Token导航 LogoToken导航TokenDH.com
Another Keycloak MCP logo
安全风控未说明官方级别未说明来源级核验

Another Keycloak MCP

MCP Server

AKC-MCP是一个全面的Keycloak身份和访问管理协议服务器,提供高级用户管理功能和内置安全特性。

工具数

45

提示词数

0

GitHub Stars

0

资源数

0
安全协议TypeScriptClaude用户管理Claude

安装说明

本站只整理中文说明和来源信息,不托管安装包,也不代用户安装。

作者 / 组织

aelkz

提供方

aelkz

最后核验

2026/5/17 20:20

快速接入

先看主来源和安装命令,再打开仓库或文档;下面只保留这个条目的关键接入事实。

详细介绍

AKC-MCP(另一款钥匙斗篷MCP)

Keycloak IAM的综合模型上下文协议(MCP)服务器,具有高级用户管理功能和内置安全功能。

有关安装和设置说明,请参阅 设置.md

______________________________________________________________________

概述

AKC-MCP为Keycloak提供了一个完整的MCP接口,使Claude等AI助手能够安全有效地管理身份和访问管理操作。它使用TypeScript和官方Keycloak管理客户端构建,提供 45工具 跨用户管理、组管理、领域操作、身份验证流和客户端范围。

主要特点

  • 🔍 高级用户搜索:多字段搜索,精确/模糊匹配,重复检测,IDP链接检查
  • 👥 集团综合管理:具有属性管理、层次导航和布尔标志的完整CRUD
  • 🌐 领域操作:导出、统计、SAML证书监控、自定义SPI检测
  • 🔐 认证管理:流量检查、所需操作、配置分析
  • 🎯 客户范围管理:OIDC和SAML作用域的完整CRUD操作
  • 🛡️ 安全功能:开发/生产模式、只读模式、操作警告
  • 📝 类型安全:带Zod运行时验证的完整TypeScript
  • 🔌 双重运输:支持Stdio(MCP)和HTTP/SSE

设计用于

  • Keycloak管理员和DevOps团队
  • 身份和访问管理自动化
  • 批量用户操作和审计
  • 领域配置管理
  • 安全合规性监控
  • 开发和测试工作流程

______________________________________________________________________

可用工具(共45个)

用户管理(13个工具)

高级用户查找和管理以及安全检查。

工具说明
搜索用户多字段搜索(用户名、电子邮件、名字、姓氏),精确/模糊匹配
获取用户详细信息完整的用户配置文件,包括属性、组和IDP链接
检查多个帐户查找共享同一电子邮件的多个用户帐户
检查用户idp代理链接检查用户是否链接到身份提供者(代理链接)
获取用户idp链接列出用户的所有身份提供程序连接
列出用户属性获取用户的所有自定义属性
列出用户会话查看活动用户会话
创建用户使用可选的临时密码创建新用户
更新用户修改用户信息
删除用户删除用户(带有警告的破坏性操作)
重置密码重置用户密码(临时或永久)
切换用户状态启用或禁用用户帐户
列出用户使用分页列出域中的所有用户

集团管理(16种工具)

具有属性支持的完整组生命周期管理。

工具说明
列出组列出所有具有可选搜索筛选的组
获取组获取详细的组信息
创建组创建新组或子组
更新组修改组名或属性
删除组删除组(破坏性操作)
将用户添加到组将用户添加到组成员资格
从组中删除用户从组中删除用户
列出用户组列出用户所属的所有组
列出组成员列出特定组中的所有用户
按属性搜索组按属性键值对搜索组
获取组属性获取组的所有属性
设置组属性设置或更新组属性
删除组属性删除组属性
切换组布尔属性切换布尔属性(真/假标志)
获取父组向上导航组层次结构
获取子组使用可选的递归遍历获取子组

领域操作(6个工具)

领域配置、统计和管理。

工具说明
列出领域列出所有可用的Keycloak领域
获取领域获取详细的领域配置
获取领域统计信息获取统计数据(用户、组、客户端、会话)
出口领域使用细粒度选项导出领域配置
检查saml证书监控SAML证书过期
列出领域spis列出自定义服务提供商接口

身份验证(3个工具)

身份验证流程和所需操作管理。

工具说明
列出身份验证流程列出域中的所有身份验证流
获取身份验证流获取包括执行在内的流程详细信息
列出所需操作列出所有必需的操作配置

客户范围(7个工具)

OIDC和SAML客户端范围管理。

工具说明
列出客户端作用域列出领域中的所有客户端作用域
获取客户端范围使用协议映射器获取范围详细信息
创建客户端作用域创建新的OIDC或SAML作用域
更新客户端范围修改现有客户端范围
删除客户端作用域删除客户端作用域(破坏性)
分配客户端范围为客户端分配范围(默认/可选)
删除客户端作用域从客户端删除范围分配

______________________________________________________________________

安全功能

操作模式

发展模式 (默认)

  • 允许写入操作,但有警告
  • 用于调试的完整错误堆栈跟踪
  • 详细日志记录可用

生产模式

OPERATION_MODE=production
  • 写入操作的额外确认
  • 增强了对破坏性操作的警告
  • 山宁泰错误消息

只读模式

READ_ONLY_MODE=true
  • 阻止所有写入操作(创建、更新、删除)
  • 非常适合审计和检查
  • 对生产环境安全
  • 非常适合学习和探索

安全检查

所有写入操作包括:

  • ✅ 操作模式验证
  • ✅ 只读模式强制
  • ✅ 破坏性操作警告
  • ✅ 结构化日志记录
  • ✅ 响应中的安全警告信息

______________________________________________________________________

建筑

技术栈

  • 语言:具有严格模式的TypeScript
  • 运行时:Node.js 18+
  • Keycloak客户端:官方 @keycloak/keycloak-admin-client v26.x
  • MCP-SDK: @modelcontextprotocol/sdk
  • 验证:用于运行时类型检查的Zod模式
  • 日志记录:Winston结构化日志
  • 构建:tsup用于高效的ESM捆绑

项目结构

src/
├── common/              # Server setup, constants
├── config/              # Environment-based configuration
├── schemas/             # Zod validation schemas
├── services/            # Keycloak client wrapper
├── tools/               # MCP tool implementations
│   ├── user-tools.ts              (13 tools)
│   ├── group-tools.ts             (16 tools)
│   ├── realm-operations.ts        (3 tools)
│   ├── realm-tools.ts             (3 tools)
│   ├── authentication-tools.ts    (3 tools)
│   └── client-scope-tools.ts      (7 tools)
├── types/               # TypeScript definitions
├── utils/               # Logger, safety checks
└── index.ts             # Main entry point

______________________________________________________________________

快速开始

先决条件

  • Node.js 18+
  • Keycloak服务器正在运行(建议使用v26.4.5)
  • Keycloak管理员凭据

安装

npm install -g another-keycloak-mcp

基本配置

# Create .env file
cat > .env  **备注**:虽然此服务器是为Keycloak 26.4.5设计的,但它可能适用于其他版本。某些功能可能会因版本不匹配而表现不同。

______________________________________________________________________

## 许可证

MIT许可证-请参阅 [许可证](LICENSE) 详细信息文件

______________________________________________________________________

## 致谢

- 内置于 [模型上下文协议SDK](https://github.com/anthropics/mcp)
- 用途 [Keycloak管理客户端](https://github.com/keycloak/keycloak)
- **受Keycloak社区和现有MCP实现的启发**

目录标签

目录标签

安全协议TypeScriptClaude用户管理身份管理本地部署Keycloak扩展自动化工具

支持客户端

Claude

接入字段

传输方式(transport,传输协议)

未说明

鉴权方式(authType,认证方式)

none

工具数量(toolCount,工具数)

45

资源数量(resourceCount,资源数)

0

提示词数量(promptCount,提示词数)

0

权限和风险

未说明none部署方式未说明

接入前请确认传输方式、认证方式和部署位置,并根据实际工具能力限制访问范围。

安装前确认

不要直接授予不必要的文件、网络或账号权限;先核对安装命令和配置内容。

仍需确认:installCommand

来源信息

继续浏览同类 MCP