What is the io.github.getaegis/aegis MCP server?
Credential isolation for AI agents. Inject secrets at the network boundary.
How to install io.github.getaegis/aegis
Copy-paste configuration for popular MCP clients.
AEGIS_MASTER_KEYrequiredsecretMaster encryption key for the credential vault
AEGIS_SALTrequiredsecretHex-encoded 32-byte salt for key derivation (generated by aegis init)
AEGIS_DATA_DIRDirectory for vault databases and registry (default: .aegis/)
AEGIS_PORTGate proxy port (default: 3100)
AEGIS_LOG_LEVELLog verbosity: debug, info, warn, error (default: info)
AEGIS_LOG_FORMATLog output format: json or pretty (default: json)
AEGIS_VAULTNamed vault to use (default: default)
AEGIS_REQUIRE_AGENT_AUTHRequire agent authentication on every request (true/false, default: false)
AEGIS_POLICY_MODEPolicy enforcement mode: enforce, dry-run, or off (default: enforce)
AEGIS_POLICIES_DIRDirectory containing YAML policy files
AEGIS_METRICSEnable Prometheus metrics endpoint (true/false, default: true)
{
"mcpServers": {
"aegis": {
"command": "npx",
"args": [
"-y",
"@getaegis/cli"
],
"env": {
"AEGIS_MASTER_KEY": "<YOUR_AEGIS_MASTER_KEY>",
"AEGIS_SALT": "<YOUR_AEGIS_SALT>",
"AEGIS_DATA_DIR": "<YOUR_AEGIS_DATA_DIR>",
"AEGIS_PORT": "<YOUR_AEGIS_PORT>",
"AEGIS_LOG_LEVEL": "<YOUR_AEGIS_LOG_LEVEL>",
"AEGIS_LOG_FORMAT": "<YOUR_AEGIS_LOG_FORMAT>",
"AEGIS_VAULT": "<YOUR_AEGIS_VAULT>",
"AEGIS_REQUIRE_AGENT_AUTH": "<YOUR_AEGIS_REQUIRE_AGENT_AUTH>",
"AEGIS_POLICY_MODE": "<YOUR_AEGIS_POLICY_MODE>",
"AEGIS_POLICIES_DIR": "<YOUR_AEGIS_POLICIES_DIR>",
"AEGIS_METRICS": "<YOUR_AEGIS_METRICS>"
}
}
}
}{
"mcpServers": {
"aegis": {
"command": "npx",
"args": [
"-y",
"@getaegis/cli"
],
"env": {
"AEGIS_MASTER_KEY": "<YOUR_AEGIS_MASTER_KEY>",
"AEGIS_SALT": "<YOUR_AEGIS_SALT>",
"AEGIS_DATA_DIR": "<YOUR_AEGIS_DATA_DIR>",
"AEGIS_PORT": "<YOUR_AEGIS_PORT>",
"AEGIS_LOG_LEVEL": "<YOUR_AEGIS_LOG_LEVEL>",
"AEGIS_LOG_FORMAT": "<YOUR_AEGIS_LOG_FORMAT>",
"AEGIS_VAULT": "<YOUR_AEGIS_VAULT>",
"AEGIS_REQUIRE_AGENT_AUTH": "<YOUR_AEGIS_REQUIRE_AGENT_AUTH>",
"AEGIS_POLICY_MODE": "<YOUR_AEGIS_POLICY_MODE>",
"AEGIS_POLICIES_DIR": "<YOUR_AEGIS_POLICIES_DIR>",
"AEGIS_METRICS": "<YOUR_AEGIS_METRICS>"
}
}
}
}{
"mcpServers": {
"aegis": {
"command": "npx",
"args": [
"-y",
"@getaegis/cli"
],
"env": {
"AEGIS_MASTER_KEY": "<YOUR_AEGIS_MASTER_KEY>",
"AEGIS_SALT": "<YOUR_AEGIS_SALT>",
"AEGIS_DATA_DIR": "<YOUR_AEGIS_DATA_DIR>",
"AEGIS_PORT": "<YOUR_AEGIS_PORT>",
"AEGIS_LOG_LEVEL": "<YOUR_AEGIS_LOG_LEVEL>",
"AEGIS_LOG_FORMAT": "<YOUR_AEGIS_LOG_FORMAT>",
"AEGIS_VAULT": "<YOUR_AEGIS_VAULT>",
"AEGIS_REQUIRE_AGENT_AUTH": "<YOUR_AEGIS_REQUIRE_AGENT_AUTH>",
"AEGIS_POLICY_MODE": "<YOUR_AEGIS_POLICY_MODE>",
"AEGIS_POLICIES_DIR": "<YOUR_AEGIS_POLICIES_DIR>",
"AEGIS_METRICS": "<YOUR_AEGIS_METRICS>"
}
}
}
}{
"servers": {
"aegis": {
"type": "stdio",
"command": "npx",
"args": [
"-y",
"@getaegis/cli"
],
"env": {
"AEGIS_MASTER_KEY": "<YOUR_AEGIS_MASTER_KEY>",
"AEGIS_SALT": "<YOUR_AEGIS_SALT>",
"AEGIS_DATA_DIR": "<YOUR_AEGIS_DATA_DIR>",
"AEGIS_PORT": "<YOUR_AEGIS_PORT>",
"AEGIS_LOG_LEVEL": "<YOUR_AEGIS_LOG_LEVEL>",
"AEGIS_LOG_FORMAT": "<YOUR_AEGIS_LOG_FORMAT>",
"AEGIS_VAULT": "<YOUR_AEGIS_VAULT>",
"AEGIS_REQUIRE_AGENT_AUTH": "<YOUR_AEGIS_REQUIRE_AGENT_AUTH>",
"AEGIS_POLICY_MODE": "<YOUR_AEGIS_POLICY_MODE>",
"AEGIS_POLICIES_DIR": "<YOUR_AEGIS_POLICIES_DIR>",
"AEGIS_METRICS": "<YOUR_AEGIS_METRICS>"
}
}
}
}claude mcp add aegis --env AEGIS_MASTER_KEY=<YOUR_AEGIS_MASTER_KEY> --env AEGIS_SALT=<YOUR_AEGIS_SALT> --env AEGIS_DATA_DIR=<YOUR_AEGIS_DATA_DIR> --env AEGIS_PORT=<YOUR_AEGIS_PORT> --env AEGIS_LOG_LEVEL=<YOUR_AEGIS_LOG_LEVEL> --env AEGIS_LOG_FORMAT=<YOUR_AEGIS_LOG_FORMAT> --env AEGIS_VAULT=<YOUR_AEGIS_VAULT> --env AEGIS_REQUIRE_AGENT_AUTH=<YOUR_AEGIS_REQUIRE_AGENT_AUTH> --env AEGIS_POLICY_MODE=<YOUR_AEGIS_POLICY_MODE> --env AEGIS_POLICIES_DIR=<YOUR_AEGIS_POLICIES_DIR> --env AEGIS_METRICS=<YOUR_AEGIS_METRICS> -- npx -y @getaegis/cliRelated MCP servers
Scrapling MCP Server
Give your AI agent stealth web scraping with Cloudflare bypass and CSS selection, powered by Scrapling.
Chrome DevTools MCP
Give your AI coding agent full control of a live Chrome browser for automation, debugging, and performance analysis.
com.puter/mcp-server
Let AI agents manage your Puter files, websites, and serverless workers over MCP.
Browser automation for AI agents via MCP, powering ByteDance's Agent TARS hybrid GUI/DOM browser control.
Run arbitrary shell commands from an MCP-connected AI agent.
Filesystem access MCP server from ByteDance's UI-TARS/Agent TARS ecosystem.