Oso Cloud MCP Server
officielComprendre, développer et déboguer les politiques d'autorisation dans Oso Cloud.
Que pouvez-vous faire avec Oso Cloud MCP ?
- Comprendre les politiques d’autorisation — Demandez à votre assistant IA d’expliquer votre politique Oso Cloud ou d’en dessiner un diagramme Mermaid.
- Vérifier les permissions utilisateur — Posez des questions comme « Quelles permissions Alice a-t-elle sur le projet XYZ ? » pour obtenir des réponses d’autorisation.
- Déboguer les décisions d’autorisation — Demandez pourquoi un acteur n’a pas la permission pour une action spécifique sur une ressource afin de découvrir des résultats inattendus.
- Interroger et tester les faits de politique — Utilisez la correspondance de motifs pour rechercher des faits, exécuter des tests de politique et valider la logique d’autorisation.
- Modifier les données de politique (développement local uniquement) — Mettez à jour les politiques, ajoutez ou supprimez des faits, ou effacez toutes les données lorsque vous êtes connecté à un serveur de développement local.
Documentation
Serveur MCP Oso
Intégrez votre configuration LLM locale avec les API Oso Cloud via notre serveur MCP.
Utilisez le serveur MCP pour :
- mieux comprendre votre politique
- utiliser le langage naturel pour poser des questions liées à l'autorisation
- déboguer pourquoi une décision d'autorisation ne correspond pas à ce que vous attendez
Ce guide suppose que vous avez déjà installé et configuré le CLI.
Connexion
Claude Desktop (DXT)
Vous n'avez pas le CLI installé ou vous ne voulez pas ajouter manuellement la configuration ? Pas de souci - téléchargez le fichier DXT suivant et double-cliquez pour installer automatiquement le serveur MCP Oso dans Claude Desktop ou d'autres clients IA qui acceptent les DXT.
curl -O https://d2nl1ljmg8n1q8.cloudfront.net/latest/oso-cloud-mcp.dxt
Vérifiez la somme de contrôle SHA256 :
MacOS :
curl -sL https://d2nl1ljmg8n1q8.cloudfront.net/latest/oso-cloud-mcp.dxt.sha256 | shasum -a 256 -c
Linux :
curl -sL https://d2nl1ljmg8n1q8.cloudfront.net/latest/oso-cloud-mcp.dxt.sha256 | sha256sum -c
Vous pouvez également spécifier la version DXT :
curl -O https://d2nl1ljmg8n1q8.cloudfront.net/0.33.2/oso-cloud-mcp.dxt
Remarque : Il n'y a pas de versions DXT <0.33.0
Les méthodes d'installation suivantes supposent que vous avez déjà installé et configuré le CLI (version >=0.33.0).
Cursor
Manuel
Dans le client LLM de votre choix, ajoutez ce qui suit à votre fichier de configuration MCP pour l'exécuter contre un serveur de développement local :
{
"mcpServers": {
"oso": {
"command": "oso-cloud",
"args": ["experimental", "mcp"],
"env": {
"OSO_URL": "http://localhost:8080",
"OSO_AUTH": "e_0123456789_12345_osotesttoken01xiIn"
}
}
}
}
- Vous pouvez éventuellement omettre la variable d'environnement
OSO_URLou la définir surhttps://cloud.osohq.comsi vous souhaitez l'exécuter contre un serveur de production en direct. - Le jeton
OSO_AUTHfourni est destiné au serveur de développement local. Vous pouvez obtenir votre jetonOSO_AUTHdu serveur en direct depuis l'interface Oso Cloud.
Où puis-je trouver mon fichier de configuration MCP ?
Voici des guides pour certains clients courants :
Utilisation
Ce serveur est principalement destiné à être utilisé avec des serveurs de développement pour faciliter le développement. Veuillez faire preuve de prudence supplémentaire lors de l'utilisation contre un environnement en direct.
Une fois votre serveur MCP opérationnel, vous pouvez poser à votre LLM toute question liée à l'autorisation et le regarder utiliser les outils disponibles. Actuellement, nous exposons des outils de lecture pour :
- Obtenir votre politique
- Obtenir tous les faits
- Exécuter une requête
authorize - Interroger vos faits avec correspondance de motifs
- Exécuter des tests de politique
Nous exposons également les outils d'écriture suivants, limités à une utilisation uniquement avec les serveurs de développement locaux :
- Mettre à jour votre politique
- Ajouter des faits
- Supprimer des faits
- Effacer toutes les données
Essayez d'envoyer l'un des messages suivants :
- Dessinez un diagramme mermaid de ma politique d'autorisation
- Quelles permissions
<actor>a-t-il sur<resource>?- par exemple "Quelles permissions Alice a-t-elle sur le projet XYZ ?"
- Pourquoi
<actor>n'a-t-il pas la permission de<action><resource>?
Retour d'information
Nous itérons activement sur l'expérience développeur et apprécierions tous les retours sur le serveur MCP Oso et l'expérience de développement plus large avec Oso Cloud. N'hésitez pas à nous contacter sur Slack !
Cette documentation est construite et hébergée sur Mintlify, une plateforme de documentation pour développeurs.