An MCP Server for Keycloak
Keycloak MCP服务器
一种模型上下文协议(MCP)服务器,提供对Keycloak管理功能的编程访问。
概述
Keycloak MCP服务器使AI助手和开发工具能够通过模型上下文协议与Keycloak进行交互。它支持全面的Keycloak操作,包括用户管理、领域配置、客户端管理和身份验证流管理。
主要特点
- 用户JWT令牌身份验证
- 全面的Keycloak操作(用户、领域、客户端、角色、组等)
- 基于HTTP通信的SSE传输
- 生产就绪的OpenShift/Kubernetes部署
- 多架构容器图像
- GraalVM原生映像支持
快速开始
使用Docker
docker run -d \
--name keycloak-mcp-server \
-p 8080:8080 \
-e KC_URL=https://keycloak.example.com \
-e KC_REALM=master \
-e OIDC_CLIENT_ID=mcp-server \
quay.io/sshaaf/keycloak-mcp-server:latest认证
用户使用Keycloak中自己的JWT令牌进行身份验证:
# Get your token
./scripts/get-mcp-token.sh \
--keycloak-url https://keycloak.example.com \
--username your-username \
--password your-password在MCP客户端中配置(~/.cursor/mcp.json):
{
"mcpServers": {
"keycloak": {
"transport": "sse",
"url": "https://mcp-server.example.com/mcp/sse",
"headers": {
"Authorization": "Bearer "
}
}
}
}文档
完整的文档可在 docs 目录:
- 入门指南 -安装说明
- 身份验证指南 -用户身份验证
- OpenShift部署 -生产部署
- 开发者指南 -发展指南
- 完整文档索引 -完整目录
建筑文件
本项目使用MkDocs进行文档记录。在当地建设和服务:
pip install mkdocs-material
mkdocs serve访问http://localhost:8000查看文档。
容器图像
Quay.io上提供预构建图像:
docker pull quay.io/sshaaf/keycloak-mcp-server:latest图像会自动构建,并在提交到main和发布时推送。
建筑
罐
mvn clean package
java -jar target/quarkus-app/quarkus-run.jar本机映像
mvn clean package -Pnative
./target/keycloak-mcp-server-runner容器图像
mvn clean package -Dquarkus.container-image.build=true技术栈
- 夸库斯 -云原生Java框架
- Keycloak管理客户端 -官方Keycloak Java客户端
- MCP协议 -人工智能集成的模型上下文协议
- Jib -没有Docker守护进程的容器化
- GraalVM 的 -原生映像编译支持
许可证
MIT许可证-有关详细信息,请参阅许可证文件。
贡献
欢迎捐款。看 贡献者指南 了解详情。
支持
- 文档: docs/index.md
- 问题:GitHub问题
- 社区: Keycloak话语
______________________________________________________________________
维护者:沙夫·赛义德\ 仓库: https://github.com/sshaaf/keycloak-mcp-server\ 集装箱登记处: https://quay.io/repository/sshaaf/keycloak-mcp-server

