Oso Cloud MCP Server
官方理解、开发和调试 Oso Cloud 中的授权策略。
你可以用 Oso Cloud MCP 做什么?
- 理解授权策略 — 请你的 AI 助手解释你的 Oso Cloud 策略,或为其绘制 Mermaid 图表。
- 检查用户权限 — 提出诸如“Alice 对 Project XYZ 拥有哪些权限?”之类的问题,以获取授权答案。
- 调试授权决策 — 询问为何某个操作者缺乏对特定资源执行特定操作的权限,以揭示意外结果。
- 查询并测试策略事实 — 使用模式匹配来搜索事实、运行策略测试,并验证授权逻辑。
- 修改策略数据(仅限本地开发) — 在连接到本地开发服务器时,更新策略、添加或删除事实,或清除所有数据。
文档
Oso MCP Server
通过我们的 MCP 服务器,将您的本地 LLM 设置与 Oso Cloud API 集成。
使用 MCP 服务器可以:
- 更好地理解您的策略
- 使用自然语言提出与授权相关的问题
- 调试为什么授权决策与您的预期不符
本指南假设您已经安装并设置了 CLI。
连接
Claude Desktop (DXT)
没有安装 CLI 或不想手动添加配置?没问题——下载以下 DXT 文件并双击即可自动将 Oso MCP Server 安装到 Claude Desktop 或其他接受 DXT 的 AI 客户端中。
curl -O https://d2nl1ljmg8n1q8.cloudfront.net/latest/oso-cloud-mcp.dxt
验证 SHA256 校验和:
MacOS:
curl -sL https://d2nl1ljmg8n1q8.cloudfront.net/latest/oso-cloud-mcp.dxt.sha256 | shasum -a 256 -c
Linux:
curl -sL https://d2nl1ljmg8n1q8.cloudfront.net/latest/oso-cloud-mcp.dxt.sha256 | sha256sum -c
您也可以指定 DXT 版本:
curl -O https://d2nl1ljmg8n1q8.cloudfront.net/0.33.2/oso-cloud-mcp.dxt
注意:没有 <0.33.0 的 DXT 版本
以下安装方法假设您已经安装并设置了 CLI(版本 >=0.33.0)。
Cursor
手动安装
在您选择的 LLM 客户端中,将以下内容添加到您的 MCP 配置文件中,以针对 本地开发服务器 运行:
{
"mcpServers": {
"oso": {
"command": "oso-cloud",
"args": ["experimental", "mcp"],
"env": {
"OSO_URL": "http://localhost:8080",
"OSO_AUTH": "e_0123456789_12345_osotesttoken01xiIn"
}
}
}
}
- 如果您想针对实时生产服务器运行,可以省略
OSO_URL环境变量,或将其设置为https://cloud.osohq.com。 - 提供的
OSO_AUTH令牌用于本地开发服务器。您可以从 Oso Cloud UI 获取您的实时服务器OSO_AUTH令牌。
在哪里可以找到我的 MCP 配置文件?
以下是一些常见客户端的指南:
用法
此服务器主要用于开发服务器,以辅助开发。请在对实时环境使用时格外谨慎。
一旦您的 MCP 服务器启动并运行,您就可以向您的 LLM 提出任何与授权相关的问题,并观察它使用可用的工具。目前,我们提供以下读取工具:
- 获取您的策略
- 获取所有事实
- 运行
authorize查询 - 使用模式匹配查询您的事实
- 运行策略测试
我们还提供以下写入工具,仅限用于本地开发服务器:
- 更新您的策略
- 添加事实
- 删除事实
- 清除所有数据
尝试发送以下任何消息:
- 绘制我的授权策略的 mermaid 图
<actor>对<resource>拥有哪些权限?- 例如:“Alice 对 Project XYZ 拥有哪些权限?”
- 为什么
<actor>没有权限<action><resource>?
反馈
我们正在积极迭代开发者体验,非常感谢您对 Oso MCP Server 以及 Oso Cloud 更广泛的开发体验提出所有反馈。请随时通过 Slack 联系我们!
本文档基于 Mintlify 构建和托管,这是一个开发者文档平台。