Better Auth

Autenticação de nível empresarial com gerenciamento seguro de credenciais, suporte a múltiplos protocolos e detecção de ameaças em tempo real.

Documentação

better-auth-mcp-server MCP Server

smithery badge

Servidor MCP para Gerenciamento de Autenticação

Solução de autenticação de nível empresarial que oferece:

  • 🔐 Gerenciamento seguro de credenciais com criptografia AES-256
  • ⚙️ Autenticação multiprotocolo (OAuth2, SAML, LDAP)
  • 🛡️ Detecção e prevenção de ameaças em tempo real

Better Auth Server MCP server

Recursos

Ferramentas Principais

  • analyze_project - Analisar a estrutura do projeto para recomendações de configuração de autenticação
  • setup_better_auth - Configurar provedores de autenticação com ID do projeto e chave de API
  • analyze_current_auth - Detectar implementações existentes de auth.js/next-auth
  • generate_migration_plan - Criar um caminho de migração passo a passo

Testes e Segurança

  • test_auth_flows - Validar fluxos de login/registro/redefinição/2FA
  • test_security - Executar verificações de segurança alinhadas à OWASP
  • analyze_logs - Revisar logs do sistema de autenticação para identificar problemas
  • monitor_auth_flows - Monitoramento de autenticação em tempo real

Recursos Disponíveis

  • better-auth://config - Configurações atuais do Better-Auth
  • better-auth://logs - Logs do sistema de autenticação

Desenvolvimento

Clone e instale:

git clone https://github.com/better-auth-mcp-server/better-auth-mcp-server.git
cd better-auth-mcp-server
npm install

Compile o servidor:

npm run build

Para desenvolvimento com recompilação automática:

npm run watch

Configuração

Variáveis de Ambiente

# Required
BETTER_AUTH_PROJECT_ID=your-project-id
BETTER_AUTH_API_KEY=your-api-key

# Optional
BETTER_AUTH_ENV=development|staging|production
LOG_LEVEL=info|debug|error

Boas Práticas de Segurança

  1. Gerenciamento de Chaves de API

    • Armazene chaves de API em variáveis de ambiente
    • Rotacione as chaves regularmente
    • Use chaves diferentes por ambiente
  2. Controle de Acesso

    • Implemente limitação de taxa
    • Configure listas de permissão de IP
    • Use o princípio do menor privilégio
  3. Monitoramento

    • Ative o registro de auditoria
    • Monitore falhas de autenticação
    • Configure alertas para atividades suspeitas

Instalação

Instalação via Smithery

Para instalar o Better Auth MCP Server para Claude Desktop automaticamente via Smithery:

npx -y @smithery/cli install @nahmanmate/better-auth-mcp-server --client claude

Para usar com o Claude Desktop, adicione a configuração do servidor:

No MacOS: ~/Library/Application Support/Claude/claude_desktop_config.json No Windows: %APPDATA%/Claude/claude_desktop_config.json

{
  "mcpServers": {
    "better-auth-mcp-server": {
      "command": "node",
      "args": ["/path/to/better-auth-mcp-server/build/index.js"],
      "disabled": false,
      "alwaysAllow": []
    }
  }
}

Depuração

Como os servidores MCP se comunicam via stdio, a depuração pode ser desafiadora. Recomendamos usar o MCP Inspector, que está disponível como script de pacote:

npm run inspector

O Inspector fornecerá uma URL para acessar as ferramentas de depuração no seu navegador.

Exemplos de Uso

Configuração do Projeto

// Initialize Better-Auth in your project
await mcp.useTool('setup_better_auth', {
  projectPath: './my-next-app',
  config: {
    projectId: process.env.BETTER_AUTH_PROJECT_ID,
    apiKey: process.env.BETTER_AUTH_API_KEY
  }
});

// Test core authentication flows
await mcp.useTool('test_auth_flows', {
  flows: ['login', 'register', '2fa']
});

Migração do Auth.js/NextAuth

// Analyze current auth implementation
await mcp.useTool('analyze_current_auth', {
  projectPath: './my-next-app'
});

// Generate migration steps
await mcp.useTool('generate_migration_plan', {
  projectPath: './my-next-app',
  currentAuthType: 'next-auth'
});