Oso Cloud MCP Server
ทางการทำความเข้าใจ พัฒนา และแก้ไขนโยบายการอนุญาตใน Oso Cloud
คุณทำอะไรได้บ้างด้วย Oso Cloud MCP?
- ทำความเข้าใจนโยบายการอนุญาต — ให้ผู้ช่วย AI ของคุณอธิบายนโยบาย Oso Cloud ของคุณหรือวาดไดอะแกรม Mermaid ของนโยบายนั้น
- ตรวจสอบสิทธิ์ผู้ใช้ — ถามคำถามเช่น "Alice มีสิทธิ์อะไรบ้างใน Project XYZ" เพื่อรับคำตอบเกี่ยวกับการอนุญาต
- ดีบักการตัดสินใจการอนุญาต — ถามว่าทำไมผู้ใช้จึงขาดสิทธิ์สำหรับการกระทำเฉพาะบนทรัพยากรเพื่อค้นหาผลลัพธ์ที่ไม่คาดคิด
- สอบถามและทดสอบข้อเท็จจริงของนโยบาย — ใช้การจับคู่รูปแบบเพื่อค้นหาข้อเท็จจริง รันการทดสอบนโยบาย และตรวจสอบตรรกะการอนุญาต
- แก้ไขข้อมูลนโยบาย (เฉพาะการพัฒนาท้องถิ่น) — อัปเดตนโยบาย เพิ่มหรือลบข้อเท็จจริง หรือล้างข้อมูลทั้งหมดเมื่อเชื่อมต่อกับเซิร์ฟเวอร์การพัฒนาท้องถิ่น
เอกสาร
Oso MCP Server
เชื่อมต่อการตั้งค่า LLM ในเครื่องของคุณกับ Oso Cloud APIs ผ่าน MCP server ของเรา
ใช้ MCP Server เพื่อ:
- พัฒนาความเข้าใจที่ดีขึ้นเกี่ยวกับนโยบายของคุณ
- ใช้ภาษาธรรมชาติในการถามคำถามที่เกี่ยวข้องกับการอนุญาต
- ดีบักว่าทำไมการตัดสินใจเรื่องการอนุญาตจึงไม่ตรงกับสิ่งที่คุณคาดหวัง
คู่มือนี้ถือว่าคุณได้ติดตั้งและตั้งค่า CLI เรียบร้อยแล้ว
เชื่อมต่อ
Claude Desktop (DXT)
ยังไม่ได้ติดตั้ง CLI หรือไม่ต้องการเพิ่มการกำหนดค่าด้วยตนเอง? ไม่ต้องกังวล - ดาวน์โหลดไฟล์ DXT ต่อไปนี้และดับเบิลคลิกเพื่อติดตั้ง Oso MCP Server ลงใน Claude Desktop หรือ AI clients อื่นๆ ที่รองรับ DXTs โดยอัตโนมัติ
curl -O https://d2nl1ljmg8n1q8.cloudfront.net/latest/oso-cloud-mcp.dxt
ตรวจสอบ SHA256 checksum:
MacOS:
curl -sL https://d2nl1ljmg8n1q8.cloudfront.net/latest/oso-cloud-mcp.dxt.sha256 | shasum -a 256 -c
Linux:
curl -sL https://d2nl1ljmg8n1q8.cloudfront.net/latest/oso-cloud-mcp.dxt.sha256 | sha256sum -c
คุณยังสามารถระบุเวอร์ชันของ DXT ได้:
curl -O https://d2nl1ljmg8n1q8.cloudfront.net/0.33.2/oso-cloud-mcp.dxt
หมายเหตุ: ไม่มี DXT เวอร์ชัน <0.33.0
วิธีการติดตั้งต่อไปนี้ถือว่าคุณได้ติดตั้งและตั้งค่า CLI เรียบร้อยแล้ว (เวอร์ชัน >=0.33.0)
Cursor
ด้วยตนเอง
ใน LLM client ที่คุณเลือก เพิ่มสิ่งต่อไปนี้ลงในไฟล์กำหนดค่า MCP ของคุณเพื่อเรียกใช้กับ local dev server:
{
"mcpServers": {
"oso": {
"command": "oso-cloud",
"args": ["experimental", "mcp"],
"env": {
"OSO_URL": "http://localhost:8080",
"OSO_AUTH": "e_0123456789_12345_osotesttoken01xiIn"
}
}
}
}
- คุณสามารถละเว้นตัวแปรสภาพแวดล้อม
OSO_URLได้ หรือตั้งค่าเป็นhttps://cloud.osohq.comหากคุณต้องการเรียกใช้กับ production server แบบสด - โทเค็น
OSO_AUTHที่ให้มาสำหรับ local dev server คุณสามารถรับโทเค็นOSO_AUTHของ production server แบบสดได้จาก Oso Cloud UI
ฉันจะหาไฟล์กำหนดค่า MCP ได้ที่ไหน?
นี่คือคำแนะนำสำหรับ clients ทั่วไปบางตัว:
การใช้งาน
เซิร์ฟเวอร์นี้มีไว้สำหรับใช้กับ dev servers เป็นหลักเพื่อช่วยในการพัฒนา โปรดใช้ความระมัดระวังเป็นพิเศษเมื่อใช้งานกับสภาพแวดล้อมแบบสด
เมื่อคุณมี MCP server ที่ทำงานแล้ว คุณสามารถถามคำถามที่เกี่ยวข้องกับการอนุญาตกับ LLM ของคุณได้ และดูมันใช้เครื่องมือที่มีอยู่ ปัจจุบันเรามีเครื่องมืออ่านเพื่อ:
- รับนโยบายของคุณ
- รับข้อเท็จจริงทั้งหมด
- รันคำสั่ง
authorize - ค้นหาข้อเท็จจริงของคุณด้วยการจับคู่รูปแบบ
- รันการทดสอบนโยบาย
นอกจากนี้เรายังมีเครื่องมือเขียนต่อไปนี้ ซึ่งจำกัดให้ใช้กับ local dev servers เท่านั้น:
- อัปเดตนโยบายของคุณ
- เพิ่มข้อเท็จจริง
- ลบข้อเท็จจริง
- ล้างข้อมูลทั้งหมด
ลองส่งข้อความใดๆ ต่อไปนี้:
- วาดแผนภาพ mermaid ของนโยบายการอนุญาตของฉัน
<actor>มีสิทธิ์อะไรบ้างบน<resource>?- เช่น "Alice มีสิทธิ์อะไรบ้างบน Project XYZ?"
- ทำไม
<actor>ถึงไม่มีสิทธิ์ในการ<action><resource>?
ข้อเสนอแนะ
เรากำลังพัฒนาประสบการณ์นักพัฒนาอย่างต่อเนื่อง และยินดีรับฟังข้อเสนอแนะทั้งหมดเกี่ยวกับ Oso MCP Server และประสบการณ์การพัฒนาที่กว้างขึ้นกับ Oso Cloud โปรดอย่าลังเลที่จะ ติดต่อเราผ่าน Slack!
เอกสารนี้สร้างและโฮสต์บน Mintlify ซึ่งเป็นแพลตฟอร์มเอกสารสำหรับนักพัฒนา