irq freeipa mcp
用于FreeIPA身份管理的MCP服务器。提供36个工具,用于管理用户、组、sudo规则、HBAC规则、证书、主机和SSSD缓存。
设置
npm install
npm run build配置凭据:
cp config.yaml.example config.yaml # non-sensitive settings
cp .env.example .env # passwords (required)密码 必须 通过环境变量进行设置 .env --如果放置在以下位置,它们将被忽略 config.yaml.
MCP配置
{
"mcpServers": {
"irq-freeipa": {
"command": "node",
"args": ["/path/to/irq-freeipa-mcp/build/index.js"]
}
}
}工具
| 类别 | 工具 | 示例 |
|---|---|---|
| 用户管理 | freeipa_user_find, freeipa_user_show, freeipa_user_add, freeipa_check_user_groups | 搜索、创建、检查用户 |
| 群组管理 | freeipa_group_find, freeipa_group_add_member, freeipa_group_remove_member | 管理组成员资格 |
| Sudo规则 | freeipa_sudorule_find, _show, _add, _enable, _disable, _add_user, _add_host, _add_command, freeipa_sudocmdgroup_add, _add_member | 创建和配置sudo策略 |
| HBAC规则 | freeipa_hbacrule_find, _show, _add, _enable, _disable, _add_user, _add_host, _add_service | 基于主机的访问控制 |
| 证书 | freeipa_service_add, freeipa_cert_request | 服务主体和TLS证书 |
| 主机 | freeipa_host_find, freeipa_host_add | 管理FreeIPA主机 |
| SSSD缓存 | freeipa_clear_sssd_cache, _update_sssd_timeout, _check_sssd_status, _invalidate_user_cache, _test_ssh_connectivity | 通过SSH进行远程缓存管理 |
| 效用 | freeipa_ping, freeipa_get_server_info | 连接测试 |
所有工具均包含描述性 inputSchema 定义——您的MCP客户端将自动显示参数文档。
配置参考
config.yaml --非敏感设置(服务器主机名、超时、SSSD域/超时)。
.env --仅限凭据:
FREEIPA_PASSWORD=your-freeipa-password
SSH_PASSWORD=your-ssh-password环境变量覆盖config.yaml。看 config.yaml.example 和 .env.example 对于所有选项。
许可证
麻省理工学院
