让 AI 代理安全调用保管的凭证,完成集成与自动化而不暴露明文密钥
该 MCP 工具有开源与 MIT 许可的正面信号,但材料极少,且其声明功能涉及调用用户已存储凭证,需重点关注本地执行路径与凭证使用边界。未见远程端点或显式外发说明,整体更接近需留意而非高风险。
材料称其“让 AI agents 使用你存储的凭证而无需看到明文值”,说明工具会接触或代理敏感凭证使用流程;虽未要求额外 API key/环境变量,但存在对本地已存储凭证进行调用或滥用的潜在影响,具体隔离机制在材料中未说明。
材料未声明任何远程端点,客观检查项也显示无 host;基于现有信息,未见明确的用户数据外发路径。但由于 README 缺失,无法从文档确认运行时是否存在隐含联网行为。
系统检查明确标注 executes-code,说明该 MCP 具备在本机执行代码或起服务进程的能力。这属于 MCP 工具常见能力,本身不足以判定高风险,但应限制其运行环境与可调用范围。
按功能描述,该工具至少需要访问“已存储凭证”相关的数据或凭证库;这意味着其本地数据访问范围涉及高敏感信息。材料未说明是否仅限特定 vault、是否只读或是否支持细粒度授权,因此需留意最小权限控制。
其为开源仓库且采用 MIT 许可,这是明显的降风险因素;但来源为 third_party_registry,社区采用度为 0 star,维护状态未知,且 README 缺失导致可审计上下文不足。综合看供应链风险需留意,但未见足以直接判为高风险的具体红旗。
复制安装指令,让 AI 自动完成配置 · 推荐新手
"psamvault-mcp" 暂无可直接复制的安装信息,请查看页面文档或源码仓库。
使用 psamvault 中保存的 Stripe API 凭证,帮我生成一个测试支付请求示例,并说明调用步骤,不要显示密钥明文。
返回可执行的 API 调用示例、步骤说明,以及凭证被安全引用而非明文展示的结果。
通过 psamvault 调用我保存的云平台凭证,生成一段用于 CI/CD 部署前登录的脚本,要求避免在日志中泄露敏感信息。
输出适合部署流水线的登录脚本,并包含避免日志泄密的安全处理建议。
配置一个 AI 代理通过 psamvault 使用已存储的内部服务凭证来查询状态接口,并给出最小权限与安全调用建议。
返回代理接入方案、状态查询示例,以及最小权限和安全配置建议。
帮助 AI 代理安全存取和管理加密凭证,避免在代码中硬编码密钥。
为 AI 代理安全托管凭证,并执行认证请求、抓取与密钥管理。
为 AI 代理安全托管凭证并连接外部服务,避免暴露敏感密钥。
为 AI 代理安全提供经批准的 1Password 登录凭据而不泄露明文密码
连接 Obsidian 知识库,按 PARA 结构检索、读写笔记并保存网页链接。
通过加密验证与代币结算,将任务安全委派给 AI 代理协同执行。