Oso Cloud MCP Server
официальныйПонимайте, разрабатывайте и отлаживайте политики авторизации в Oso Cloud.
Что можно делать с Oso Cloud MCP?
- Получите свою политику авторизации — Извлеките текущую политику, чтобы просмотреть или построить диаграмму её правил с помощью
get_policy. - Проверьте конкретное разрешение — Узнайте, может ли субъект выполнить действие над ресурсом с помощью
authorize. - Просмотрите все факты — Выведите список всех фактов, хранящихся в вашей среде Oso Cloud, с помощью
get_facts. - Запросите факты по шаблону — Найдите факты, соответствующие определённому субъекту, ресурсу или отношению, используя инструменты запросов фактов.
- Запустите тесты политики — Выполните существующий набор тестов для проверки поведения политики с помощью
run_tests. - Измените локальные данные разработки — Обновите политику, добавьте факты, удалите факты или очистите все данные на локальном сервере разработки.
Документация
Oso Cloud MCP Server
Интегрируйте вашу локальную LLM-систему с API Oso Cloud через наш MCP-сервер.
Используйте MCP-сервер для:
- лучшего понимания вашей политики
- использования естественного языка для вопросов, связанных с авторизацией
- отладки причин, по которым решение авторизации не соответствует ожидаемому
Это руководство предполагает, что вы уже установили и настроили CLI.
Подключение
Claude Desktop (DXT)
CLI не установлен или не хотите добавлять конфигурацию вручную? Не беспокойтесь — скачайте следующий DXT-файл и дважды щелкните по нему, чтобы автоматически установить Oso Cloud MCP Server в Claude Desktop или другие AI-клиенты, поддерживающие DXTs.
curl -O https://d2nl1ljmg8n1q8.cloudfront.net/latest/oso-cloud-mcp.dxt
Проверьте контрольную сумму SHA256:
MacOS:
curl -sL https://d2nl1ljmg8n1q8.cloudfront.net/latest/oso-cloud-mcp.dxt.sha256 | shasum -a 256 -c
Linux:
curl -sL https://d2nl1ljmg8n1q8.cloudfront.net/latest/oso-cloud-mcp.dxt.sha256 | sha256sum -c
Вы также можете указать версию DXT:
curl -O https://d2nl1ljmg8n1q8.cloudfront.net/0.33.2/oso-cloud-mcp.dxt
Примечание: версий DXT нет <0.33.0
Следующие способы установки предполагают, что вы уже установили и настроили CLI (версия >=0.33.0).
Cursor
Вручную
В выбранном вами LLM-клиенте добавьте следующее в ваш конфигурационный файл MCP для запуска с локальным сервером разработки:
{
"mcpServers": {
"oso": {
"command": "oso-cloud",
"args": ["experimental", "mcp"],
"env": {
"OSO_URL": "http://localhost:8080",
"OSO_AUTH": "e_0123456789_12345_osotesttoken01xiIn"
}
}
}
}
- При желании вы можете опустить переменную окружения
OSO_URLили установить ее вhttps://cloud.osohq.com, если хотите запустить сервер с реальным production-сервером. - Предоставленный токен
OSO_AUTHпредназначен для локального сервера разработки. ТокенOSO_AUTHдля реального сервера можно получить в пользовательском интерфейсе Oso Cloud.
Где найти мой конфигурационный файл MCP?
Вот руководства для некоторых популярных клиентов:
Использование
Этот сервер в первую очередь предназначен для использования с серверами разработки в помощь при разработке. Пожалуйста, соблюдайте особую осторожность при использовании в реальном окружении.
После того как ваш MCP-сервер запущен и работает, вы можете задавать вашей LLM любые вопросы, связанные с авторизацией, и наблюдать, как она использует доступные инструменты. В настоящее время мы предоставляем инструменты чтения для:
- Получения вашей политики
- Получения всех фактов
- Выполнения запроса
authorize - Запроса фактов с сопоставлением по шаблону
- Запуска тестов политики
Также мы предоставляем следующие инструменты записи, использование которых ограничено только локальными серверами разработки:
- Обновление политики
- Добавление фактов
- Удаление фактов
- Очистка всех данных
Попробуйте отправить любое из следующих сообщений:
- Нарисуй диаграмму Mermaid моей политики авторизации
- Какие разрешения есть у
<actor>на<resource>?- например, «Какие разрешения есть у Алисы на проект XYZ?»
- Почему у
<actor>нет разрешения на<action><resource>?
Обратная связь
Мы активно работаем над улучшением опыта разработчиков и будем рады любым отзывам об Oso Cloud MCP Server и общем опыте разработки с Oso Cloud. Пожалуйста, без колебаний свяжитесь с нами в Slack!