Oso Cloud MCP Server
chính thứcHiểu, phát triển và gỡ lỗi các chính sách ủy quyền trong Oso Cloud.
Bạn có thể làm gì với Oso Cloud MCP?
- Lấy chính sách ủy quyền của bạn — Truy xuất chính sách hiện tại để xem xét hoặc vẽ sơ đồ các quy tắc của nó bằng
get_policy. - Kiểm tra một quyền cụ thể — Hỏi xem một tác nhân có thể thực hiện hành động trên một tài nguyên hay không bằng
authorize. - Kiểm tra tất cả sự kiện — Liệt kê mọi sự kiện được lưu trữ trong môi trường Oso Cloud của bạn bằng
get_facts. - Truy vấn sự kiện theo mẫu — Tìm các sự kiện khớp với một tác nhân, tài nguyên hoặc mối quan hệ cụ thể bằng các công cụ truy vấn sự kiện.
- Chạy kiểm thử chính sách — Thực thi bộ kiểm thử hiện có của bạn để xác minh hành vi chính sách bằng
run_tests. - Sửa đổi dữ liệu dev cục bộ — Cập nhật chính sách, thêm sự kiện, xóa sự kiện hoặc xóa tất cả dữ liệu trên máy chủ dev cục bộ.
Tài liệu
Oso Cloud MCP Server
Tích hợp thiết lập LLM cục bộ của bạn với các API Oso Cloud thông qua máy chủ MCP của chúng tôi.
Sử dụng Máy chủ MCP để:
- phát triển hiểu biết tốt hơn về chính sách của bạn
- sử dụng ngôn ngữ tự nhiên để đặt các câu hỏi liên quan đến ủy quyền
- gỡ lỗi lý do tại sao một quyết định ủy quyền không khớp với những gì bạn mong đợi
Hướng dẫn này giả định bạn đã cài đặt và thiết lập CLI.
Kết nối
Claude Desktop (DXT)
Chưa cài đặt CLI hoặc không muốn thêm cấu hình thủ công? Đừng lo lắng - tải xuống tệp DXT sau và nhấp đúp để tự động cài đặt Oso Cloud MCP Server vào Claude Desktop hoặc các ứng dụng AI khác chấp nhận DXT.
curl -O https://d2nl1ljmg8n1q8.cloudfront.net/latest/oso-cloud-mcp.dxt
Xác minh tổng kiểm SHA256:
MacOS:
curl -sL https://d2nl1ljmg8n1q8.cloudfront.net/latest/oso-cloud-mcp.dxt.sha256 | shasum -a 256 -c
Linux:
curl -sL https://d2nl1ljmg8n1q8.cloudfront.net/latest/oso-cloud-mcp.dxt.sha256 | sha256sum -c
Bạn cũng có thể chỉ định phiên bản DXT:
curl -O https://d2nl1ljmg8n1q8.cloudfront.net/0.33.2/oso-cloud-mcp.dxt
Lưu ý: Không có phiên bản DXT <0.33.0
Các phương thức cài đặt sau giả định bạn đã cài đặt và thiết lập CLI (phiên bản >=0.33.0).
Cursor
Thủ công
Trong ứng dụng LLM bạn chọn, thêm nội dung sau vào tệp cấu hình MCP để chạy nó với máy chủ phát triển cục bộ:
{
"mcpServers": {
"oso": {
"command": "oso-cloud",
"args": ["experimental", "mcp"],
"env": {
"OSO_URL": "http://localhost:8080",
"OSO_AUTH": "e_0123456789_12345_osotesttoken01xiIn"
}
}
}
}
- Bạn có thể tùy chọn bỏ qua biến môi trường
OSO_URLhoặc đặt nó thànhhttps://cloud.osohq.comnếu bạn muốn chạy nó với máy chủ sản xuất trực tiếp. - Mã thông báo
OSO_AUTHđược cung cấp dành cho máy chủ phát triển cục bộ. Bạn có thể lấy mã thông báoOSO_AUTHcho máy chủ trực tiếp từ Giao diện người dùng Oso Cloud.
Tôi có thể tìm tệp cấu hình MCP của mình ở đâu?
Dưới đây là hướng dẫn cho một số ứng dụng phổ biến:
Cách sử dụng
Máy chủ này chủ yếu dành cho việc sử dụng với các máy chủ phát triển để hỗ trợ phát triển. Vui lòng hết sức thận trọng khi sử dụng với môi trường trực tiếp.
Khi máy chủ MCP của bạn đã hoạt động, bạn có thể hỏi LLM bất kỳ câu hỏi nào liên quan đến ủy quyền và xem nó sử dụng các công cụ có sẵn. Hiện tại, chúng tôi cung cấp các công cụ đọc để:
- Lấy chính sách của bạn
- Lấy tất cả sự kiện
- Chạy truy vấn
authorize - Truy vấn sự kiện của bạn với khớp mẫu
- Chạy kiểm tra chính sách
Chúng tôi cũng cung cấp các công cụ ghi sau, bị hạn chế chỉ sử dụng với máy chủ phát triển cục bộ:
- Cập nhật chính sách của bạn
- Thêm sự kiện
- Xóa sự kiện
- Xóa tất cả dữ liệu
Hãy thử gửi bất kỳ tin nhắn nào sau đây:
- Vẽ sơ đồ mermaid về chính sách ủy quyền của tôi
<actor>có những quyền gì trên<resource>?- ví dụ: "Alice có những quyền gì trên Dự án XYZ?"
- Tại sao
<actor>không có quyền<action><resource>?
Phản hồi
Chúng tôi đang tích cực cải thiện trải nghiệm nhà phát triển và đánh giá cao mọi phản hồi về Oso Cloud MCP Server cũng như trải nghiệm phát triển tổng thể với Oso Cloud. Xin đừng ngần ngại liên hệ trên Slack!