Better Auth
Autenticação de nível empresarial com gerenciamento seguro de credenciais, suporte a múltiplos protocolos e detecção de ameaças em tempo real.
Documentação
better-auth-mcp-server MCP Server
Servidor MCP para Gerenciamento de Autenticação
Solução de autenticação de nível empresarial que oferece:
- 🔐 Gerenciamento seguro de credenciais com criptografia AES-256
- ⚙️ Autenticação multiprotocolo (OAuth2, SAML, LDAP)
- 🛡️ Detecção e prevenção de ameaças em tempo real
Recursos
Ferramentas Principais
analyze_project- Analisar a estrutura do projeto para recomendações de configuração de autenticaçãosetup_better_auth- Configurar provedores de autenticação com ID do projeto e chave de APIanalyze_current_auth- Detectar implementações existentes de auth.js/next-authgenerate_migration_plan- Criar um caminho de migração passo a passo
Testes e Segurança
test_auth_flows- Validar fluxos de login/registro/redefinição/2FAtest_security- Executar verificações de segurança alinhadas à OWASPanalyze_logs- Revisar logs do sistema de autenticação para identificar problemasmonitor_auth_flows- Monitoramento de autenticação em tempo real
Recursos Disponíveis
better-auth://config- Configurações atuais do Better-Authbetter-auth://logs- Logs do sistema de autenticação
Desenvolvimento
Clone e instale:
git clone https://github.com/better-auth-mcp-server/better-auth-mcp-server.git
cd better-auth-mcp-server
npm install
Compile o servidor:
npm run build
Para desenvolvimento com recompilação automática:
npm run watch
Configuração
Variáveis de Ambiente
# Required
BETTER_AUTH_PROJECT_ID=your-project-id
BETTER_AUTH_API_KEY=your-api-key
# Optional
BETTER_AUTH_ENV=development|staging|production
LOG_LEVEL=info|debug|error
Boas Práticas de Segurança
-
Gerenciamento de Chaves de API
- Armazene chaves de API em variáveis de ambiente
- Rotacione as chaves regularmente
- Use chaves diferentes por ambiente
-
Controle de Acesso
- Implemente limitação de taxa
- Configure listas de permissão de IP
- Use o princípio do menor privilégio
-
Monitoramento
- Ative o registro de auditoria
- Monitore falhas de autenticação
- Configure alertas para atividades suspeitas
Instalação
Instalação via Smithery
Para instalar o Better Auth MCP Server para Claude Desktop automaticamente via Smithery:
npx -y @smithery/cli install @nahmanmate/better-auth-mcp-server --client claude
Para usar com o Claude Desktop, adicione a configuração do servidor:
No MacOS: ~/Library/Application Support/Claude/claude_desktop_config.json
No Windows: %APPDATA%/Claude/claude_desktop_config.json
{
"mcpServers": {
"better-auth-mcp-server": {
"command": "node",
"args": ["/path/to/better-auth-mcp-server/build/index.js"],
"disabled": false,
"alwaysAllow": []
}
}
}
Depuração
Como os servidores MCP se comunicam via stdio, a depuração pode ser desafiadora. Recomendamos usar o MCP Inspector, que está disponível como script de pacote:
npm run inspector
O Inspector fornecerá uma URL para acessar as ferramentas de depuração no seu navegador.
Exemplos de Uso
Configuração do Projeto
// Initialize Better-Auth in your project
await mcp.useTool('setup_better_auth', {
projectPath: './my-next-app',
config: {
projectId: process.env.BETTER_AUTH_PROJECT_ID,
apiKey: process.env.BETTER_AUTH_API_KEY
}
});
// Test core authentication flows
await mcp.useTool('test_auth_flows', {
flows: ['login', 'register', '2fa']
});
Migração do Auth.js/NextAuth
// Analyze current auth implementation
await mcp.useTool('analyze_current_auth', {
projectPath: './my-next-app'
});
// Generate migration steps
await mcp.useTool('generate_migration_plan', {
projectPath: './my-next-app',
currentAuthType: 'next-auth'
});