Oso Cloud MCP Server

ทางการ

ทำความเข้าใจ พัฒนา และแก้ไขนโยบายการอนุญาตใน Oso Cloud

คุณทำอะไรได้บ้างด้วย Oso Cloud MCP?

  • รับนโยบายการอนุญาตของคุณ — ดึงนโยบายปัจจุบันเพื่อตรวจสอบหรือวาดแผนภาพกฎโดยใช้ get_policy
  • ตรวจสอบสิทธิ์เฉพาะ — สอบถามว่าผู้กระทำสามารถดำเนินการกับทรัพยากรได้หรือไม่ด้วย authorize
  • ตรวจสอบข้อเท็จจริงทั้งหมด — แสดงรายการข้อเท็จจริงทุกข้อที่จัดเก็บในสภาพแวดล้อม Oso Cloud ของคุณด้วย get_facts
  • ค้นหาข้อเท็จจริงตามรูปแบบ — ค้นหาข้อเท็จจริงที่ตรงกับผู้กระทำ ทรัพยากร หรือความสัมพันธ์ที่ระบุโดยใช้เครื่องมือค้นหาข้อเท็จจริง
  • รันการทดสอบนโยบาย — ดำเนินการชุดทดสอบที่มีอยู่เพื่อตรวจสอบพฤติกรรมของนโยบายด้วย run_tests
  • แก้ไขข้อมูลการพัฒนาท้องถิ่น — อัปเดตนโยบาย เพิ่มข้อเท็จจริง ลบข้อเท็จจริง หรือล้างข้อมูลทั้งหมดบนเซิร์ฟเวอร์พัฒนาท้องถิ่น

เอกสาร

Oso MCP Server

เชื่อมต่อการตั้งค่า LLM ในเครื่องของคุณกับ Oso Cloud API ผ่านเซิร์ฟเวอร์ MCP ของเรา

ใช้ MCP Server เพื่อ:

  • พัฒนาความเข้าใจเกี่ยวกับนโยบายของคุณให้ดียิ่งขึ้น
  • ใช้ภาษาธรรมชาติเพื่อถามคำถามที่เกี่ยวข้องกับการอนุญาต
  • แก้จุดบกพร่องว่าทำไมการตัดสินใจอนุญาตจึงไม่ตรงกับที่คุณคาดหวัง

คู่มือนี้ถือว่าคุณได้ติดตั้งและตั้งค่า CLI เรียบร้อยแล้ว

เชื่อมต่อ

Claude Desktop (DXT)

ยังไม่ได้ติดตั้ง CLI หรือไม่ต้องการเพิ่มการกำหนดค่าด้วยตนเอง? ไม่ต้องกังวล - ดาวน์โหลดไฟล์ DXT ต่อไปนี้และดับเบิลคลิกเพื่อติดตั้ง Oso MCP Server ลงใน Claude Desktop หรือไคลเอนต์ AI อื่นๆ ที่ยอมรับ DXTs โดยอัตโนมัติ

curl -O https://d2nl1ljmg8n1q8.cloudfront.net/latest/oso-cloud-mcp.dxt

ตรวจสอบ SHA256 checksum:

MacOS:

curl -sL https://d2nl1ljmg8n1q8.cloudfront.net/latest/oso-cloud-mcp.dxt.sha256 | shasum -a 256 -c

Linux:

curl -sL https://d2nl1ljmg8n1q8.cloudfront.net/latest/oso-cloud-mcp.dxt.sha256 | sha256sum -c

คุณยังสามารถระบุเวอร์ชัน DXT ได้:

curl -O https://d2nl1ljmg8n1q8.cloudfront.net/0.33.2/oso-cloud-mcp.dxt

หมายเหตุ: ไม่มีเวอร์ชัน DXT <0.33.0

วิธีการติดตั้งต่อไปนี้ถือว่าคุณได้ติดตั้งและตั้งค่า CLI (เวอร์ชัน >=0.33.0) เรียบร้อยแล้ว

Cursor

Install MCP Server

ด้วยตนเอง

ในไคลเอนต์ LLM ที่คุณเลือก เพิ่มสิ่งต่อไปนี้ลงในไฟล์กำหนดค่า MCP ของคุณเพื่อรันกับ เซิร์ฟเวอร์ dev ในเครื่อง:

{
  "mcpServers": {
    "oso": {
      "command": "oso-cloud",
      "args": ["experimental", "mcp"],
      "env": {
        "OSO_URL": "http://localhost:8080",
        "OSO_AUTH": "e_0123456789_12345_osotesttoken01xiIn"
      }
    }
  }
}
  • คุณสามารถละเว้นตัวแปรสภาพแวดล้อม OSO_URL หรือตั้งค่าเป็น https://cloud.osohq.com หากคุณต้องการรันกับเซิร์ฟเวอร์ที่ใช้งานจริง
  • โทเค็น OSO_AUTH ที่ให้มามีไว้สำหรับเซิร์ฟเวอร์ dev ในเครื่อง คุณสามารถรับโทเค็น OSO_AUTH ของเซิร์ฟเวอร์ที่ใช้งานจริงได้จาก Oso Cloud UI

ฉันจะหาไฟล์กำหนดค่า MCP ได้ที่ไหน?

นี่คือคำแนะนำสำหรับไคลเอนต์ทั่วไปบางตัว:

การใช้งาน

เซิร์ฟเวอร์นี้มีจุดประสงค์หลักเพื่อใช้กับเซิร์ฟเวอร์ dev เพื่อช่วยในการพัฒนา โปรดใช้ความระมัดระวังเป็นพิเศษเมื่อใช้กับสภาพแวดล้อมที่ใช้งานจริง

เมื่อคุณมีเซิร์ฟเวอร์ MCP ที่พร้อมทำงานแล้ว คุณสามารถถาม LLM ของคุณเกี่ยวกับคำถามที่เกี่ยวข้องกับการอนุญาตและดูมันใช้เครื่องมือที่มีอยู่ได้ ปัจจุบันเราเปิดเผยเครื่องมืออ่านเพื่อ:

  • รับนโยบายของคุณ
  • รับข้อเท็จจริงทั้งหมด
  • รันคิวรี authorize
  • คิวรีข้อเท็จจริงของคุณด้วยการจับคู่รูปแบบ
  • รันการทดสอบนโยบาย

นอกจากนี้เรายังเปิดเผยเครื่องมือเขียนต่อไปนี้ ซึ่งจำกัดให้ใช้กับเซิร์ฟเวอร์ dev ในเครื่องเท่านั้น:

  • อัปเดตนโยบายของคุณ
  • เพิ่มข้อเท็จจริง
  • ลบข้อเท็จจริง
  • ล้างข้อมูลทั้งหมด

ลองส่งข้อความใดๆ ต่อไปนี้:

  • วาดแผนภาพ mermaid ของนโยบายการอนุญาตของฉัน
  • <actor> มีสิทธิ์อะไรบ้างใน <resource>?
    • เช่น "Alice มีสิทธิ์อะไรบ้างใน Project XYZ?"
  • ทำไม <actor> จึงไม่มีสิทธิ์ในการ <action> <resource>?

ข้อเสนอแนะ

เรากำลังพัฒนาประสบการณ์นักพัฒนาอย่างต่อเนื่องและยินดีรับข้อเสนอแนะทั้งหมดเกี่ยวกับ Oso MCP Server และประสบการณ์การพัฒนาโดยรวมกับ Oso Cloud โปรดอย่าลังเลที่จะ ติดต่อเราทาง Slack!