Token导航 LogoToken导航TokenDH.com
MCP Auth Helper logo
安全风控未说明官方级别未说明来源级核验

MCP Auth Helper

MCP Server

一个独立的CLI工具,用于通过OAuth客户端白名单认证远程MCP服务器(如Figma MCP),并将令牌保存以供OpenCode使用。

工具数

0

提示词数

0

GitHub Stars

13

资源数

0
开发工具命令行工具TypeScriptFigma集成OAuth认证

安装说明

本站只整理中文说明和来源信息,不托管安装包,也不代用户安装。

作者 / 组织

sdaoudi

提供方

sdaoudi

最后核验

2026/5/17 20:22

快速接入

先看主来源和安装命令,再打开仓库或文档;下面只保留这个条目的关键接入事实。

详细介绍

mcp身份验证助手

一个独立的CLI工具,用于与使用OAuth客户端分配列表的远程MCP服务器进行身份验证(例如Figma MCP)。一旦通过身份验证,令牌将保存到 ~/.local/share/opencode/mcp-auth.json 使用vanilla OpenCode——不需要fork。

问题

一些MCP服务器(如Figma)只允许已知的OAuth客户端注册。OpenCode注册为“OpenCode”并被拒绝,因为它不在列表中。此工具注册为“Codex”(位于allowlist上),并以OpenCode期望的格式保存令牌。

安装

git clone https://github.com/sdaoudi/mcp-auth-helper.git
cd mcp-auth-helper
npm install
npm run build

用法

Figma MCP

node dist/index.js auth figma --url https://mcp.figma.com/mcp

这将:

  1. 从Figma MCP服务器发现OAuth端点
  2. 注册为“Codex”OAuth客户端(位于Figma的allowlist上)
  3. 打开浏览器进行授权
  4. 将令牌保存到 ~/.local/share/opencode/mcp-auth.json

验证后,确保Figma MCP服务器已在您的 opencode.json OpenCode将自动提取保存的令牌:

{
  "mcp": {
    "figma": {
      "type": "remote",
      "url": "https://mcp.figma.com/mcp",
      "enabled": true
    }
  }
}

选项

--url              MCP server URL (required)
--client-name     OAuth client name (default: "Codex")
--callback-port 
  Local callback port (default: 19876)
--output 
         Token output path (default: ~/.local/share/opencode/mcp-auth.json)

多个服务器

您可以通过多个MCP服务器进行身份验证。每个条目都保存为单独的条目 mcp-auth.json:

node dist/index.js auth figma --url https://mcp.figma.com/mcp
node dist/index.js auth another --url https://another-mcp.example.com/mcp

运作原理

  1. 通过RFC 8414发现服务器的OAuth端点(/.well-known/oauth-authorization-server)
  2. 注册一个名为“Codex”的动态OAuth客户端(可配置)
  3. 使用PKCE启动OAuth授权代码流(S256)
  4. 启动本地HTTP服务器以接收回调
  5. 交换访问/刷新令牌的授权码
  6. 将所有内容保存到 ~/.local/share/opencode/mcp-auth.json 采用OpenCode的预期格式

需求

  • Node.js 18+

学分

相关问题:

许可证

麻省理工学院

目录标签

目录标签

开发工具命令行工具TypeScriptFigma集成OAuth认证本地部署CLI工具MCP服务器

接入字段

传输方式(transport,传输协议)

未说明

鉴权方式(authType,认证方式)

oauth

工具数量(toolCount,工具数)

0

资源数量(resourceCount,资源数)

0

提示词数量(promptCount,提示词数)

0

权限和风险

未说明oauth部署方式未说明

接入前请确认传输方式、认证方式和部署位置,并根据实际工具能力限制访问范围。

安装前确认

不要直接授予不必要的文件、网络或账号权限;先核对安装命令和配置内容。

仍需确认:installCommand

来源信息

继续浏览同类 MCP