JollyLock MCP Server
AdvancedConecta Codex, Cursor, Claude e Windsurf à bridge local. As ferramentas retornam metadados e resultados de execução — nunca a senha armazenada.
Configurar servidor →JollyLock Developer
Use credenciais no terminal, scripts e agentes de IA. O JollyLock autoriza cada acesso localmente e injeta o segredo direto no processo que precisa dele.
Começar com o MCPO agente descobre referências e solicita uma execução. O desktop mostra o comando, o item e o diretório antes de liberar o uso.
Conecta Codex, Cursor, Claude e Windsurf à bridge local. As ferramentas retornam metadados e resultados de execução — nunca a senha armazenada.
Configurar servidor →Cada uso mostra agente, item, comando e diretório. Sem aprovação, o pedido expira.
Entender aprovação →run_with_credential injeta variáveis no subprocesso aprovado e devolve apenas saída, erro e exit code.
Use jolly://cofre/item/campo para apontar a um segredo sem colocar o valor em arquivos ou prompts.
O registro guarda agente, comando, diretório, decisão e exit code. Senhas, tokens e TOTP ficam fora do log.
Ver contrato →Você não precisa localizar binários, configurar portas ou copiar tokens. O desktop cria a autorização local e o npx inicia o servidor.
JollyLock desktop instalado e desbloqueado · plano Advanced · Node.js 18 ou mais recente
No desktop, abra Configurações → Agentes de IA, clique em Autorizar MCP neste dispositivo e aprove. É uma ação única: o token revogável fica protegido no dispositivo e nunca precisa ser copiado.
Escolha seu cliente no desktop e use Copiar config MCP. No Codex, você também pode configurar tudo com um comando:
codex mcp add jolly -- npx -y jollylock-mcp-server
[mcp_servers.jolly]
command = "npx"
args = ["-y", "jollylock-mcp-server"]
{
"mcpServers": {
"jolly": {
"command": "npx",
"args": ["-y", "jollylock-mcp-server"]
}
}
}
Peça: Use minha credencial do GitHub para executar
. O JollyLock mostrará o pedido no desktop; confira e aprove somente aquela execução.gh repo view
A conexão fica em 127.0.0.1:37421. Nada é enviado para um serviço MCP na nuvem.
gh repo viewSim. Marque o agente local como confiável nas configurações. Ele ainda precisa do cofre desbloqueado e pode ser revogado a qualquer momento.
A superfície pequena torna o comportamento do agente previsível e auditável.
run_with_credentialExecuta um processo aprovado com credenciais injetadas como variáveis de ambiente.
list_entriesLista nome, URL, categoria e identificadores. Senha e TOTP não fazem parte da resposta.
list_secret_refsProduz referências jolly:// para compor uma execução sem resolver valores.
generate_passwordGera uma senha nova para rascunhos; não lê nem altera itens do cofre.
A CLI é um binário único e usa o mesmo núcleo criptográfico do desktop. No primeiro login, informe Master Password e Secret Key. Depois, a Secret Key fica no armazenamento seguro do sistema e cada uso pede somente a Master Password.
Salve como hg.exe em uma pasta presente no seu PATH. Verifique Get-Command hg antes: não substitua um executável existente (incluindo Mercurial).
hg login --email voce@empresa.comhg run --entry github -- gh repo viewcommand -v hg && { echo "hg já existe no PATH; use um caminho explícito."; exit 1; }
mkdir -p ~/.local/bin
(set -C; curl -fL https://github.com/Igorpollo/jolly/releases/latest/download/hg-linux-x64 > ~/.local/bin/hg) && chmod +x ~/.local/bin/hg
hg login --email voce@empresa.comhg run --entry github -- gh repo viewUse hg run quando outro processo precisa da credencial. Use hg read apenas quando você realmente quer mostrar um valor no terminal.
Injeta JOLLY_USERNAME, JOLLY_PASSWORD, JOLLY_URL e JOLLY_TOTP diretamente no processo filho.
hg run --entry github -- gh repo viewResolve um único campo e imprime o valor. Use em scripts explícitos, nunca como ferramenta de agente.
hg read jolly://personal/github/usernameSubstitui referências dentro de um arquivo modelo. O arquivo materializado passa a conter plaintext e deve ser temporário.
hg inject -i .env.tpl -o .envCria jolly.env com permissão 0600. Imprimir no terminal exige a opção explícita --unsafe-print.
hg env --entry aws --output jolly.envSecret references
Uma referência é resolvida pelo cliente contra o cofre descriptografado em memória. Ela pode viver em templates e configurações sem revelar a credencial.
password — senha ou token principalusername — nome de usuáriourl — endereço associadototp_secret — seed do autenticadorFormato
jolly://personal/github/password
hg run \
--env GITHUB_TOKEN=jolly://personal/github/password \
-- gh repo view
MCP e CLI operam no cliente. Adicionar um agente não muda a propriedade zero-knowledge do produto.
Referência, comando e diretório — sem valor secreto.
O desktop valida sessão, plano e aprovação local.
O segredo existe brevemente na memória do processo aprovado.
O servidor nunca recebe: Master Password, Secret Key, Account Key ou conteúdo do cofre.
O agente nunca recebe: senha armazenada, token, seed TOTP ou chave de criptografia.
Instale o desktop, conecte seu agente e aprove cada execução localmente.