Better Auth

Autenticación de nivel empresarial con gestión segura de credenciales, soporte multiprotocolo y detección de amenazas en tiempo real.

Documentación

better-auth-mcp-server MCP Server

smithery badge

Servidor MCP para Gestión de Autenticación

Solución de autenticación de nivel empresarial que proporciona:

  • 🔐 Gestión segura de credenciales con cifrado AES-256
  • ⚙️ Autenticación multiprotocolo (OAuth2, SAML, LDAP)
  • 🛡️ Detección y prevención de amenazas en tiempo real

Better Auth Server MCP server

Características

Herramientas principales

  • analyze_project - Analizar la estructura del proyecto para recomendaciones de configuración de autenticación
  • setup_better_auth - Configurar proveedores de autenticación con ID de proyecto y clave API
  • analyze_current_auth - Detectar implementaciones existentes de auth.js/next-auth
  • generate_migration_plan - Crear una ruta de migración paso a paso

Pruebas y Seguridad

  • test_auth_flows - Validar flujos de inicio de sesión/registro/restablecimiento/2FA
  • test_security - Ejecutar comprobaciones de seguridad alineadas con OWASP
  • analyze_logs - Revisar los registros del sistema de autenticación para detectar problemas
  • monitor_auth_flows - Monitoreo de autenticación en tiempo real

Recursos disponibles

  • better-auth://config - Configuración actual de Better-Auth
  • better-auth://logs - Registros del sistema de autenticación

Desarrollo

Clona e instala:

git clone https://github.com/better-auth-mcp-server/better-auth-mcp-server.git
cd better-auth-mcp-server
npm install

Compila el servidor:

npm run build

Para desarrollo con recompilación automática:

npm run watch

Configuración

Variables de entorno

# Required
BETTER_AUTH_PROJECT_ID=your-project-id
BETTER_AUTH_API_KEY=your-api-key

# Optional
BETTER_AUTH_ENV=development|staging|production
LOG_LEVEL=info|debug|error

Mejores prácticas de seguridad

  1. Gestión de claves API

    • Almacena las claves API en variables de entorno
    • Rota las claves periódicamente
    • Usa claves diferentes por entorno
  2. Control de acceso

    • Implementa limitación de velocidad (rate limiting)
    • Configura listas de permitidos por IP
    • Usa el principio de menor privilegio
  3. Monitoreo

    • Habilita el registro de auditoría
    • Monitorea los fallos de autenticación
    • Configura alertas para actividad sospechosa

Instalación

Instalación mediante Smithery

Para instalar Better Auth MCP Server para Claude Desktop automáticamente mediante Smithery:

npx -y @smithery/cli install @nahmanmate/better-auth-mcp-server --client claude

Para usarlo con Claude Desktop, añade la configuración del servidor:

En MacOS: ~/Library/Application Support/Claude/claude_desktop_config.json En Windows: %APPDATA%/Claude/claude_desktop_config.json

{
  "mcpServers": {
    "better-auth-mcp-server": {
      "command": "node",
      "args": ["/path/to/better-auth-mcp-server/build/index.js"],
      "disabled": false,
      "alwaysAllow": []
    }
  }
}

Depuración

Dado que los servidores MCP se comunican a través de stdio, la depuración puede ser un desafío. Recomendamos usar el MCP Inspector, que está disponible como script de paquete:

npm run inspector

El Inspector proporcionará una URL para acceder a las herramientas de depuración en tu navegador.

Ejemplos de uso

Configuración del proyecto

// Initialize Better-Auth in your project
await mcp.useTool('setup_better_auth', {
  projectPath: './my-next-app',
  config: {
    projectId: process.env.BETTER_AUTH_PROJECT_ID,
    apiKey: process.env.BETTER_AUTH_API_KEY
  }
});

// Test core authentication flows
await mcp.useTool('test_auth_flows', {
  flows: ['login', 'register', '2fa']
});

Migración desde Auth.js/NextAuth

// Analyze current auth implementation
await mcp.useTool('analyze_current_auth', {
  projectPath: './my-next-app'
});

// Generate migration steps
await mcp.useTool('generate_migration_plan', {
  projectPath: './my-next-app',
  currentAuthType: 'next-auth'
});