Teamvaultmcp — independently scanned and version-tracked by SaferSkills.
SaferSkills independently audited Teamvaultmcp (Agent Skill) and scored it 100/100 (green). The audit ran 55 deterministic rules across Security, Supply Chain, Maintenance, Transparency, and Community; it found 0 high-severity and 0 lower-severity findings. The full rule-by-rule trace and per-finding evidence are below. Free, methodology-open.
Findings & checks · 0 flagged
Every scanned point with the score it earned and what moved between them.
First recorded scan — no prior version to compare against.
The primary manifest — the file an agent reads to learn what this artifact does.
MCP-сервер, который отдаёт REST API Team Vault как набор инструментов для ИИ-агентов. Позволяет другим агентам читать и править заметки вальта программно, без Obsidian — поверх того же серверного API, что использует плагин.
Транспорт — stdio (агент запускает процесс и общается по JSON-RPC). Аутентификация — заголовок X-API-Key.
| Переменная | Обяз. | Описание |
|---|---|---|
TEAM_VAULT_URL | да | URL сервера, напр. https://obsidian.artillect.pro |
TEAM_VAULT_API_KEY | да | API-ключ Team Vault (веб-UI → API-ключи) |
TEAM_VAULT_PROJECT_ID | нет | проект по умолчанию для инструментов без projectId |
TEAM_VAULT_READ_ONLY | нет | 1/true — отключить запись (write_note/move_note/delete_note) |
| Инструмент | Режим | Что делает |
|---|---|---|
whoami | чтение | владелец API-ключа |
list_projects | чтение | доступные проекты (id, slug, name) |
list_notes | чтение | пути файлов проекта (prefix — фильтр по папке) |
read_note | чтение | содержимое текстовой заметки по пути |
list_note_versions | чтение | история версий файла |
write_note | запись | создать/перезаписать заметку по пути |
move_note | запись | переместить/переименовать |
delete_note | запись | мягко удалить (tombstone, восстановимо) |
Инструменты путь-ориентированы: агент оперирует путями (персонажи/кузьма-минин.md), а MCP сам резолвит путь ↔ fileId. В read_only-режиме инструменты записи не регистрируются вовсе.
pnpm install
pnpm build # tsup → dist/index.js (один бандл)
TEAM_VAULT_URL=… TEAM_VAULT_API_KEY=… node dist/index.jsГейты: pnpm typecheck && pnpm format:check && pnpm build.
{
"mcpServers": {
"team-vault": {
"command": "node",
"args": ["/абсолютный/путь/TeamVaultMCP/dist/index.js"],
"env": {
"TEAM_VAULT_URL": "https://obsidian.artillect.pro",
"TEAM_VAULT_API_KEY": "osync_…",
"TEAM_VAULT_PROJECT_ID": "cmq…"
}
}
}
}MIT · krem.digital
~30 seconds. Free. No account. Every finding cites a rule and a line of evidence.