Skip to main content
Vaults

Vault データ構造

Vault とクレデンシャルの共通構造。

Vault オブジェクト

create、get、list、archive エンドポイントで返却されます。
フィールド型説明
idstringvault_ プレフィックス付きの Vault ID
typestring固定値 "vault"
display_namestringVault の表示名、最大 255 文字
metadataobjectメタデータオブジェクト
credentialsVault クレデンシャルの配列Vault 作成のレスポンスでのみ返却され、常に空配列。認証情報は独立した credential エンドポイントで管理します
archived_atstring | nullアーカイブ時刻。アクティブな場合は null
created_atstring作成時刻
updated_atstring最終更新時刻

Vault クレデンシャル

create credential、list credentials、archive credential の各エンドポイントで返却されます。
フィールド型説明
idstringvcred_ プレフィックス付きのクレデンシャル ID
typestring固定値 "vault_credential"
vault_idstring所有する Vault の ID
authCredential auth オブジェクトサニタイズされた認証詳細。シークレットは決して返されない
display_namenull現在は常に null
metadataobject認証情報に保存されるカスタムメタデータオブジェクト。デフォルトは {}
archived_atstring | nullアーカイブ時刻。アクティブな場合は null
created_atstring作成時刻
updated_atstring最終更新時刻
token、access_token、refresh_token、client_secret を含むクレデンシャルのシークレットは、作成リクエストで受け付けられますが、レスポンスには決して含まれません。

クレデンシャル作成リクエスト

フィールド型必須説明
authobjectはいクレデンシャルの認証詳細
display_namestringいいえ互換性のために受け付けられる。現在は null として返され、保持されない
metadataobjectいいえ認証情報に保存されるカスタムメタデータ。デフォルトは {}

Credential auth オブジェクト

static_bearer

フィールド型必須説明
typestringはいstatic_bearer
mcp_server_urlstringはいMCP サーバー URL、最大 2048 文字
tokenstringはいVault に安全に保存される Bearer トークン。決して返されない
レスポンスの auth では token は省略されます。

mcp_oauth

OAuth トークンをすでに保持している場合は、認証情報の作成でこのオブジェクトを使用します。ブラウザ認可フローでトークンを取得する場合は、MCP OAuth の開始を使用してください。callback が成功すると、CAS がこの Credential を作成します。
フィールド型必須説明
typestringはいmcp_oauth
mcp_server_urlstringはいMCP サーバー URL、最大 2048 文字
access_tokenstringはいOAuth アクセストークン。決して返されない
expires_atstringいいえRFC 3339 形式のアクセストークン有効期限
refreshMCP OAuth refresh オブジェクトいいえRefresh 設定。refresh_token および client_secret を含まずに返される
レスポンスの auth では access_token が省略されます。refresh が存在する場合は、refresh_token と token_endpoint_auth.client_secret も省略されます。

environment_variable

フィールド型必須説明
typestringはいenvironment_variable
secret_namestringはい環境変数名。[A-Za-z_][A-Za-z0-9_]* に一致する必要がある
secret_valuestringはいシークレットの値。決して返されない

MCP OAuth refresh オブジェクト

フィールド型必須説明
client_idstringはいOAuth client ID
refresh_tokenstringはいOAuth refresh token。決して返されない
token_endpointstringはいOAuth token endpoint URL
token_endpoint_authobjectはいToken endpoint で使用する認証情報。下表を参照
resourcestringいいえRefresh 時に送信する OAuth protected-resource identifier
scopestringいいえRefresh 時に送信するスペース区切りの OAuth scopes

Token endpoint auth オブジェクト

フィールド型必須説明
typestringはいnone、client_secret_basic、または client_secret_post
client_secretstringclient_secret_basic または client_secret_post の場合は必須OAuth client secret。決して返されない
CAS は MCP discovery または実行前に、有効期限が近い mcp_oauth Credential を更新します。プロバイダーが refresh token をローテーションした場合、CAS は置き換え後の token をアトミックに保存します。

Start OAuth リクエスト

POST /api/v1/cloud/oauth/start で使用します。フロー全体については MCP OAuth の開始を参照してください。
フィールド型必須説明
vault_idstringはい生成される Credential を所有する Vault
mcp_server_urlstringはいdiscovery と Credential の照合に使用する MCP URL
client_idstringいいえ事前登録済みの OAuth client ID
client_secretstringいいえ指定した client ID の secret

Start OAuth レスポンス

フィールド型説明
authorization_urlstringブラウザで開くプロバイダー認可 URL
statestring不透明で短期間有効な OAuth state
callback_originstringブラウザ callback message の送信元として想定される origin

関連項目