечисление и раскрытие — разные права.
Три инструмента
wardhold.listработает
Перечисление доступных секретов: имена, метки, состояние. Значений нет.
право: обычный токенwardhold.describeработает
Карточка секрета: версии, время изменения, ключи набора. Значений по-прежнему нет.
право: обычный токенwardhold.revealработает
Содержимое конкретного секрета — только при явном праве на раскрытие и роли payloadViewer. Каждый вызов — строка в журнале.
право: secrets:revealКак это устроено технически
MCP-сервер работает на том же порту, что REST и кабинет, по streamable HTTP и не хранит состояние сессии — за счёт этого он одинаково работает и за обратным прокси, и в закрытом контуре. Отдельный процесс поднимать не нужно.
Токен агента — обычный токен сервисного аккаунта: те же права, те же привязки, тот же журнал. Отозвать доступ агента можно так же, как доступ любого сервиса, и в карточке видно, что именно он читал.
Начать
Аккаунт в облаке — за минуту
Регистрация открыта: почта и пароль. Организация, проект и личный сейф создаются сразу, платить за личное использование не нужно.