KSM MCP Server 是什么
KSM MCP Server(Keeper Secrets Manager MCP Server)把 Keeper 密码库以 MCP 协议开放给 AI,让模型可以在用户授权下安全地读取、轮换和管理 API 密钥、数据库口令、证书等敏感凭据,所有调用全程加密、记录可审计。
它能做什么
- 查询与检索:按名称、文件夹或标签查找密码库中的记录与机密字段。
- 创建与更新:新增或修改密码条目、附件、自定义字段。
- 轮换密钥:触发密码 / API Key 自动轮换,并把新值回写到目标系统。
- 文件夹与权限:列出可访问的文件夹、记录类型,遵守既有 ACL。
- 审计回查:调取操作日志,了解谁、何时、做了什么。
接入前需要准备
- Keeper 账号与 Vault:需拥有可访问的目标 Vault 及相应记录权限。
- KSM 配置(需要密钥):在 Keeper 后台启用 Secrets Manager,生成一次性访问令牌(One-Time Token),用它换取客户端 Client ID 与 Private Key,这是服务端启动时必须配置的凭证。
- 主机 / 证书:部署 MCP Server 的服务器,以及目标应用的连接信息。
一句话:想用 AI 直接读写密码库并轮换密钥,就需要 KSM MCP Server;启用它必须先拿到 KSM 的客户端 ID 与私钥。