MCP ツール

MCP サーバーが公開するツールは、ちょうど 2 つです。シークレットの値を保存したり読み取ったりするツールは、意図的に用意していません。値がツール呼び出しを経由すれば、その値はモデルのコンテキストに入ってしまうからです。

list_secrets

入力はありません。シークレットごとに 1 行で、名前、説明、使用回数、最終使用日時を返します。

- STRIPE_KEY: stripe, test mode [used 2x, last: 2026-10-10T13:10:03+00:00]
- OPENAI_KEY: openai, personal [used 0x, last: never]

ボールトが空の場合はその旨を返し、シークレットは keygrant set を使って帯域外(out-of-band)で追加されるものだとエージェントに伝えます。

exec_with_secrets

シークレットを環境変数として注入し、シェルコマンドを実行します。

入力型必須意味
commandstringはい実行するコマンド。macOS と Linux では sh -c、Windows では cmd /c を通じて実行されます。
secretsstring[]はい注入するシークレットの名前。
cwdstringいいえ作業ディレクトリ。

動作:

呼び出しの例:

{
  "command": "curl -s https://api.stripe.com/v1/charges?limit=5 -u \"$STRIPE_KEY:\"",
  "secrets": ["STRIPE_KEY"]
}