@kotauth/mcp
MCP(模型上下文协议)服务器 KotAuth --管理用户、角色、组、应用程序、会话、审计日志、用户属性以及来自Claude、Cursor和任何MCP兼容客户端等AI助手的声明映射器。8个领域的25个工具。
快速开始
npx @kotauth/mcp配置
服务器需要三个环境变量:
| 变量 | 描述 | 示例 |
|---|---|---|
KOTAUTH_BASE_URL | 您的KotAuth实例URL | https://auth.example.com |
KOTAUTH_TENANT_SLUG | 要操作的工作区段塞 | my-workspace |
KOTAUTH_API_KEY | 具有所需作用域的API密钥 | kauth_my-workspace_abc... |
在下面的KotAuth管理控制台中创建API密钥 设置→ API密钥.授予您需要的范围(例如。 users:read, users:write, roles:read).
克劳德桌面
添加到您的 claude_desktop_config.json:
{
"mcpServers": {
"kotauth": {
"command": "npx",
"args": ["-y", "@kotauth/mcp"],
"env": {
"KOTAUTH_BASE_URL": "https://auth.example.com",
"KOTAUTH_TENANT_SLUG": "my-workspace",
"KOTAUTH_API_KEY": "kauth_my-workspace_..."
}
}
}
}克劳德代码
claude mcp add kotauth -- npx -y @kotauth/mcp \
--env KOTAUTH_BASE_URL=https://auth.example.com \
--env KOTAUTH_TENANT_SLUG=my-workspace \
--env KOTAUTH_API_KEY=kauth_my-workspace_...可用工具
用户
- list_users --列出用户,可选择按用户名/电子邮件/姓名过滤
- get_user --通过ID获取特定用户
- create_user --使用用户名、电子邮件和密码创建新用户
- update_user --更新用户的电子邮件或显示名称
- 停用用户 --禁用用户帐户(软删除)
- assign_user_role --为用户分配角色
- remove_user_role --从用户中删除角色
角色
- list_roles --列出所有角色(租户和客户范围)
- create_role --创建新角色
- 删除角色 --删除角色
群组
- list_groups --列出所有具有层次结构的组
- 创建组 --创建组(可选嵌套在父组下)
- 删除组 --删除组
- manage_group_member --在组中添加或删除用户
应用程序
- list_应用程序 --列出OAuth2/OIDC客户端
- update_应用程序 --更新应用程序的设置
会话
- list_sessions --列出活动会话
- revoke_session --强制终止会话
审计
- query_audit_logs --使用过滤器查询不可变的审计事件
用户属性
- list_user_attributes --列出用户的所有自定义属性
- set_user_attribute --在用户上设置键值属性(创建或更新)
- 删除用户属性 --从用户中删除属性
索赔映射器
- list_claim_maps --列出工作区的所有索赔映射器
- set_claim_apper --将用户属性映射到JWT声明名称
- 删除标题映射 --删除索赔映射器
所需API关键范围
每个工具都需要API键上的特定作用域:
| 工具 | 范围 |
|---|---|
| list_users、get_user | users:read |
| create_user、update_user、disable_user、分配/删除角色 | users:write |
| list_roles | roles:read |
| create_role、delete_role | roles:write |
| list_groups | groups:read |
| 创建组、删除组、管理组成员 | groups:write |
| list_应用程序 | applications:read |
| update_应用程序 | applications:write |
| list_sessions | sessions:read |
| revoke_session | sessions:write |
| query_audit_logs | audit_logs:read |
| list_user_attributes | user_attributes:read |
| 设置用户属性,删除用户属性 | user_attributes:write |
| list_claim_maps | claim_mappers:read |
| 设置标题映射、删除标题映射 | claim_mappers:write |
发展
git clone https://github.com/kotauth/kotauth-mcp.git
cd kotauth-mcp
npm install
npm run build与MCP检查员进行本地测试:
KOTAUTH_BASE_URL=http://localhost:8080 \
KOTAUTH_TENANT_SLUG=master \
KOTAUTH_API_KEY=kauth_master_... \
npx @modelcontextprotocol/inspector node dist/index.js许可证
麻省理工学院——见 许可证.
