Oso Cloud MCP Server
offiziellVerstehen, entwickeln und debuggen Sie Autorisierungsrichtlinien in Oso Cloud.
Was kann man mit Oso Cloud MCP machen?
- Holen Sie sich Ihre Autorisierungsrichtlinie — Rufen Sie die aktuelle Richtlinie ab, um deren Regeln zu überprüfen oder zu diagrammieren, mit
get_policy. - Überprüfen Sie eine bestimmte Berechtigung — Fragen Sie, ob ein Akteur eine Aktion auf einer Ressource ausführen kann, mit
authorize. - Alle Fakten anzeigen — Listen Sie alle Fakten auf, die in Ihrer Oso Cloud-Umgebung gespeichert sind, mit
get_facts. - Fakten nach Muster abfragen — Finden Sie Fakten, die einem bestimmten Akteur, einer Ressource oder einer Beziehung entsprechen, mit Faktenabfragetools.
- Richtlinientests ausführen — Führen Sie Ihre vorhandene Testsuite aus, um das Richtlinienverhalten zu überprüfen, mit
run_tests. - Lokale Entwicklungsdaten ändern — Aktualisieren Sie die Richtlinie, fügen Sie Fakten hinzu, löschen Sie Fakten oder löschen Sie alle Daten auf einem lokalen Entwicklungsserver.
Dokumentation
Oso MCP Server
Integrieren Sie Ihr lokales LLM-Setup über unseren MCP-Server mit den Oso Cloud APIs.
Verwenden Sie den MCP-Server, um:
- ein besseres Verständnis Ihrer Richtlinie zu entwickeln
- natürliche Sprache zu verwenden, um autorisierungsbezogene Fragen zu stellen
- zu debuggen, warum eine Autorisierungsentscheidung nicht Ihren Erwartungen entspricht
Dieser Leitfaden setzt voraus, dass Sie die CLI bereits installiert und eingerichtet haben.
Verbinden
Claude Desktop (DXT)
Haben Sie die CLI nicht installiert oder möchten die Konfiguration nicht manuell hinzufügen? Kein Problem – laden Sie die folgende DXT-Datei herunter und doppelklicken Sie darauf, um den Oso MCP Server automatisch in Claude Desktop oder anderen KI-Clients zu installieren, die DXTs akzeptieren.
curl -O https://d2nl1ljmg8n1q8.cloudfront.net/latest/oso-cloud-mcp.dxt
Überprüfen Sie die SHA256-Prüfsumme:
MacOS:
curl -sL https://d2nl1ljmg8n1q8.cloudfront.net/latest/oso-cloud-mcp.dxt.sha256 | shasum -a 256 -c
Linux:
curl -sL https://d2nl1ljmg8n1q8.cloudfront.net/latest/oso-cloud-mcp.dxt.sha256 | sha256sum -c
Sie können auch die DXT-Version angeben:
curl -O https://d2nl1ljmg8n1q8.cloudfront.net/0.33.2/oso-cloud-mcp.dxt
Hinweis: Es gibt keine DXT-Versionen <0.33.0
Die folgenden Installationsmethoden setzen voraus, dass Sie die CLI (Version >=0.33.0) bereits installiert und eingerichtet haben.
Cursor
Manuell
Fügen Sie in Ihrem bevorzugten LLM-Client Folgendes zu Ihrer MCP-Konfigurationsdatei hinzu, um ihn mit einem lokalen Entwicklungsserver auszuführen:
{
"mcpServers": {
"oso": {
"command": "oso-cloud",
"args": ["experimental", "mcp"],
"env": {
"OSO_URL": "http://localhost:8080",
"OSO_AUTH": "e_0123456789_12345_osotesttoken01xiIn"
}
}
}
}
- Sie können die Umgebungsvariable
OSO_URLoptional weglassen oder aufhttps://cloud.osohq.comsetzen, wenn Sie ihn mit einem Live-Produktionsserver ausführen möchten. - Das bereitgestellte
OSO_AUTH-Token ist für den lokalen Entwicklungsserver. Ihr Live-Server-OSO_AUTH-Token erhalten Sie über die Oso Cloud UI.
Wo finde ich meine MCP-Konfigurationsdatei?
Hier sind Anleitungen für einige gängige Clients:
Verwendung
Dieser Server ist in erster Linie für die Verwendung mit Entwicklungsservern gedacht, um die Entwicklung zu unterstützen. Bitte seien Sie besonders vorsichtig, wenn Sie ihn mit einer Live-Umgebung verwenden.
Sobald Ihr MCP-Server läuft, können Sie Ihrem LLM alle autorisierungsbezogenen Fragen stellen und beobachten, wie es die verfügbaren Tools nutzt. Derzeit stellen wir Lese-Tools zur Verfügung, um:
- Ihre Richtlinie abzurufen
- Alle Fakten abzurufen
- Eine
authorize-Abfrage auszuführen - Ihre Fakten mit Musterabgleich abzufragen
- Richtlinientests auszuführen
Wir stellen außerdem die folgenden Schreib-Tools zur Verfügung, deren Nutzung auf lokale Entwicklungsserver beschränkt ist:
- Ihre Richtlinie aktualisieren
- Fakten hinzufügen
- Fakten löschen
- Alle Daten löschen
Versuchen Sie, eine der folgenden Nachrichten zu senden:
- Erstelle ein Mermaid-Diagramm meiner Autorisierungsrichtlinie
- Welche Berechtigungen hat
<actor>für<resource>?- z. B. "Welche Berechtigungen hat Alice für Projekt XYZ?"
- Warum hat
<actor>keine Berechtigung,<action><resource>?
Feedback
Wir arbeiten aktiv an der Verbesserung der Entwicklererfahrung und freuen uns über jegliches Feedback zum Oso MCP Server und zur allgemeinen Entwicklungserfahrung mit Oso Cloud. Bitte zögern Sie nicht, uns über Slack zu kontaktieren!