Better Auth
Autenticación de nivel empresarial con gestión segura de credenciales, soporte multiprotocolo y detección de amenazas en tiempo real.
Documentación
better-auth-mcp-server MCP Server
Servidor MCP para Gestión de Autenticación
Solución de autenticación de nivel empresarial que proporciona:
- 🔐 Gestión segura de credenciales con cifrado AES-256
- ⚙️ Autenticación multiprotocolo (OAuth2, SAML, LDAP)
- 🛡️ Detección y prevención de amenazas en tiempo real
Características
Herramientas principales
analyze_project- Analizar la estructura del proyecto para recomendaciones de configuración de autenticaciónsetup_better_auth- Configurar proveedores de autenticación con ID de proyecto y clave APIanalyze_current_auth- Detectar implementaciones existentes de auth.js/next-authgenerate_migration_plan- Crear una ruta de migración paso a paso
Pruebas y Seguridad
test_auth_flows- Validar flujos de inicio de sesión/registro/restablecimiento/2FAtest_security- Ejecutar comprobaciones de seguridad alineadas con OWASPanalyze_logs- Revisar los registros del sistema de autenticación para detectar problemasmonitor_auth_flows- Monitoreo de autenticación en tiempo real
Recursos disponibles
better-auth://config- Configuración actual de Better-Authbetter-auth://logs- Registros del sistema de autenticación
Desarrollo
Clona e instala:
git clone https://github.com/better-auth-mcp-server/better-auth-mcp-server.git
cd better-auth-mcp-server
npm install
Compila el servidor:
npm run build
Para desarrollo con recompilación automática:
npm run watch
Configuración
Variables de entorno
# Required
BETTER_AUTH_PROJECT_ID=your-project-id
BETTER_AUTH_API_KEY=your-api-key
# Optional
BETTER_AUTH_ENV=development|staging|production
LOG_LEVEL=info|debug|error
Mejores prácticas de seguridad
-
Gestión de claves API
- Almacena las claves API en variables de entorno
- Rota las claves periódicamente
- Usa claves diferentes por entorno
-
Control de acceso
- Implementa limitación de velocidad (rate limiting)
- Configura listas de permitidos por IP
- Usa el principio de menor privilegio
-
Monitoreo
- Habilita el registro de auditoría
- Monitorea los fallos de autenticación
- Configura alertas para actividad sospechosa
Instalación
Instalación mediante Smithery
Para instalar Better Auth MCP Server para Claude Desktop automáticamente mediante Smithery:
npx -y @smithery/cli install @nahmanmate/better-auth-mcp-server --client claude
Para usarlo con Claude Desktop, añade la configuración del servidor:
En MacOS: ~/Library/Application Support/Claude/claude_desktop_config.json
En Windows: %APPDATA%/Claude/claude_desktop_config.json
{
"mcpServers": {
"better-auth-mcp-server": {
"command": "node",
"args": ["/path/to/better-auth-mcp-server/build/index.js"],
"disabled": false,
"alwaysAllow": []
}
}
}
Depuración
Dado que los servidores MCP se comunican a través de stdio, la depuración puede ser un desafío. Recomendamos usar el MCP Inspector, que está disponible como script de paquete:
npm run inspector
El Inspector proporcionará una URL para acceder a las herramientas de depuración en tu navegador.
Ejemplos de uso
Configuración del proyecto
// Initialize Better-Auth in your project
await mcp.useTool('setup_better_auth', {
projectPath: './my-next-app',
config: {
projectId: process.env.BETTER_AUTH_PROJECT_ID,
apiKey: process.env.BETTER_AUTH_API_KEY
}
});
// Test core authentication flows
await mcp.useTool('test_auth_flows', {
flows: ['login', 'register', '2fa']
});
Migración desde Auth.js/NextAuth
// Analyze current auth implementation
await mcp.useTool('analyze_current_auth', {
projectPath: './my-next-app'
});
// Generate migration steps
await mcp.useTool('generate_migration_plan', {
projectPath: './my-next-app',
currentAuthType: 'next-auth'
});