密码信任管理器MCP服务器
该项目实现了一个独立开发的CipherTrust MCP(模型上下文协议)服务器,允许Claude或Cursor等AI助手使用ksctl CLI与CipherTrust Manager资源进行交互。
目录
重要通知
这是一个 独立的开源项目。请注意:
- ⚠️ 未得到官方支持 泰雷兹
- ✅ 使用公共API 以及记录在案的接口
- 🔧 独立维护
- 📝 使用风险自负 -在您的环境中进行彻底测试
- 💼 无担保 -请参阅许可证以了解完整条款
如需CipherTrust Manager官方支持,请直接联系泰雷兹。
特性
MCP服务器为客户端(如Claude Desktop和Cursor)提供了一组工具和端点,以与CipherTrust资源进行交互。支持的操作包括:
- 密钥管理
- CTE客户管理
- 用户管理
- 连接管理
- 还有更多
优点:
- AI助手与CipherTrust Manager交互的统一界面
- 支持密钥管理、连接管理、CTE客户端管理等
- 通过stdin/stdout进行JSON-RPC通信
- 可通过环境变量进行配置
先决条件
- Git
- Python 3.11或更高版本
- 紫外线 用于依赖关系管理
- 访问CipherTrust Manager实例
安装Git(Windows)
如果你没有在Windows上安装Git,请按照以下步骤操作:
- 下载并安装Git for Windows:
- 或通过翼子板安装:
winget install --id Git.Git -e --source winget- 验证安装 -打开PowerShell并执行:
git --version您应该看到已安装的Git版本。
安装Python和uv
方法1:手动安装
1.下载Python
# Open PowerShell as Administrator (optional)
cd $env:USERPROFILE\Downloads
Invoke-WebRequest -Uri "https://www.python.org/ftp/python/3.12.4/python-3.12.4-amd64.exe" -OutFile "python-installer.exe"2.运行安装程序
.\python-installer.exe /quiet InstallAllUsers=1 PrependPath=1 Include_test=03.验证安装
打开一个新终端并运行:
python --version
pip --version4.安装uv
pip install uv
uv --version5.克隆存储库
git clone https://github.com/sanyambassi/ciphertrust-manager-mcp-server.git
cd ciphertrust-manager-mcp-server6.创建虚拟环境并安装依赖项
uv venv
.venv\Scripts\activate
uv pip install -e .方法2:使用机翼(窗户)
1.使用winget安装Python
winget install --id Python.Python.3.12 --source winget --accept-package-agreements --accept-source-agreements2.关闭并重新打开PowerShell
这确保了Python在您的PATH中可用。
3.验证安装
python --version
pip --version4.安装uv
pip install uv
uv --version5.克隆存储库
git clone https://github.com/sanyambassi/ciphertrust-manager-mcp-server.git
cd ciphertrust-manager-mcp-server6.创建虚拟环境并安装依赖项
uv venv
.venv\Scripts\activate
uv pip install -e .配置
(可选)复制和编辑示例环境文件
示例 .env:
cp .env.example .env
# Edit .env with your CipherTrust Manager details您还可以直接将这些设置为环境变量,而不是使用 .env 文件。
示例 .env 内容:
CIPHERTRUST_URL=https://your-ciphertrust-manager.example.com
CIPHERTRUST_USER=admin
CIPHERTRUST_PASSWORD=your-password-here
CIPHERTRUST_NOSSLVERIFY=true用法
⚠️ 重要提示: 在开始之前,环境变量或.env应包含有效的CipherTrust Manager URL。
运行CipherTrust MCP服务器有两种主要方法:
方法1:直接执行
uv run ciphertrust-mcp-server这运行 main() 功能在 ciphertrust_mcp_server/__main__.py.
方法2:模块执行
uv run python -m ciphertrust_mcp_server.__main__测试
该项目包括使用模型上下文协议检查器和Python单元测试的全面测试功能。
快速测试
# Manual JSON-RPC testing (direct stdin/stdout)
uv run ciphertrust-mcp-server
# Then send JSON-RPC commands (see TESTING.md for details)
# Interactive UI testing (opens browser interface)
npx @modelcontextprotocol/inspector uv run ciphertrust-mcp-server
# Quick CLI testing
# Get tools
npx @modelcontextprotocol/inspector --cli --config tests/mcp_inspector_config.json --server ciphertrust-local --method tools/list
# Get system information
npx @modelcontextprotocol/inspector --cli --config tests/mcp_inspector_config.json --server ciphertrust-local --method tools/call --tool-name system_information --tool-arg action=get
# Get 2 keys
npx @modelcontextprotocol/inspector --cli --config tests/mcp_inspector_config.json --server ciphertrust-local --method tools/call --tool-name key_management --tool-arg action=list --tool-arg limit=2可用的测试方法
- 🔧 手动JSON-RPC测试:用于调试和开发的直接stdin/stdout通信
- 🖥️ 交互式UI测试:用于手动测试和调试的可视化web界面
- ⚡ CLI自动测试:用于CI/CD集成的命令行自动化
- 🧪 Python单元测试:服务器组件的全面单元测试
- 🔗 集成测试:使用真实的CipherTrust Manager实例进行端到端测试
NPM脚本
创建a之后 package.json 文件:
npm run test:inspector:ui # Open interactive testing interface
npm run test:inspector:cli # Run automated CLI tests
npm run test:python # Run Python unit tests
npm run test:full # Run complete test suite综合测试指南
📖 有关详细的测试说明,请参阅 测试.md
🔧 例如,AI助手提示,请参见 示例\_ PROMPTS.md
测试指南包括:
- 完成设置和配置
- 高级测试场景
示例提示包括:
- 关键管理操作
- 用户和组管理
- 系统和服务管理
- 集群管理
- 许可证管理
- CTE操作
- 加密操作
- 以及更实际的场景
与AI助手集成
与光标一起使用
1.配置光标
- 首选 设置>MCP工具>添加自定义MCP
- 在配置文件中添加以下内容(例如。,
mcp.json):
{
"mcpServers": {
"ciphertrust": {
"command": "Path to your project folder/ciphertrust-manager-mcp-server/.venv/bin/ciphertrust-mcp-server",
"args": [],
"env": {
"CIPHERTRUST_URL": "https://your-ciphertrust.example.com",
"CIPHERTRUST_USER": "admin",
"CIPHERTRUST_PASSWORD": "your-password-here"
}
}
}
}在Windows上,使用 .venv\Scripts\ciphertrust-mcp-server.exe 路径和双反斜杠:
{
"mcpServers": {
"ciphertrust": {
"command": "C:\\path\\to\\ciphertrust-manager-mcp-server\\.venv\\Scripts\\ciphertrust-mcp-server",
"args": [],
"env": {
"CIPHERTRUST_URL": "https://your-ciphertrust.example.com",
"CIPHERTRUST_USER": "admin",
"CIPHERTRUST_PASSWORD": "your-password-here"
}
}
}
}2.应用配置
在Cursor中禁用并重新启用CipherTrust MCP服务器以应用更改。
与Claude Desktop一起使用
1.查找或创建Claude Desktop配置文件:
- macOS:
~/Library/Application Support/Claude/claude_desktop_config.json - 视窗:
%APPDATA%\Roaming\Claude\claude_desktop_config.json
2.添加或更新MCP服务器配置:
macOS/Linux示例:
{
"mcpServers": {
"ciphertrust": {
"command": "/absolute/path/to/ciphertrust-manager-mcp-server/.venv/bin/ciphertrust-mcp-server",
"env": {
"CIPHERTRUST_URL": "https://your-ciphertrust.example.com",
"CIPHERTRUST_USER": "admin",
"CIPHERTRUST_PASSWORD": "your-password-here"
}
}
}
}Windows示例:
{
"mcpServers": {
"ciphertrust": {
"command": "C:\\absolute\\path\\to\\ciphertrust-manager-mcp-server\\.venv\\Scripts\\ciphertrust-mcp-server",
"env": {
"CIPHERTRUST_URL": "https://your-ciphertrust.example.com",
"CIPHERTRUST_USER": "admin",
"CIPHERTRUST_PASSWORD": "your-password-here"
}
}
}
}调整路径以匹配您的实际项目位置和环境。
3.重新启动克劳德桌面
重新启动Claude Desktop以应用更改。
环境变量
将这些设置在壳中或 .env 项目根目录中的文件:
| 变量名称 | 描述 | 必填/默认 |
|---|---|---|
CIPHERTRUST_URL | 密码信任管理器URL(http/https) | 必填 |
CIPHERTRUST_USER | 密码信任管理器用户名 | 必填 |
CIPHERTRUST_PASSWORD | 密码信任管理器密码 | 必填 |
CIPHERTRUST_NOSSLVERIFY | 禁用SSL验证(真/假) | false |
CIPHERTRUST_TIMEOUT | CipherTrust请求超时(秒) | 30 |
CIPHERTRUST_DOMAIN | 默认密码信任域 | root |
CIPHERTRUST_AUTH_DOMAIN | 身份验证域 | root |
KSCTL_PATH | ksctl二进制文件的路径 | ~/.ciphertrust-mcp/ksctl |
KSCTL_CONFIG_PATH | ksctl配置文件的路径 | ~/.ksctl/config.yaml |
LOG_LEVEL | 日志记录级别(调试、信息) | INFO |
示例 .env 文件:
CIPHERTRUST_URL=https://your-ciphertrust.example.com
CIPHERTRUST_USER=admin
CIPHERTRUST_PASSWORD=yourpassword
CIPHERTRUST_NOSSLVERIFY=false
CIPHERTRUST_TIMEOUT=30
CIPHERTRUST_DOMAIN=root
CIPHERTRUST_AUTH_DOMAIN=root
KSCTL_PATH=
KSCTL_CONFIG_PATH=
LOG_LEVEL=INFO故障排除
成功启动日志:
- 该服务器被设计为由MCP客户端(如Claude Desktop或Cursor)作为子进程运行,并通过stdin/stdout上的JSON-RPC进行通信。
- 您将在AI助手的MCP日志中看到类似的日志输出:
2025-06-16 02:22:30,462 - ciphertrust_mcp_server.server - INFO - Starting ciphertrust-manager v0.1.0
2025-06-16 02:22:30,838 - ciphertrust_mcp_server.server - INFO - Successfully connected to CipherTrust Manager
2025-06-16 02:22:30,838 - ciphertrust_mcp_server.server - INFO - MCP server ready and waiting for JSON-RPC messages on stdin...依赖项
这 pyproject.toml 文件包括以下依赖项:
mcp>=1.0.0pydantic>=2.0.0pydantic-settings>=2.0.0httpx>=0.27.0python-dotenv>=1.0.0
如果遇到问题,请确保所有依赖项都已安装并且是最新的。
项目结构
ciphertrust-manager-mcp-server/
├── src
│ ├── ciphertrust_mcp_server/ # Main server code
├── tests/ # Testing configuration and unit tests
│ ├── mcp_inspector_config.json
│ ├── test_scenarios.json
│ ├── test_server.py
│ └── test_integration_simple.py
├── scripts/ # Testing and utility scripts
│ ├── test_with_inspector.bat
│ ├── test_with_inspector.sh
│ └── run_tests.py
├── docs/ # Additional documentation
│ ├── TESTING.md
│ ├── EXAMPLE_PROMPTS.md
│ └── TOOLS.md
├── README.md # This file
├── pyproject.toml # Python dependencies
└── package.json # Node.js dependencies for testing贡献
欢迎投稿!请随时提交拉取请求。虽然这是一个个人项目,但捐款有助于使它对每个人都更好。
法律
商标通知
CipherTrust®和相关商标是泰雷兹集团及其子公司的财产。本项目不隶属于泰雷兹集团,也不得到泰雷兹公司的认可或赞助。
不担保
本软件按“原样”提供,不提供任何形式的保修。使用风险自负。
支持
这是一个独立的项目。如需CipherTrust Manager官方支持,请直接联系泰雷兹。对于此非官方MCP服务器的问题,请使用GitHub问题跟踪器。
许可证
该项目根据MIT许可证获得许可。请参阅 许可证 文件以获取详细信息。
______________________________________________________________________
