Sdílet prostřednictvím


Přehled nástrojů služby Azure Key Vault pro Azure MCP Server

Azure MCP Server umožňuje spravovat prostředky služby Azure Key Vault, včetně klíčů, tajných kódů a certifikátů s výzvami k přirozenému jazyku. Pro správu těchto prostředků si nemusíte pamatovat specializovanou syntaxi příkazů.

Azure Key Vault je cloudová služba pro bezpečné ukládání tajných kódů a přístup k nim. Tajný kód je vše, co chcete pevně řídit přístup, jako jsou klíče rozhraní API, hesla, certifikáty nebo kryptografické klíče.

Poznámka:

Parametry nástroje: Nástroje Azure MCP Serveru definují parametry pro data, která potřebují k dokončení úloh. Některé z těchto parametrů jsou specifické pro každý nástroj a jsou popsané níže. Ostatní parametry jsou globální a sdílejí všechny nástroje. Další informace naleznete v tématu Parametry nástroje.

Správa: Získání všech spravovaných nastavení HSM

Načte všechna nastavení účtu spravovaného HSM služby Key Vault pro daný trezor. To zahrnuje nastavení, jako je ochrana před vymazáním a doba uchování obnovitelného odstranění. Tento nástroj se vztahuje pouze na spravované trezory HSM.

Parameter Povinné nebo volitelné Description
Vault Povinné Název služby Key Vault.

Mezi ukázkové výzvy patří:

  • Získání nastavení účtu: Získání nastavení účtu pro můj trezor klíčů mykeyvault
  • Zobrazení spravovaných nastavení HSM: Zobrazení nastavení účtu pro spravovanou službu keyvault HSM contoso-hsm
  • Nastavení specifické pro dotaz: "Jaká je hodnota nastavení purgeProtection" v trezoru klíčů s názvem mykeyvault

Nápovědy pro poznámky k nástrojům:

Destruktivní: ❌ | Idempotentní: ✅ | Open World: ❌ | Jen pro čtení: ✅ | Tajný kód: ❌ | Místní povinné: ❌

Klíče: Vytvoření klíče

Azure MCP Server může vytvořit nový klíč ve službě Azure Key Vault. Tato operace umožňuje přidat kryptografické klíče pro vaše aplikace.

Mezi ukázkové výzvy patří:

  • Vytvořte klíč RSA: Vytvořte nový klíč RSA s názvem app-encryption-key ve službě Key Vault mykeyvault.
  • Vygenerujte klíč EC: "Vygenerujte nový klíč EC s názvem "signing-key" ve službě Key Vault "security-kv".
  • Přidání šifrovacího klíče: Přidání nového 2048bitového klíče RSA s názvem data-key do služby Key Vault
  • Nastavení podpisového klíče: "Vytvoření klíče EC pro přihlašování JWT ve službě Key Vault"
  • Vytvořte nový klíč: Vytvoření klíče EC P-256 s názvem jwt-signing v my api-vault
Parameter Povinné nebo volitelné Description
Vault Povinné Název služby Key Vault.
Klíč Povinné Název klíče, který chcete vytvořit.
Typ klíče Povinné Typ klíče, který se má vytvořit (RSA, EC).

Nápovědy pro poznámky k nástrojům:

Destruktivní: ✅ | Idempotentní: ❌ | Open World: ❌ | Jen pro čtení: ❌ | Tajný kód: ❌ | Místní povinné: ❌

Klíče: Získání klíče

Azure MCP Server může načíst podrobnosti o konkrétním klíči ze služby Azure Key Vault. To vám umožní zobrazit klíčové vlastnosti a metadata.

Mezi ukázkové výzvy patří:

  • Získejte podrobnosti o klíči: "Zobrazení podrobností o klíči app-encryption-key" ve službě Key Vault mykeyvault
  • Zobrazení klíčových informací: Získání informací o podpisu klíče ve službě Key Vault security-kv
  • Načtení klíče: "Získání vlastností datového klíče" v trezoru klíčů
  • Kontrola klíče: "Zobrazení podrobností šifrovacího klíče v trezoru"
  • Najít klíč: "Získejte vlastnosti klíče 'jwt-signing' v 'api-vault'"
Parameter Povinné nebo volitelné Description
Vault Povinné Název služby Key Vault.
Klíč Povinné Název klíče, který se má načíst.

Nápovědy pro poznámky k nástrojům:

Destruktivní: ❌ | Idempotentní: ✅ | Open World: ❌ | Jen pro čtení: ✅ | Tajný kód: ❌ | Místní povinné: ❌

Klíče: Výpis klíčů

Azure MCP Server může vypsat všechny klíče ve službě Azure Key Vault. Tato operace vám pomůže se správou kryptografických klíčů a zobrazením inventáře klíčů.

Mezi ukázkové výzvy patří:

  • Vypište všechny klíče: Zobrazit všechny klíče ve službě Key Vault mykeyvault.
  • Zobrazit klíče: Jaké klíče mám ve službě Key Vault security-kv?
  • Vyhledání klíčů: Seznam klíčů ve službě Key Vault central-keys
  • Klíče dotazu: Zobrazení všech klíčů včetně spravovaných klíčů ve službě Key Vault
  • Zkontrolujte klíče: Jaké klíče jsou k dispozici v trezoru šifrování?
Parameter Povinné nebo volitelné Description
Vault Povinné Název služby Key Vault.
Zahrnout spravované Povinné Jestli se mají do výsledků zahrnout spravované klíče, nebo ne.

Nápovědy pro poznámky k nástrojům:

Destruktivní: ❌ | Idempotentní: ✅ | Open World: ❌ | Jen pro čtení: ✅ | Tajný kód: ❌ | Místní povinné: ❌

Tajné kódy: Vytvoření tajného kódu

Azure MCP Server může vytvořit nový tajný kód ve službě Azure Key Vault. Tato operace umožňuje bezpečně ukládat citlivé informace, jako jsou hesla, klíče rozhraní API a připojovací řetězce. Tato operace vyžaduje souhlas uživatele.

Mezi ukázkové výzvy patří:

  • Vytvořte tajný klíč rozhraní API: Vytvoření tajného kódu s názvem api-key s hodnotou xyz123 ve službě Key Vault production-vault.
  • Uložení hesla: Přidání tajného klíče s názvem database-password do key Vaultu security-kv
  • Uložte připojovací řetězec: Vytvoření tajného klíče pro připojovací řetězec databáze ve službě Key Vault
  • Přidání přihlašovacích údajů: "Uložení tajného klíče instančního objektu ve službě Key Vault api-vault"
  • Nastavení konfigurace: Vytvoření tajného klíče s názvem app-config ve službě Key Vault
Parameter Povinné nebo volitelné Description
Vault Povinné Název služby Key Vault.
název Povinné Název tajného kódu, který se má vytvořit.
Hodnota Povinné Hodnota tajného kódu, který se má uložit.

Nápovědy pro poznámky k nástrojům:

Destruktivní: ✅ | Idempotentní: ❌ | Open World: ❌ | Jen pro čtení: ❌ | Tajný kód: ✅ | Místní povinné: ❌

Tajné kódy: Získání tajného kódu

Azure MCP Server může načíst konkrétní tajný kód ze služby Key Vault. To je užitečné pro přístup k citlivým hodnotám konfigurace, klíčům rozhraní API, připojovacím řetězcům a dalším tajným kódům uloženým bezpečně ve službě Azure Key Vault. Tato operace vyžaduje souhlas uživatele.

Mezi ukázkové výzvy patří:

  • Získejte konkrétní tajný kód: "Načtení tajného klíče database-connection-string" z trezoru klíčů production-vault.
  • Přístupový klíč rozhraní API: Získání tajného klíče třetí strany api-key z trezoru api-secrets
  • Zkontrolujte hodnotu tajného kódu: "Jaká je hodnota tajného klíče ssl-certificate-password v trezoru klíčů?".
  • Načtení konfigurace: Získání souboru app-config-secret z trezoru eastus-keyvault
  • Přihlašovací údaje pro přístup: "Show me the service-principal-secret" from my production Key Vault
Parameter Povinné nebo volitelné Description
Vault Povinné Název služby Key Vault.
název Povinné Název tajného kódu, který se má načíst.

Nápovědy pro poznámky k nástrojům:

Destruktivní: ❌ | Idempotentní: ✅ | Open World: ❌ | Jen pro čtení: ✅ | Tajný kód: ✅ | Místní povinné: ❌

Tajné kódy: Výpis tajných kódů

Azure MCP Server může vypsat všechny tajné kódy ve službě Azure Key Vault. Tato operace vám pomůže se správou uložených tajných kódů a zobrazením inventáře tajných kódů.

Mezi ukázkové výzvy patří:

  • Zobrazte seznam všech tajných kódů: Zobrazit všechny tajné kódy ve službě Key Vault v produkčním trezoru klíčů.
  • Zobrazit tajné kódy: Jaké tajné kódy mám ve službě Key Vault api-secrets?
  • Vyhledání tajných kódů: Seznam tajných kódů ve službě Key Vault configuration-kv
  • Dotazování tajných kódů: Zobrazení všech tajných kódů ve službě Key Vault
  • Zkontrolujte tajné kódy: Jaké tajné kódy jsou uložené v my eastus-keyvault?
Parameter Povinné nebo volitelné Description
Vault Povinné Název služby Key Vault.

Nápovědy pro poznámky k nástrojům:

Destruktivní: ❌ | Idempotentní: ✅ | Open World: ❌ | Jen pro čtení: ✅ | Tajný kód: ❌ | Místní povinné: ❌

Certifikáty: Vytvoření certifikátu

Azure MCP Server může vytvořit nový certifikát ve službě Azure Key Vault pomocí výchozích zásad. Pomocí této operace můžete pro své aplikace vygenerovat certifikáty SSL/TLS.

Mezi ukázkové výzvy patří:

  • Vytvořte certifikát SSL: Ve službě Key Vault vytvořte certifikát s názvem web-ssl-cert.
  • Vygenerování certifikátu: Vytvoření nového certifikátu s názvem api-tls-cert ve službě Key Vault security-kv
  • Přidání certifikátu: Vygenerování certifikátu pro webovou aplikaci ve službě Key Vault
  • Nastavení certifikátu TLS: Vytvoření certifikátu s názvem app-certificate ve službě Key Vault
  • Vytvořte nový certifikát: Vytvoření certifikátu s názvem service-cert v úložišti certificates-vault
Parameter Povinné nebo volitelné Description
Vault Povinné Název služby Key Vault.
Název certifikátu Povinné Název certifikátu, který se má vytvořit.

Nápovědy pro poznámky k nástrojům:

Destruktivní: ✅ | Idempotentní: ❌ | Open World: ❌ | Jen pro čtení: ❌ | Tajný kód: ❌ | Místní povinné: ❌

Certifikáty: Získání certifikátu

Azure MCP Server načte podrobnosti o konkrétním certifikátu ze služby Azure Key Vault. Pomocí těchto informací můžete zobrazit vlastnosti certifikátu, data vypršení platnosti a metadata.

Mezi ukázkové výzvy patří:

  • Získání podrobností o certifikátu: "Zobrazení podrobností o certifikátu web-ssl-cert" ve službě Key Vault production-vault
  • Zobrazení informací o certifikátu: Získání informací o certifikátu api-tls-cert ve službě Key Vault security-kv
  • Načtení certifikátu: Získání vlastností certifikátu app-certificate ve službě Key Vault
  • Kontrola certifikátu: "Zobrazení podrobností o certifikátu SSL v trezoru"
  • Vyhledání certifikátu: "Získání vlastností certifikátu service-cert v certifikátu certificates-vault"
Parameter Povinné nebo volitelné Description
Vault Povinné Název služby Key Vault.
Název certifikátu Povinné Název certifikátu, který se má načíst.

Nápovědy pro poznámky k nástrojům:

Destruktivní: ❌ | Idempotentní: ✅ | Open World: ❌ | Jen pro čtení: ✅ | Tajný kód: ❌ | Místní povinné: ❌

Certifikáty: Import certifikátů

Importuje existující certifikát (PFX nebo PEM s privátním klíčem) do služby Azure Key Vault bez generování nového certifikátu nebo materiálu klíče. Pokud je certifikát chráněný heslem PFX, zadejte heslo.

Mezi ukázkové výzvy patří:

  • Importujte certifikát ze souboru: Import certifikátu do souboru /path/to/cert.pfx do trezoru klíčů mykeyvault.
  • Importujte certifikát s názvem: Import certifikátu do trezoru klíčů security-kv s použitím názvu web-ssl-cert.
  • Přidejte certifikát PFX: Import certifikátu PFX z C:\certs\api.pfx do služby Key Vault api-vault jako api-cert.
  • Import certifikátu PEM: Import certifikátu PEM do služby Key Vault s názvem prod-cert
  • Import certifikátu chráněného heslem: Import certifikátu secure.pfx do služby Key Vault ssl-vault s heslem mypassword.
Parameter Povinné nebo volitelné Description
Vault Povinné Název služby Key Vault.
Název certifikátu Povinné Název certifikátu, který se zobrazí ve službě Key Vault.
Data certifikátu nebo cesta Povinné Cesta k souboru PFX nebo PEM, kódovaný PFX base64 nebo nezpracovaný text PEM začínající na -----BEGIN.
Heslo Volitelný Heslo pro importovaný chráněný soubor PFX

Nápovědy pro poznámky k nástrojům:

Destruktivní: ✅ | Idempotentní: ❌ | Open World: ❌ | Jen pro čtení: ❌ | Tajný kód: ❌ | Místní povinné: ✅

Certifikáty: Výpis certifikátů

Server Azure MCP vypíše všechny certifikáty ve službě Azure Key Vault. Tato operace vám pomůže spravovat certifikáty a sledovat data vypršení platnosti.

Mezi ukázkové výzvy patří:

  • Vypište všechny certifikáty: Zobrazit všechny certifikáty ve službě Key Vault v produkčním trezoru klíčů.
  • Zobrazení certifikátů: Jaké certifikáty mám ve službě Key Vault security-kv?
  • Vyhledání certifikátů: Výpis certifikátů ve službě Key Vault certificates-kv
  • Dotazování certifikátů: Zobrazit všechny certifikáty ve službě Key Vault
  • Zkontrolujte certifikáty: Jaké certifikáty jsou k dispozici v trezoru ssl?
Parameter Povinné nebo volitelné Description
Vault Povinné Název služby Key Vault.

Nápovědy pro poznámky k nástrojům:

Destruktivní: ❌ | Idempotentní: ✅ | Open World: ❌ | Jen pro čtení: ✅ | Tajný kód: ❌ | Místní povinné: ❌