What is the 1Claw Vault MCP server?
HSM-backed vault secrets for AI agents (JIT fetch) plus prompt-injection and threat scanning.
How to install 1Claw Vault
Copy-paste configuration for popular MCP clients.
ONECLAW_AGENT_API_KEYsecretAgent API key (ocv_...). Exchanged for a short-lived JWT; auto-discovers agent ID and vault. Recommended for stdio.
ONECLAW_AGENT_IDOptional agent UUID when pinning identity (usually auto-discovered from the API key).
ONECLAW_VAULT_IDOptional vault UUID when the agent can access multiple vaults.
ONECLAW_BASE_URLVault API base URL (default https://api.1claw.xyz).
ONECLAW_LOCAL_ONLYSet to true for security-only mode (inspect_content only; no vault credentials).
{
"mcpServers": {
"1claw-mcp": {
"command": "npx",
"args": [
"-y",
"@1claw/mcp"
],
"env": {
"ONECLAW_AGENT_API_KEY": "<YOUR_ONECLAW_AGENT_API_KEY>",
"ONECLAW_AGENT_ID": "<YOUR_ONECLAW_AGENT_ID>",
"ONECLAW_VAULT_ID": "<YOUR_ONECLAW_VAULT_ID>",
"ONECLAW_BASE_URL": "<YOUR_ONECLAW_BASE_URL>",
"ONECLAW_LOCAL_ONLY": "<YOUR_ONECLAW_LOCAL_ONLY>"
}
}
}
}{
"mcpServers": {
"1claw-mcp": {
"command": "npx",
"args": [
"-y",
"@1claw/mcp"
],
"env": {
"ONECLAW_AGENT_API_KEY": "<YOUR_ONECLAW_AGENT_API_KEY>",
"ONECLAW_AGENT_ID": "<YOUR_ONECLAW_AGENT_ID>",
"ONECLAW_VAULT_ID": "<YOUR_ONECLAW_VAULT_ID>",
"ONECLAW_BASE_URL": "<YOUR_ONECLAW_BASE_URL>",
"ONECLAW_LOCAL_ONLY": "<YOUR_ONECLAW_LOCAL_ONLY>"
}
}
}
}{
"mcpServers": {
"1claw-mcp": {
"command": "npx",
"args": [
"-y",
"@1claw/mcp"
],
"env": {
"ONECLAW_AGENT_API_KEY": "<YOUR_ONECLAW_AGENT_API_KEY>",
"ONECLAW_AGENT_ID": "<YOUR_ONECLAW_AGENT_ID>",
"ONECLAW_VAULT_ID": "<YOUR_ONECLAW_VAULT_ID>",
"ONECLAW_BASE_URL": "<YOUR_ONECLAW_BASE_URL>",
"ONECLAW_LOCAL_ONLY": "<YOUR_ONECLAW_LOCAL_ONLY>"
}
}
}
}{
"servers": {
"1claw-mcp": {
"type": "stdio",
"command": "npx",
"args": [
"-y",
"@1claw/mcp"
],
"env": {
"ONECLAW_AGENT_API_KEY": "<YOUR_ONECLAW_AGENT_API_KEY>",
"ONECLAW_AGENT_ID": "<YOUR_ONECLAW_AGENT_ID>",
"ONECLAW_VAULT_ID": "<YOUR_ONECLAW_VAULT_ID>",
"ONECLAW_BASE_URL": "<YOUR_ONECLAW_BASE_URL>",
"ONECLAW_LOCAL_ONLY": "<YOUR_ONECLAW_LOCAL_ONLY>"
}
}
}
}claude mcp add 1claw-mcp --env ONECLAW_AGENT_API_KEY=<YOUR_ONECLAW_AGENT_API_KEY> --env ONECLAW_AGENT_ID=<YOUR_ONECLAW_AGENT_ID> --env ONECLAW_VAULT_ID=<YOUR_ONECLAW_VAULT_ID> --env ONECLAW_BASE_URL=<YOUR_ONECLAW_BASE_URL> --env ONECLAW_LOCAL_ONLY=<YOUR_ONECLAW_LOCAL_ONLY> -- npx -y @1claw/mcpRelated MCP servers
Scrapling MCP Server
Give your AI agent stealth web scraping with Cloudflare bypass and CSS selection, powered by Scrapling.
Chrome DevTools MCP
Give your AI coding agent full control of a live Chrome browser for automation, debugging, and performance analysis.
com.puter/mcp-server
Let AI agents manage your Puter files, websites, and serverless workers over MCP.
Browser automation for AI agents via MCP, powering ByteDance's Agent TARS hybrid GUI/DOM browser control.
Run arbitrary shell commands from an MCP-connected AI agent.
Filesystem access MCP server from ByteDance's UI-TARS/Agent TARS ecosystem.