MCP 工具

MCP server 只暴露两个工具。我们刻意没有提供存储或读取密钥值的工具:如果密钥值经过工具调用传递,它就会出现在模型的上下文中。

list_secrets

无输入。每个密钥返回一行,包含名称、描述、使用次数和最后使用时间:

- STRIPE_KEY: stripe, test mode [used 2x, last: 2026-10-10T13:10:03+00:00]
- OPENAI_KEY: openai, personal [used 0x, last: never]

密钥库为空时,它会如实说明,并告诉 agent 密钥需要通过 keygrant set 以带外(out-of-band)方式添加。

exec_with_secrets

运行一条 shell 命令,并将密钥作为环境变量注入。

输入类型必填含义
commandstring是要运行的命令。在 macOS 和 Linux 上通过 sh -c 运行,在 Windows 上通过 cmd /c 运行。
secretsstring[]是要注入的密钥名称。
cwdstring否工作目录。

行为:

示例调用:

{
  "command": "curl -s https://api.stripe.com/v1/charges?limit=5 -u \"$STRIPE_KEY:\"",
  "secrets": ["STRIPE_KEY"]
}