⚠️预览:不建议用于生产
命令MCP
MCP命令服务器基于Keyfactor Analytics&AI团队的Python SDK构建。此预览是 实验性的 不鼓励软件和用户向人工智能工具提供访问生产数据的权限。此软件按原样提供,不支持SLA适用于此MCP服务器。
先决条件
- Keyfactor命令版本11或更高
- Claude桌面版
- Python 3
操作和所需权限
- get_license。在Keyfactor Command中检索有关功能许可证的信息,并用作基本的连接测试。所需权限:无。
- get_certificate_details_by_id。通过证书id检索证书和相关元数据。如果启用了命令风险智能,则包括风险数据。所需权限:证书:集合:读取。
- 注册证书。使用提供的主题和DNS SAN注册PFX。所需权限:证书:注册:PFX。
- enroll_csr。使用提供给MCP客户端的CSR进行注册。所需权限:证书:注册:CSR。
- 吊销证书。按证书id吊销证书。所需权限:证书:集合:吊销。
- 获取元数据字段。检索命令中存在的所有元数据字段和定义的列表。所需权限:元数据:类型:读取。
- 查询证书。运行证书搜索查询以检索任何匹配的证书,其他选项包括排序。所需权限:证书:收藏:阅读。
- get_module_info_for_mcp。不使用命令API。返回描述命令MCP服务器的静态定义。
安装
- 下载此仓库。这些说明假定下载到“C:\\mcp”
- 在Command中创建或标识一个帐户,该帐户具有执行您打算使用的任何操作所需的权限。
- 将envvars放在C:\\mcp\\mcpenv.txt中。每行一行,使用您的命令环境和您创建的帐户中的信息:\
基本身份验证:\ KEYFACTOR_HOSTNAME='。..'\ KEYFACTOR_TOKEN='。 。 。 。 KEYFACTOR_TEMPLATE='WebServer'\ KEYFACTOR_CA='kftrain.KEYFACTOR.lab\\KEYFACTOR kftrain CA'\ OAuth:\ KEYFACTOR_HOSTNAME=。..\ KEYFACTOR_URLBASE=关键因素/API\ COMMAND_IDP_TOKENURL=。..\ COMMAND_IDP_CLIENTID=。..\ COMMAND_IDP_CLIENTSECRET=。..\ COMMAND_IDP_audites=。..\ KEYFACTOR_TEMPLATE=Server_tlsServerAuth-1y\ 关键因素CA=http://ejbca-ca.jdk-2025-may.svc.cluster.local:8082/ejbca\\子CA
- 运行以下命令(如果pip指向Python 2.x,则可能需要使用“pip3”):\
pip install requests oauthlib httpx attrs python-dateutil uv
- 测试此命令是否会从CLI运行,并打印“正在初始化MCP服务器”:\
uv --directory C:\\mcp run --env-file=C:\\mcp\\mcpenv.txt commandmcp.py
- 在Claude中,按Ctrl+逗号打开设置,转到开发人员,然后单击“编辑配置”。将此文件放在claude_desktop_config.json的文件夹中:\
{ "mcpServers": { "keyfactorCommand": { "command": "uv", "args": [ "--directory", "C:\\mcp", "run", "--env-file=C:\\mcp\\mcpenv.txt", "commandmcp.py" ] } } }
- 在Claude中,转到“设置”->“集成”,对已启用的操作以及Claude应何时请求权限进行所需的选择。建议至少在每次使用注册和撤销功能之前让Claude询问。
备注
- ⚠️ 此预览软件被认为是实验性的,不建议用于生产。
- 出于安全目的,此MCP服务器作为本地MCP服务器部署到像Claude For Desktop这样的客户端。
- 用于注册的模板和CA参数必须指定为MCP服务器的环境变量,以便将MCP客户端限定为仅适用于预期的注册类型。必须在此模板和CA上设置权限和可用性。
- 有关已实现操作的更多详细信息,请参阅“commandmcp.py”中的注释或询问您的MCP客户端。
- 请参阅 Keyfactor命令参考指南 有关Keyfactor命令和所需权限的信息。
