Oso Cloud MCP Server

官方

理解、开发和调试 Oso Cloud 中的授权策略。

你可以用 Oso Cloud MCP 做什么?

  • 理解授权策略 — 请你的 AI 助手解释你的 Oso Cloud 策略,或为其绘制 Mermaid 图表。
  • 检查用户权限 — 提出诸如“Alice 对 Project XYZ 拥有哪些权限?”之类的问题,以获取授权答案。
  • 调试授权决策 — 询问为何某个操作者缺乏对特定资源执行特定操作的权限,以揭示意外结果。
  • 查询并测试策略事实 — 使用模式匹配来搜索事实、运行策略测试,并验证授权逻辑。
  • 修改策略数据(仅限本地开发) — 在连接到本地开发服务器时,更新策略、添加或删除事实,或清除所有数据。

文档

Oso MCP Server

通过我们的 MCP 服务器,将您的本地 LLM 设置与 Oso Cloud API 集成。

使用 MCP 服务器可以:

  • 更好地理解您的策略
  • 使用自然语言提出与授权相关的问题
  • 调试为什么授权决策与您的预期不符

本指南假设您已经安装并设置了 CLI。

连接

Claude Desktop (DXT)

没有安装 CLI 或不想手动添加配置?没问题——下载以下 DXT 文件并双击即可自动将 Oso MCP Server 安装到 Claude Desktop 或其他接受 DXT 的 AI 客户端中。

curl -O https://d2nl1ljmg8n1q8.cloudfront.net/latest/oso-cloud-mcp.dxt

验证 SHA256 校验和:

MacOS:

curl -sL https://d2nl1ljmg8n1q8.cloudfront.net/latest/oso-cloud-mcp.dxt.sha256 | shasum -a 256 -c

Linux:

curl -sL https://d2nl1ljmg8n1q8.cloudfront.net/latest/oso-cloud-mcp.dxt.sha256 | sha256sum -c

您也可以指定 DXT 版本:

curl -O https://d2nl1ljmg8n1q8.cloudfront.net/0.33.2/oso-cloud-mcp.dxt

注意:没有 <0.33.0 的 DXT 版本

以下安装方法假设您已经安装并设置了 CLI(版本 >=0.33.0)。

Cursor

Install MCP Server

手动安装

在您选择的 LLM 客户端中,将以下内容添加到您的 MCP 配置文件中,以针对 本地开发服务器 运行:

{
  "mcpServers": {
    "oso": {
      "command": "oso-cloud",
      "args": ["experimental", "mcp"],
      "env": {
        "OSO_URL": "http://localhost:8080",
        "OSO_AUTH": "e_0123456789_12345_osotesttoken01xiIn"
      }
    }
  }
}
  • 如果您想针对实时生产服务器运行,可以省略 OSO_URL 环境变量,或将其设置为 https://cloud.osohq.com。
  • 提供的 OSO_AUTH 令牌用于本地开发服务器。您可以从 Oso Cloud UI 获取您的实时服务器 OSO_AUTH 令牌。

在哪里可以找到我的 MCP 配置文件?

以下是一些常见客户端的指南:

用法

此服务器主要用于开发服务器,以辅助开发。请在对实时环境使用时格外谨慎。

一旦您的 MCP 服务器启动并运行,您就可以向您的 LLM 提出任何与授权相关的问题,并观察它使用可用的工具。目前,我们提供以下读取工具:

  • 获取您的策略
  • 获取所有事实
  • 运行 authorize 查询
  • 使用模式匹配查询您的事实
  • 运行策略测试

我们还提供以下写入工具,仅限用于本地开发服务器:

  • 更新您的策略
  • 添加事实
  • 删除事实
  • 清除所有数据

尝试发送以下任何消息:

  • 绘制我的授权策略的 mermaid 图
  • <actor> 对 <resource> 拥有哪些权限?
    • 例如:“Alice 对 Project XYZ 拥有哪些权限?”
  • 为什么 <actor> 没有权限 <action> <resource>?

反馈

我们正在积极迭代开发者体验,非常感谢您对 Oso MCP Server 以及 Oso Cloud 更广泛的开发体验提出所有反馈。请随时通过 Slack 联系我们!

本文档基于 Mintlify 构建和托管,这是一个开发者文档平台。