Oso Cloud MCP Server

официальный

Понимайте, разрабатывайте и отлаживайте политики авторизации в Oso Cloud.

Что можно делать с Oso Cloud MCP?

  • Получите свою политику авторизации — Извлеките текущую политику, чтобы просмотреть или построить диаграмму её правил с помощью get_policy.
  • Проверьте конкретное разрешение — Узнайте, может ли субъект выполнить действие над ресурсом с помощью authorize.
  • Просмотрите все факты — Выведите список всех фактов, хранящихся в вашей среде Oso Cloud, с помощью get_facts.
  • Запросите факты по шаблону — Найдите факты, соответствующие определённому субъекту, ресурсу или отношению, используя инструменты запросов фактов.
  • Запустите тесты политики — Выполните существующий набор тестов для проверки поведения политики с помощью run_tests.
  • Измените локальные данные разработки — Обновите политику, добавьте факты, удалите факты или очистите все данные на локальном сервере разработки.

Документация

Oso Cloud MCP Server

Интегрируйте вашу локальную LLM-систему с API Oso Cloud через наш MCP-сервер.

Используйте MCP-сервер для:

  • лучшего понимания вашей политики
  • использования естественного языка для вопросов, связанных с авторизацией
  • отладки причин, по которым решение авторизации не соответствует ожидаемому

Это руководство предполагает, что вы уже установили и настроили CLI.

Подключение

Claude Desktop (DXT)

CLI не установлен или не хотите добавлять конфигурацию вручную? Не беспокойтесь — скачайте следующий DXT-файл и дважды щелкните по нему, чтобы автоматически установить Oso Cloud MCP Server в Claude Desktop или другие AI-клиенты, поддерживающие DXTs.

curl -O https://d2nl1ljmg8n1q8.cloudfront.net/latest/oso-cloud-mcp.dxt

Проверьте контрольную сумму SHA256:

MacOS:

curl -sL https://d2nl1ljmg8n1q8.cloudfront.net/latest/oso-cloud-mcp.dxt.sha256 | shasum -a 256 -c

Linux:

curl -sL https://d2nl1ljmg8n1q8.cloudfront.net/latest/oso-cloud-mcp.dxt.sha256 | sha256sum -c

Вы также можете указать версию DXT:

curl -O https://d2nl1ljmg8n1q8.cloudfront.net/0.33.2/oso-cloud-mcp.dxt

Примечание: версий DXT нет <0.33.0

Следующие способы установки предполагают, что вы уже установили и настроили CLI (версия >=0.33.0).

Cursor

Install MCP Server

Вручную

В выбранном вами LLM-клиенте добавьте следующее в ваш конфигурационный файл MCP для запуска с локальным сервером разработки:

{
  "mcpServers": {
    "oso": {
      "command": "oso-cloud",
      "args": ["experimental", "mcp"],
      "env": {
        "OSO_URL": "http://localhost:8080",
        "OSO_AUTH": "e_0123456789_12345_osotesttoken01xiIn"
      }
    }
  }
}
  • При желании вы можете опустить переменную окружения OSO_URL или установить ее в https://cloud.osohq.com, если хотите запустить сервер с реальным production-сервером.
  • Предоставленный токен OSO_AUTH предназначен для локального сервера разработки. Токен OSO_AUTH для реального сервера можно получить в пользовательском интерфейсе Oso Cloud.

Где найти мой конфигурационный файл MCP?

Вот руководства для некоторых популярных клиентов:

Использование

Этот сервер в первую очередь предназначен для использования с серверами разработки в помощь при разработке. Пожалуйста, соблюдайте особую осторожность при использовании в реальном окружении.

После того как ваш MCP-сервер запущен и работает, вы можете задавать вашей LLM любые вопросы, связанные с авторизацией, и наблюдать, как она использует доступные инструменты. В настоящее время мы предоставляем инструменты чтения для:

  • Получения вашей политики
  • Получения всех фактов
  • Выполнения запроса authorize
  • Запроса фактов с сопоставлением по шаблону
  • Запуска тестов политики

Также мы предоставляем следующие инструменты записи, использование которых ограничено только локальными серверами разработки:

  • Обновление политики
  • Добавление фактов
  • Удаление фактов
  • Очистка всех данных

Попробуйте отправить любое из следующих сообщений:

  • Нарисуй диаграмму Mermaid моей политики авторизации
  • Какие разрешения есть у <actor> на <resource>?
    • например, «Какие разрешения есть у Алисы на проект XYZ?»
  • Почему у <actor> нет разрешения на <action> <resource>?

Обратная связь

Мы активно работаем над улучшением опыта разработчиков и будем рады любым отзывам об Oso Cloud MCP Server и общем опыте разработки с Oso Cloud. Пожалуйста, без колебаний свяжитесь с нами в Slack!