MCP服务器,用于特权密码(SPP)的单一身份保护
MCP(模型上下文协议)服务器,为AI助手提供与特权密码的一个身份保护进行交互的工具。
工具
| 工具 | 说明 |
|---|---|
authenticate | OAuth2登录以保护SPP |
logout | 无效会话 |
check_appliance_status | 健康检查(无需身份验证) |
list_assets / get_asset / create_asset / delete_asset | 管理资产 |
list_accounts / get_account / create_account / delete_account | 管理帐户 |
create_access_request / get_access_request | 访问请求工作流 |
approve_access_request / deny_access_request | 批准/拒绝请求 |
checkout_password | 从已批准的请求中检索凭据 |
checkin_access_request | 释放已签出的凭据 |
list_requestable_accounts | 您可以申请的帐户 |
list_actionable_requests | 您可以批准/拒绝的请求 |
list_users / get_me | 用户管理 |
list_entitlements | 查看权限/角色 |
list_platforms | 可用平台类型 |
list_auth_providers | 可用的身份提供者 |
a2a_retrieve_credential | A2A凭证检索(无工作流程) |
设置
pip install mcp httpx复制 .env.example 到 .env 并配置您的设备URL:
cp .env.example .env
# Edit .env with your values跑步
独立(克劳德代码/克劳德桌面的stdio传输)
python3 safeguard_mcp_server.pyClaude桌面配置
增添 ~/.claude/claude_desktop_config.json:
{
"mcpServers": {
"safeguard-spp": {
"command": "python3",
"args": ["//path//to//safeguard_mcp_server.py"],
"env": {
"SPP_APPLIANCE_URL": "https://your-safeguard-appliance",
"SPP_VERIFY_SSL": "false"
}
}
}
}Claude代码配置
增添 .mcp.json 在项目根目录中:
{
"mcpServers": {
"safeguard-spp": {
"command": "python3",
"args": ["safeguard_mcp_server.py"],
"env": {
"SPP_APPLIANCE_URL": "https://your-safeguard-appliance",
"SPP_VERIFY_SSL": "false"
}
}
}
}典型工作流程
- 验证 →
authenticate(username, password) - 浏览可请求的帐户 →
list_requestable_accounts() - 请求访问 →
create_access_request(account_id, reason="...") - 查看密码 →
checkout_password(request_id) - 使用凭证 (外部)
- 办理登机 →
checkin_access_request(request_id)
对于自动化集成,请使用 a2a_retrieve_credential(api_key) 跳过工作流。
API 参考
建造反对 保护SPP v4 REST API.
