Introducción a las herramientas de Azure Key Vault para azure MCP Server

El servidor MCP de Azure le permite administrar recursos de Azure Key Vault, incluidas claves, secretos y certificados con mensajes de lenguaje natural. No es necesario recordar la sintaxis de comandos especializada para administrar estos recursos.

Azure Key Vault es un servicio en la nube para almacenar y acceder de forma segura a secretos, claves y certificados. Un secreto es cualquier cosa a la que desea controlar estrictamente el acceso, como claves de API, contraseñas o cadenas de conexión.

Nota:

Parámetros de herramienta: las herramientas del servidor MCP de Azure definen parámetros para los datos que necesitan para completar las tareas. Algunos de estos parámetros son específicos de cada herramienta y se documentan aquí. Otros parámetros son globales y compartidos por todas las herramientas. Para obtener más información, consulte Parámetros de la herramienta.

Administración: Obtener todas las configuraciones del HSM administrado

Recupera toda la configuración de la cuenta de HSM administrado de Key Vault para un almacén determinado. Esto incluye ajustes como la protección contra la purga y los días de retención de la eliminación temporal. Esta herramienta SOLO se aplica a los almacenes de HSM administrados.

Algunas indicaciones de ejemplo incluyen:

  • Obtener la configuración de la cuenta:
    • Obtener la configuración de la cuenta para mi HSM administrado “myhsm”.
    • Mostrarme la configuración de la cuenta para el HSM administrado “contoso-hsm”.
  • Consultar una configuración específica: "Cuál es el valor de la configuración "purgeProtection" en mi HSM administrado con el nombre "myhsm"
Parámetro Obligatorio u opcional Description
Vault Obligatorio Nombre del almacén de claves.

Sugerencias de anotación de herramientas:

Destructivo Idempotente Abrir mundo Solo lectura Secret Requisito local

Claves: Crear clave

El servidor MCP de Azure puede crear una nueva clave en una instancia de Azure Key Vault. Esta operación le permite agregar claves criptográficas para las aplicaciones.

Algunas indicaciones de ejemplo incluyen:

  • Creación de una clave RSA: "Cree una nueva clave RSA denominada "app-encryption-key" en mi almacén de claves "mykeyvault"
  • Generar clave EC: "Generar una nueva clave EC denominada "clave de firma" en el almacén de claves "security-kv"
  • Agregar clave de cifrado: "Agregar una nueva clave RSA de 2048 bits denominada "data-key" al almacén de claves "mykeyvault"
  • Configuración de la clave de firma: "Crear una clave EC denominada 'signing-key' para la firma JWT en la bóveda de claves 'mykeyvault'"
  • Crear nueva clave: "Cree una clave EC P-256 denominada "jwt-signing" en mi almacén de claves "api-vault"
Parámetro Obligatorio u opcional Description
Vault Obligatorio Nombre del almacén de claves.
Nombre de clave Obligatorio Nombre de la clave que se va a crear.
Tipo de clave Obligatorio Tipo de clave que se va a crear. Valores válidos: RSA, EC, RSA-HSM, EC-HSM. Nota: RSA-HSM y EC-HSM requieren un almacén con SKU Premium.

Sugerencias de anotación de herramientas:

Destructivo Idempotente Abrir mundo Solo lectura Secret Requisito local

Claves: Obtener o enumerar claves

El servidor MCP de Azure puede recuperar detalles de una clave específica o enumerar todas las claves de una instancia de Azure Key Vault. Al proporcionar un nombre de clave, devuelve los detalles de esa clave específica. Cuando omites el nombre de la clave, se enumeran todas las claves del almácen.

Algunas indicaciones de ejemplo incluyen:

  • Obtener detalles de la clave: Muéstrame los detalles de la app-encryption-key en mi almacén de claves mykeyvault.
  • Ver información de clave: "Obtener información sobre la "clave de firma" en Key Vault "security-kv"
  • Mostrar todas las claves: Muéstrame todas las claves de mi almacén de claves mykeyvault.
  • Ver claves: "¿Qué claves tengo en Key Vault "security-kv"?"
  • Claves de consulta: "Mostrar todas las claves, incluidas las claves administradas en mi almacén de claves"
Parámetro Obligatorio u opcional Description
Vault Obligatorio Nombre del almacén de claves.
Nombre de clave Opcional Nombre de la clave que se va a recuperar. Omitir para enumerar todas las claves.
Incluir administradas Opcional Si se deben incluir o no las claves administradas en la lista.

Sugerencias de anotación de herramientas:

Destructivo Idempotente Abrir mundo Solo lectura Secret Requisito local

Secretos: Crear secreto

El servidor MCP de Azure puede crear un nuevo secreto en una instancia de Azure Key Vault. Esta operación le permite almacenar de forma segura información confidencial, como contraseñas, claves de API y cadenas de conexión. Esta operación requiere el consentimiento del usuario.

Algunas indicaciones de ejemplo incluyen:

  • Creación de un secreto de API: "Cree un secreto denominado "api-key" con el valor "xyz123" en mi almacén de claves denominado "production-vault".
  • Contraseña de almacenamiento: "Agregar un secreto denominado "database-password" con el valor "myP@ssw0rd" al almacén de claves "security-kv"
  • Guardar cadena de conexión: Crea un secreto “db-connection” con el valor “Server=myserver;Database=mydb” en el almacén de claves “mykeyvault”.
  • Agregar credenciales: "Almacenar el secreto "sp-secret" con el valor "abc123def456" en el almacén de claves "api-vault"
Parámetro Obligatorio u opcional Description
Vault Obligatorio Nombre del almacén de claves.
Nombre del secreto Obligatorio Nombre del secreto que se va a crear.
Valor Obligatorio Valor del secreto a almacenar.

Sugerencias de anotación de herramientas:

Destructivo Idempotente Abrir mundo Solo lectura Secret Requisito local

Secretos: Obtener o enumerar secretos

El servidor MCP de Azure puede recuperar un secreto específico o enumerar todos los secretos de un almacén de claves. Cuando se proporciona un nombre de secreto, devuelve ese valor de secreto específico. Cuando se omite el nombre del secreto, se enumeran todos los secretos del almácen. Esta operación requiere consentimiento del usuario al recuperar un valor secreto específico.

Algunas indicaciones de ejemplo incluyen:

  • Obtener un secreto específico: Recupera el secreto “database-connection-string” de mi Key Vault “production-vault”.
  • Acceder a la clave API: Obtener el secreto third-party-api-key del almacén api-secrets.
  • Mostrar todos los secretos: Mostrarme todos los secretos de mi Key Vault production-vault.
  • Visualización de secretos: "¿Qué secretos tengo en Key Vault "api-secrets"?"
  • Buscar secretos: "Listar secretos en mi Key Vault 'configuration-kv'"
Parámetro Obligatorio u opcional Description
Vault Obligatorio Nombre del almacén de claves.
Nombre del secreto Opcional El nombre del secreto que se debe recuperar. Omite para mostrar todos los secretos.

Sugerencias de anotación de herramientas:

Destructivo Idempotente Abrir mundo Solo lectura Secret Requisito local

Certificados: Crear certificado

El servidor MCP de Azure puede crear un nuevo certificado en una instancia de Azure Key Vault mediante la directiva predeterminada. Con esta operación, puede generar certificados SSL/TLS para las aplicaciones.

Algunas indicaciones de ejemplo incluyen:

  • Creación de un certificado SSL: "Cree un certificado denominado "web-ssl-cert" en mi almacén de claves "production-vault".
  • Generar certificado: "Cree un nuevo certificado denominado "api-tls-cert" en el almacén de claves "security-kv"
  • Agregar certificado: "Generar un certificado "webapp-cert" para mi aplicación web en el almacén de claves "mykeyvault"
  • Configuración del certificado TLS: "Creación de un certificado denominado "app-certificate" en el almacén de claves "mykeyvault"
  • Creación de un certificado nuevo: "Cree un certificado denominado "service-cert" en el almacén de claves "certificates-vault"
Parámetro Obligatorio u opcional Description
Vault Obligatorio Nombre del almacén de claves.
Nombre de certificado Obligatorio Nombre del certificado que se va a crear.

Sugerencias de anotación de herramientas:

Destructivo Idempotente Abrir mundo Solo lectura Secret Requisito local

Certificados: obtener o enumerar certificados

El servidor MCP de Azure puede recuperar detalles de un certificado específico o enumerar todos los certificados de una instancia de Azure Key Vault. Al proporcionar un nombre de certificado, devuelve los detalles de ese certificado específico. Cuando se omite el nombre del certificado, se enumeran todos los certificados del almácen.

Algunas indicaciones de ejemplo incluyen:

  • Obtener detalles del certificado: Muéstrame los detalles del certificado “web-ssl-cert” de mi Key Vault “production-vault”.
  • Ver información del certificado: "Obtener información sobre el certificado "api-tls-cert" en Key Vault "security-kv"
  • Enumerar todos los certificados: "Mostrar todos los certificados en mi almacén de claves 'production-vault'."
  • Visualización de certificados: "¿Qué certificados tengo en Key Vault "security-kv"?"
  • Compruebe los certificados: "¿Qué certificados están disponibles en mi "ssl-vault"?"
Parámetro Obligatorio u opcional Description
Vault Obligatorio Nombre del almacén de claves.
Nombre de certificado Opcional Nombre del certificado que se va a recuperar. "Si se omite

Sugerencias de anotación de herramientas:

Destructivo Idempotente Abrir mundo Solo lectura Secret Requisito local

Certificados: Importar certificados

Importa un certificado existente (PFX o PEM con clave privada) en una instancia de Azure Key Vault sin generar un nuevo certificado o material de clave. Si el certificado es un PFX protegido con contraseña, proporcione una contraseña.

Algunas indicaciones de ejemplo incluyen:

  • Importar certificado del archivo: "Importe el certificado en el archivo '/path/to/cert.pfx' en el almacén de claves 'mykeyvault'".
  • Importar certificado con nombre: Importa un certificado al Key Vault “security-kv” con el nombre “web-ssl-cert”.
  • Agregar certificado PFX: "Importar un certificado PFX desde 'C:\certs\api.pfx' en el almacén de claves 'api-vault' como 'api-cert'."
  • Importar certificado PEM: "Importar un certificado PEM en mi almacén de claves "prod-vault" denominado "prod-cert".
  • Importar certificado protegido con contraseña: "Importe el certificado "secure.pfx" en el almacén de claves "ssl-vault" con la contraseña "mypassword".
Parámetro Obligatorio u opcional Description
Vault Obligatorio Nombre del almacén de claves.
Nombre de certificado Obligatorio Nombre del certificado tal como aparece en Key Vault.
Datos o ruta de acceso del certificado Obligatorio Ruta de acceso a un archivo PFX o PEM, un PFX codificado en base64 o texto PEM en bruto que comienza con -----BEGIN.
Contraseña Opcional Contraseña de un PFX protegido que se va a importar.

Sugerencias de anotación de herramientas:

Destructivo Idempotente Abrir mundo Solo lectura Secret Requisito local