Oso Cloud MCP Server

offiziell

Verstehen, entwickeln und debuggen Sie Autorisierungsrichtlinien in Oso Cloud.

Was kann man mit Oso Cloud MCP machen?

  • Holen Sie sich Ihre Autorisierungsrichtlinie — Rufen Sie die aktuelle Richtlinie ab, um deren Regeln zu überprüfen oder zu diagrammieren, mit get_policy.
  • Überprüfen Sie eine bestimmte Berechtigung — Fragen Sie, ob ein Akteur eine Aktion auf einer Ressource ausführen kann, mit authorize.
  • Alle Fakten anzeigen — Listen Sie alle Fakten auf, die in Ihrer Oso Cloud-Umgebung gespeichert sind, mit get_facts.
  • Fakten nach Muster abfragen — Finden Sie Fakten, die einem bestimmten Akteur, einer Ressource oder einer Beziehung entsprechen, mit Faktenabfragetools.
  • Richtlinientests ausführen — Führen Sie Ihre vorhandene Testsuite aus, um das Richtlinienverhalten zu überprüfen, mit run_tests.
  • Lokale Entwicklungsdaten ändern — Aktualisieren Sie die Richtlinie, fügen Sie Fakten hinzu, löschen Sie Fakten oder löschen Sie alle Daten auf einem lokalen Entwicklungsserver.

Dokumentation

Oso MCP Server

Integrieren Sie Ihr lokales LLM-Setup über unseren MCP-Server mit den Oso Cloud APIs.

Verwenden Sie den MCP-Server, um:

  • ein besseres Verständnis Ihrer Richtlinie zu entwickeln
  • natürliche Sprache zu verwenden, um autorisierungsbezogene Fragen zu stellen
  • zu debuggen, warum eine Autorisierungsentscheidung nicht Ihren Erwartungen entspricht

Dieser Leitfaden setzt voraus, dass Sie die CLI bereits installiert und eingerichtet haben.

Verbinden

Claude Desktop (DXT)

Haben Sie die CLI nicht installiert oder möchten die Konfiguration nicht manuell hinzufügen? Kein Problem – laden Sie die folgende DXT-Datei herunter und doppelklicken Sie darauf, um den Oso MCP Server automatisch in Claude Desktop oder anderen KI-Clients zu installieren, die DXTs akzeptieren.

curl -O https://d2nl1ljmg8n1q8.cloudfront.net/latest/oso-cloud-mcp.dxt

Überprüfen Sie die SHA256-Prüfsumme:

MacOS:

curl -sL https://d2nl1ljmg8n1q8.cloudfront.net/latest/oso-cloud-mcp.dxt.sha256 | shasum -a 256 -c

Linux:

curl -sL https://d2nl1ljmg8n1q8.cloudfront.net/latest/oso-cloud-mcp.dxt.sha256 | sha256sum -c

Sie können auch die DXT-Version angeben:

curl -O https://d2nl1ljmg8n1q8.cloudfront.net/0.33.2/oso-cloud-mcp.dxt

Hinweis: Es gibt keine DXT-Versionen <0.33.0

Die folgenden Installationsmethoden setzen voraus, dass Sie die CLI (Version >=0.33.0) bereits installiert und eingerichtet haben.

Cursor

Install MCP Server

Manuell

Fügen Sie in Ihrem bevorzugten LLM-Client Folgendes zu Ihrer MCP-Konfigurationsdatei hinzu, um ihn mit einem lokalen Entwicklungsserver auszuführen:

{
  "mcpServers": {
    "oso": {
      "command": "oso-cloud",
      "args": ["experimental", "mcp"],
      "env": {
        "OSO_URL": "http://localhost:8080",
        "OSO_AUTH": "e_0123456789_12345_osotesttoken01xiIn"
      }
    }
  }
}
  • Sie können die Umgebungsvariable OSO_URL optional weglassen oder auf https://cloud.osohq.com setzen, wenn Sie ihn mit einem Live-Produktionsserver ausführen möchten.
  • Das bereitgestellte OSO_AUTH-Token ist für den lokalen Entwicklungsserver. Ihr Live-Server-OSO_AUTH-Token erhalten Sie über die Oso Cloud UI.

Wo finde ich meine MCP-Konfigurationsdatei?

Hier sind Anleitungen für einige gängige Clients:

Verwendung

Dieser Server ist in erster Linie für die Verwendung mit Entwicklungsservern gedacht, um die Entwicklung zu unterstützen. Bitte seien Sie besonders vorsichtig, wenn Sie ihn mit einer Live-Umgebung verwenden.

Sobald Ihr MCP-Server läuft, können Sie Ihrem LLM alle autorisierungsbezogenen Fragen stellen und beobachten, wie es die verfügbaren Tools nutzt. Derzeit stellen wir Lese-Tools zur Verfügung, um:

  • Ihre Richtlinie abzurufen
  • Alle Fakten abzurufen
  • Eine authorize-Abfrage auszuführen
  • Ihre Fakten mit Musterabgleich abzufragen
  • Richtlinientests auszuführen

Wir stellen außerdem die folgenden Schreib-Tools zur Verfügung, deren Nutzung auf lokale Entwicklungsserver beschränkt ist:

  • Ihre Richtlinie aktualisieren
  • Fakten hinzufügen
  • Fakten löschen
  • Alle Daten löschen

Versuchen Sie, eine der folgenden Nachrichten zu senden:

  • Erstelle ein Mermaid-Diagramm meiner Autorisierungsrichtlinie
  • Welche Berechtigungen hat <actor> für <resource>?
    • z. B. "Welche Berechtigungen hat Alice für Projekt XYZ?"
  • Warum hat <actor> keine Berechtigung, <action> <resource>?

Feedback

Wir arbeiten aktiv an der Verbesserung der Entwicklererfahrung und freuen uns über jegliches Feedback zum Oso MCP Server und zur allgemeinen Entwicklungserfahrung mit Oso Cloud. Bitte zögern Sie nicht, uns über Slack zu kontaktieren!