Oso Cloud MCP Server
chính thứcHiểu, phát triển và gỡ lỗi các chính sách ủy quyền trong Oso Cloud.
Bạn có thể làm gì với Oso Cloud MCP?
- Hiểu các chính sách ủy quyền — Yêu cầu trợ lý AI của bạn giải thích chính sách Oso Cloud của bạn hoặc vẽ sơ đồ Mermaid cho chính sách đó.
- Kiểm tra quyền của người dùng — Đặt các câu hỏi như "Alice có những quyền gì trên Project XYZ?" để nhận được câu trả lời về ủy quyền.
- Gỡ lỗi các quyết định ủy quyền — Hỏi tại sao một tác nhân thiếu quyền cho một hành động cụ thể trên một tài nguyên để phát hiện các kết quả bất ngờ.
- Truy vấn và kiểm tra các dữ kiện chính sách — Sử dụng khớp mẫu để tìm kiếm dữ kiện, chạy kiểm tra chính sách và xác thực logic ủy quyền.
- Sửa đổi dữ liệu chính sách (chỉ dành cho dev cục bộ) — Cập nhật chính sách, thêm hoặc xóa dữ kiện, hoặc xóa toàn bộ dữ liệu khi kết nối với máy chủ dev cục bộ.
Tài liệu
Máy chủ MCP Oso
Tích hợp thiết lập LLM cục bộ của bạn với API Oso Cloud thông qua máy chủ MCP của chúng tôi.
Sử dụng Máy chủ MCP để:
- hiểu rõ hơn về chính sách của bạn
- sử dụng ngôn ngữ tự nhiên để đặt các câu hỏi liên quan đến ủy quyền
- gỡ lỗi lý do tại sao quyết định ủy quyền không khớp với những gì bạn mong đợi
Hướng dẫn này giả định bạn đã cài đặt và thiết lập CLI.
Kết nối
Claude Desktop (DXT)
Chưa cài CLI hoặc không muốn thêm cấu hình thủ công? Đừng lo - hãy tải xuống tệp DXT sau và nhấp đúp để tự động cài đặt Máy chủ MCP Oso vào Claude Desktop hoặc các ứng dụng AI khác hỗ trợ DXT.
curl -O https://d2nl1ljmg8n1q8.cloudfront.net/latest/oso-cloud-mcp.dxt
Xác minh tổng kiểm tra SHA256:
MacOS:
curl -sL https://d2nl1ljmg8n1q8.cloudfront.net/latest/oso-cloud-mcp.dxt.sha256 | shasum -a 256 -c
Linux:
curl -sL https://d2nl1ljmg8n1q8.cloudfront.net/latest/oso-cloud-mcp.dxt.sha256 | sha256sum -c
Bạn cũng có thể chỉ định phiên bản DXT:
curl -O https://d2nl1ljmg8n1q8.cloudfront.net/0.33.2/oso-cloud-mcp.dxt
Lưu ý: Không có phiên bản DXT nào <0.33.0
Các phương pháp cài đặt sau đây giả định bạn đã cài đặt và thiết lập CLI (phiên bản >=0.33.0).
Cursor
Thủ công
Trong ứng dụng LLM bạn chọn, thêm nội dung sau vào tệp cấu hình MCP của bạn để chạy nó với máy chủ dev cục bộ:
{
"mcpServers": {
"oso": {
"command": "oso-cloud",
"args": ["experimental", "mcp"],
"env": {
"OSO_URL": "http://localhost:8080",
"OSO_AUTH": "e_0123456789_12345_osotesttoken01xiIn"
}
}
}
}
- Bạn có thể tùy chọn bỏ qua biến môi trường
OSO_URLhoặc đặt nó thànhhttps://cloud.osohq.comnếu bạn muốn chạy nó với máy chủ production trực tiếp. - Mã thông báo
OSO_AUTHđược cung cấp dành cho máy chủ dev cục bộ. Bạn có thể lấy mã thông báoOSO_AUTHcủa máy chủ production trực tiếp từ Giao diện Oso Cloud.
Tôi có thể tìm tệp cấu hình MCP của mình ở đâu?
Dưới đây là hướng dẫn cho một số ứng dụng phổ biến:
Sử dụng
Máy chủ này chủ yếu được thiết kế để sử dụng với máy chủ dev nhằm hỗ trợ phát triển. Vui lòng thận trọng hơn khi sử dụng với môi trường production trực tiếp.
Khi máy chủ MCP của bạn đã hoạt động, bạn có thể hỏi LLM của mình bất kỳ câu hỏi nào liên quan đến ủy quyền và xem nó sử dụng các công cụ có sẵn. Hiện tại, chúng tôi cung cấp các công cụ đọc để:
- Lấy chính sách của bạn
- Lấy tất cả các sự kiện
- Chạy truy vấn
authorize - Truy vấn các sự kiện của bạn bằng cách khớp mẫu
- Chạy các bài kiểm tra chính sách
Chúng tôi cũng cung cấp các công cụ ghi sau, chỉ giới hạn sử dụng với máy chủ dev cục bộ:
- Cập nhật chính sách của bạn
- Thêm sự kiện
- Xóa sự kiện
- Xóa tất cả dữ liệu
Hãy thử gửi bất kỳ tin nhắn nào sau đây:
- Vẽ sơ đồ mermaid về chính sách ủy quyền của tôi
<actor>có những quyền gì trên<resource>?- ví dụ: "Alice có những quyền gì trên Dự án XYZ?"
- Tại sao
<actor>không có quyền<action><resource>?
Phản hồi
Chúng tôi đang tích cực cải thiện trải nghiệm nhà phát triển và rất mong nhận được mọi phản hồi về Máy chủ MCP Oso cũng như trải nghiệm phát triển rộng hơn với Oso Cloud. Đừng ngần ngại liên hệ với chúng tôi trên Slack!
Tài liệu này được xây dựng và lưu trữ trên Mintlify, một nền tảng tài liệu dành cho nhà phát triển.