@akari-os/keymaster-mcp
HashiCorp Vault + MCP プロトコルで、AIエージェントにAPIキーを安全に渡す。 人間の介入なし。夜間自律稼働対応。30+サービス管理。
# Architecture
Vault ──── シークレットストア(HashiCorp Vault)
|
Keymaster ─ 読み取り専用プロキシ(書き込み権限なし)
|
MCP Server ─ 標準プロトコル(Claude対応)
|
AI Agent ── Claude Code / Claude Desktop / 任意のMCPクライアント
Keymaster MCP の health_check ツールが返す結果のプレビュー。 実際のMCPクライアントからはワンコマンドで実行できます。
1Passwordは優れたパスワードマネージャーですが、AIエージェント用には設計されていません。
| 機能 | Keymaster MCP | 1Password MCP |
|---|---|---|
| 対象ユーザー | AIエージェント | 人間 |
| 認証方式 | トークンベース(自動) | 生体認証(手動) |
| 夜間自律稼働 | 対応 | 認証のたびに人間が必要 |
| MCP対応 | ネイティブ対応 | コミュニティ実装 |
| 並列エージェント | 制限なし | 認証ボトルネック |
| アクセス制御 | サービス単位で制御可 | Vault単位 |
| ヘルスチェック | 組み込み | なし |
| バックエンド | HashiCorp Vault | 1Password独自 |
| 価格 | 無料(OSS) | $2.99/月〜 |
既存のVaultがあれば5分で使い始められます。
{
"mcpServers": {
"keymaster": {
"command": "npx",
"args": [
"@akari-os/keymaster-mcp"
],
"env": {
"KEYMASTER_URL": "...",
"KEYMASTER_TOKEN": "..."
}
}
}
}# Claude Desktopで:
「OpenAIのAPIキーを取得して」
# Claude Codeで:
get_api_key openai api_key
OSSとして無料で使えます。構築・運用をお任せしたい方にはプロフェッショナルプランを用意しています。
npmパッケージを使って自分でVaultを構築
おすすめ
Vault + Keymaster の構築を丸ごと代行
運用監視から障害対応まで全てお任せ
.envにAPIキーをベタ書きするリスクから解放されましょう。 Keymasterなら、安全に、自動で、スケーラブルに。
Built by akari OS