Oso Cloud MCP Server

官方

理解、開發及除錯 Oso Cloud 中的授權政策。

你可以用 Oso Cloud MCP 做什麼?

  • 理解授權政策 — 請你的 AI 助理解釋你的 Oso Cloud 政策,或為它繪製 Mermaid 圖表。
  • 檢查使用者權限 — 提出如「Alice 對 Project XYZ 有哪些權限?」這類問題,以取得授權答案。
  • 除錯授權決策 — 詢問為何某個角色對特定資源的特定動作缺乏權限,以找出非預期的結果。
  • 查詢與測試政策事實 — 使用模式比對來搜尋事實、執行政策測試,並驗證授權邏輯。
  • 修改政策資料(僅限本機開發) — 當連線至本機開發伺服器時,可更新政策、新增或刪除事實,或清除所有資料。

文件

Oso MCP Server

透過我們的 MCP 伺服器,將您的本地 LLM 設定與 Oso Cloud API 整合。

使用 MCP 伺服器可以:

  • 更深入理解您的政策
  • 使用自然語言提出與授權相關的問題
  • 除錯為何授權決策與您的預期不符

本指南假設您已安裝並設定好 CLI。

連線

Claude Desktop (DXT)

尚未安裝 CLI 或不想手動新增設定?別擔心——下載以下 DXT 檔案並雙擊,即可自動將 Oso MCP Server 安裝到 Claude Desktop 或其他接受 DXT 的 AI 用戶端。

curl -O https://d2nl1ljmg8n1q8.cloudfront.net/latest/oso-cloud-mcp.dxt

驗證 SHA256 校驗和:

MacOS:

curl -sL https://d2nl1ljmg8n1q8.cloudfront.net/latest/oso-cloud-mcp.dxt.sha256 | shasum -a 256 -c

Linux:

curl -sL https://d2nl1ljmg8n1q8.cloudfront.net/latest/oso-cloud-mcp.dxt.sha256 | sha256sum -c

您也可以指定 DXT 版本:

curl -O https://d2nl1ljmg8n1q8.cloudfront.net/0.33.2/oso-cloud-mcp.dxt

注意:沒有 DXT 版本 <0.33.0

以下安裝方法假設您已安裝並設定好 CLI(版本 >=0.33.0)。

Cursor

Install MCP Server

手動安裝

在您選擇的 LLM 用戶端中,將以下內容新增至您的 MCP 設定檔,以針對 本地開發伺服器 執行:

{
  "mcpServers": {
    "oso": {
      "command": "oso-cloud",
      "args": ["experimental", "mcp"],
      "env": {
        "OSO_URL": "http://localhost:8080",
        "OSO_AUTH": "e_0123456789_12345_osotesttoken01xiIn"
      }
    }
  }
}
  • 您可以選擇省略 OSO_URL 環境變數,或將其設為 https://cloud.osohq.com,如果您想針對線上正式伺服器執行。
  • 提供的 OSO_AUTH 權杖適用於本地開發伺服器。您可以從 Oso Cloud UI 取得您的線上伺服器 OSO_AUTH 權杖。

在哪裡可以找到我的 MCP 設定檔?

以下是一些常見用戶端的指南:

使用方式

此伺服器主要用於搭配開發伺服器以輔助開發。在線上環境中使用時請格外謹慎。

一旦您的 MCP 伺服器啟動並執行,您就可以向您的 LLM 提出任何與授權相關的問題,並觀察它使用可用的工具。目前,我們提供以下讀取工具:

  • 取得您的政策
  • 取得所有事實
  • 執行 authorize 查詢
  • 使用模式比對查詢您的事實
  • 執行政策測試

我們也提供以下寫入工具,僅限於本地開發伺服器使用:

  • 更新您的政策
  • 新增事實
  • 刪除事實
  • 清除所有資料

嘗試傳送以下任何訊息:

  • 繪製我的授權政策的 mermaid 圖表
  • <actor> 對 <resource> 有哪些權限?
    • 例如:「Alice 對 Project XYZ 有哪些權限?」
  • 為什麼 <actor> 沒有權限 <action> <resource>?

意見回饋

我們正積極迭代開發者體驗,非常感謝您對 Oso MCP Server 以及 Oso Cloud 整體開發體驗的所有意見回饋。請隨時透過 Slack 與我們聯繫!

此文件建置並託管於 Mintlify,一個開發者文件平台。