Oso Cloud MCP Server

oficial

Compreenda, desenvolva e depure políticas de autorização no Oso Cloud.

O que você pode fazer com Oso Cloud MCP?

  • Entenda as políticas de autorização — Peça ao seu assistente de IA para explicar sua política do Oso Cloud ou desenhar um diagrama Mermaid dela.
  • Verifique permissões de usuário — Faça perguntas como "Quais permissões a Alice tem no Projeto XYZ?" para obter respostas de autorização.
  • Depure decisões de autorização — Pergunte por que um ator não tem permissão para uma ação específica em um recurso para revelar resultados inesperados.
  • Consulte e teste fatos de política — Use correspondência de padrões para buscar fatos, executar testes de política e validar a lógica de autorização.
  • Modifique dados de política (somente dev local) — Atualize políticas, adicione ou exclua fatos, ou limpe todos os dados quando conectado a um servidor de desenvolvimento local.

Documentação

Servidor MCP da Oso

Integre sua configuração local de LLM com as APIs do Oso Cloud por meio do nosso servidor MCP.

Use o Servidor MCP para:

  • desenvolver uma melhor compreensão da sua política
  • usar linguagem natural para fazer perguntas relacionadas a autorização
  • depurar por que uma decisão de autorização não corresponde ao que você espera

Este guia pressupõe que você já instalou e configurou a CLI.

Conectar

Claude Desktop (DXT)

Não tem a CLI instalada ou não quer adicionar a configuração manualmente? Sem problemas - baixe o seguinte arquivo DXT e clique duas vezes para instalar automaticamente o Servidor MCP da Oso no Claude Desktop ou em outros clientes de IA que aceitam DXTs.

curl -O https://d2nl1ljmg8n1q8.cloudfront.net/latest/oso-cloud-mcp.dxt

Verifique a soma de verificação SHA256:

MacOS:

curl -sL https://d2nl1ljmg8n1q8.cloudfront.net/latest/oso-cloud-mcp.dxt.sha256 | shasum -a 256 -c

Linux:

curl -sL https://d2nl1ljmg8n1q8.cloudfront.net/latest/oso-cloud-mcp.dxt.sha256 | sha256sum -c

Você também pode especificar a versão do DXT:

curl -O https://d2nl1ljmg8n1q8.cloudfront.net/0.33.2/oso-cloud-mcp.dxt

Observação: Não há versões de DXT <0.33.0

Os seguintes métodos de instalação pressupõem que você já instalou e configurou a CLI (versão >=0.33.0).

Cursor

Install MCP Server

Manual

No cliente de LLM de sua escolha, adicione o seguinte ao seu arquivo de configuração MCP para executá-lo contra um servidor de desenvolvimento local:

{
  "mcpServers": {
    "oso": {
      "command": "oso-cloud",
      "args": ["experimental", "mcp"],
      "env": {
        "OSO_URL": "http://localhost:8080",
        "OSO_AUTH": "e_0123456789_12345_osotesttoken01xiIn"
      }
    }
  }
}
  • Você pode opcionalmente omitir a variável de ambiente OSO_URL ou defini-la como https://cloud.osohq.com se quiser executá-la contra um servidor de produção ativo.
  • O token OSO_AUTH fornecido é para o servidor de desenvolvimento local. Você pode obter seu token OSO_AUTH do servidor ativo na Interface do Oso Cloud.

Onde posso encontrar meu arquivo de configuração MCP?

Aqui estão guias para alguns clientes comuns:

Uso

Este servidor é destinado principalmente para uso com servidores de desenvolvimento para auxiliar no desenvolvimento. Tenha cuidado extra ao usar contra um ambiente ativo.

Depois que seu servidor MCP estiver em execução, você pode fazer qualquer pergunta relacionada a autorização ao seu LLM e observar o uso das ferramentas disponíveis. Atualmente, expomos ferramentas de leitura para:

  • Obter sua política
  • Obter todos os fatos
  • Executar uma consulta authorize
  • Consultar seus fatos com correspondência de padrões
  • Executar testes de política

Também expomos as seguintes ferramentas de escrita, restritas para uso apenas com servidores de desenvolvimento locais:

  • Atualizar sua política
  • Adicionar fatos
  • Excluir fatos
  • Limpar todos os dados

Tente enviar qualquer uma das seguintes mensagens:

  • Desenhe um diagrama mermaid da minha política de autorização
  • Quais permissões <actor> tem em <resource>?
    • ex.: "Quais permissões Alice tem no Projeto XYZ?"
  • Por que <actor> não tem permissão para <action> <resource>?

Feedback

Estamos iterando ativamente na experiência do desenvolvedor e agradecemos todo feedback sobre o Servidor MCP da Oso e a experiência mais ampla de desenvolvimento com o Oso Cloud. Não hesite em entrar em contato pelo Slack!

Esta documentação é construída e hospedada no Mintlify, uma plataforma de documentação para desenvolvedores.