ibmz mcp服务器
\\ \\ \\](https://www.npmjs.com/package/ibmz-mcp-server)
IBM Z大型机集成的MCP服务器。通过IBM key Protect(FIPS 140-2 Level 3)提供支持HSM的密钥管理,并通过z/OS Connect提供对大型机程序(CICS、IMS、批处理)的REST API访问。
工具(共12个)
密钥保护——HSM密钥管理
| 工具 | 说明 |
|---|---|
key_protect_list_keys | 在密钥保护中列出加密密钥 |
key_protect_create_key | 创建根密钥或标准密钥 |
key_protect_get_key | 获取关键细节和元数据 |
key_protect_wrap_key | 用根密钥包装(加密)DEK |
key_protect_unwrap_key | 解开(解密)已包装的DEK |
key_protect_rotate_key | 旋转根键 |
key_protect_delete_key | 删除密钥(不可逆) |
key_protect_get_key_policies | 获取轮换和双重身份验证策略 |
z/OS Connect——大型机集成
| 工具 | 说明 |
|---|---|
zos_connect_list_services | 列出可用的大型机服务 |
zos_connect_get_service | 获取服务详细信息和OpenAPI规范 |
zos_connect_call_service | 通过REST调用大型机程序(JSON到COBOL) |
zos_connect_list_apis | 列出出站API配置 |
zos_connect_health | 检查z/OS Connect服务器运行状况 |
安装
npm install配置
{
"mcpServers": {
"ibmz": {
"type": "stdio",
"command": "node",
"args": ["/path/to/ibmz-mcp-server/index.js"],
"env": {
"IBM_CLOUD_API_KEY": "your-api-key",
"KEY_PROTECT_INSTANCE_ID": "your-instance-id",
"KEY_PROTECT_URL": "https://us-south.kms.cloud.ibm.com"
}
}
}
}环境变量
| 变量 | 描述 | 必填 |
|---|---|---|
IBM_CLOUD_API_KEY | IBM Cloud API密钥 | 是(密钥保护) |
KEY_PROTECT_INSTANCE_ID | 密钥保护实例OCID | 是(密钥保护) |
KEY_PROTECT_URL | 密钥保护端点 | 否(默认为我们南方) |
ZOS_CONNECT_URL | z/OS连接基本URL | 是(z/OS连接) |
ZOS_CONNECT_USERNAME | 大型机用户名 | 是(z/OS Connect) |
ZOS_CONNECT_PASSWORD | 大型机密码 | 是(z/OS Connect) |
关键概念
信封加密
根密钥(KEK)存储在HSM中,永远不会离开硬件。数据加密密钥(DEK)由根密钥包裹,与密文一起安全存储。
z/OS连接
REST API自动将JSON有效负载映射到COBOL副本,从而能够访问CICS事务、IMS程序和批处理作业。
依赖项
@modelcontextprotocol/sdk--MCP协议SDK@ibm-cloud/ibm-key-protect--密钥保护客户端ibm-cloud-sdk-core--IBM云身份验证
