Token导航 LogoToken导航TokenDH.com
MCP Stytch B2b Okr Manager logo
AI代理stdio官方级别未说明来源级核验

MCP Stytch B2b Okr Manager

MCP Server

@modelcontextprotocol/inspector@latest

一个基于Cloudflare Workers的OKR管理服务器,集成了静态网站、REST API和MCP服务器功能,使用Stytch进行身份管理。

工具数

0

提示词数

0

GitHub Stars

0

资源数

0
多租户TypeScript身份验证AI代理

安装说明

本站只整理中文说明和来源信息,不托管安装包,也不代用户安装。

作者 / 组织

peterholko-pingidentity

提供方

peterholko-pingidentity

最后核验

2026/5/17 20:21

运行时

Node.js

快速接入

先看主来源和安装命令,再打开仓库或文档;下面只保留这个条目的关键接入事实。

命令预览

npx @modelcontextprotocol/inspector@latest

详细介绍

员工 + Stytch OKR 管理员 MCP 服务器

这是一个由三个函数组成的Workers服务器:

成员、租户和客户端身份通过(某种方式)进行管理 Stytch综上所述,这三个特性展示了如何将一个传统的全栈CRUD应用程序扩展以供AI代理使用。

这个演示使用了 Stytch B2B(注:这通常指的是一个专注于B2B(企业对企业)领域的身份验证或安全服务提供商,但“Stytch”并非一个广为人知的中文词汇,因此直接保留原名,实际翻译时可能需要根据具体上下文或品牌宣传语来确定更贴切的中文名称,此处仅为直译) 该产品专为满足B2B SaaS(软件即服务)的认证需求而设计,包括多租户、多因素认证(MFA)和基于角色的访问控制(RBAC)等功能。

![](./.github/hero.png)

建立/设置

按照以下步骤操作,使用您自己的Stytch凭据使此应用程序完全功能启用并运行。

我们将创建一个复杂的基于角色的访问控制(RBAC)策略,该策略涉及3个角色,这些角色能够与Stytch定义的资源以及应用程序管理的自定义资源进行交互。 最后我们将得到:

  • A. stytch_admin 在组织内部,拥有对所有资源普遍访问权限的角色。他们将对……拥有控制权 objectiveskey_results以及所有预定义的Stytch资源,如成员、身份验证设置和单点登录(SSO)配置。
  • A. manager 具有对大部分资源部分访问权限的角色——他们可以邀请新成员并进行管理 key_results,但无法设置顶级公司 objectives
  • A. stytch_member 拥有对大多数资源有限访问权限的角色——他们可能会查看 objectives 并更新他们取得进展的情况 key_results

我们还将创建一组范围(scopes),用户可以将这些范围授予第三方应用程序。为了让用户能够将某个范围授予某个应用程序,他们必须拥有该范围所包含的所有权限。例如

  • read:okrs 仅请求范围 read 访问资源,并且所有成员均可授予访问权限
  • manage:krs 范围请求写入访问权限到 key_results 资源,并且可以由成员授予(或:成员可以授予该资源) manager 或者 stytch_admin 角色,但不包括具有(某种)角色的成员 stytch_user 角色
  • 这个(或“该”) manage:objectives 范围请求写入访问权限到 objectives并且只能由具有(相应权限/资格)的成员授予 stytch_admin 角色

在Stytch仪表板中

  1. 创建一个 Stytch 账户 在注册流程中选择 B2B认证 作为您感兴趣的认证类型。一旦您的账户设置完成,系统将自动为您创建一个名为“我的第一个项目”的项目。
  1. 导航至 前端SDK(软件开发工具包) 在测试环境中启用前端SDK
  1. 导航至 连接的应用程序 以启用动态客户端注册
  1. 导航至 项目设置 查看您的项目ID和API密钥。稍后您将需要这些值。
  1. 导航至 管理API 并创建一个新的工作区管理密钥。复制密钥ID和密钥,稍后您会需要这些值。

在您的机器上

  1. 在你的终端中,克隆项目并安装依赖项:
git clone https://github.com/cloudflare/agents.git
cd agents/demos/mcp-stytch-b2b-okr-manager
npm i
  1. 创建一个 .env.local 通过运行以下命令来复制文件内容: .env.template.
cp .env.template .env.local
cp .dev.vars.template .dev.vars
  1. 开放 .env.local 在您选择的文本编辑器中,使用(以下方法)设置环境变量: public_tokenproject domain 发现于 项目设置
# This is what a completed .env.local file will look like
VITE_STYTCH_PUBLIC_TOKEN=public-token-test-abc123-abcde-1234-0987-0000-abcd1234
VITE_STYTCH_DOMAIN=https://project-domain.customers.stytch.dev
  1. 开放 .dev.vars 在你选择的文本编辑器中,使用以下方法设置环境变量: Project IDProject Domain 并且 Secret 发现于 项目设置
// This is what a completed .dev.vars file will look like
STYTCH_PROJECT_ID=project-test-6c20cd16-73d5-44f7-852c-9a7e7b2ccf62
STYTCH_PROJECT_SECRET=secret-test-.....
STYTCH_DOMAIN=https://project-domain.customers.stytch.dev
  1. 使用工作区管理功能,通过运行以下命令来更新您的Stytch基于角色的访问控制(RBAC)策略 Key IDSecret 你之前创建的,以及 Project ID 发现于 项目设置您可以查看和编辑已创建的基于角色的访问控制(RBAC)角色、资源和范围 角色与权限
// Using example credentials, replace with your own
npm run update-policy -- --key-id "workspace-key-prod-4881b817-6336-410a-a953-6eceabaf5xc9" --secret "6ZcNGH7v9Oxxxxxxxxxx" --project-id "project-test-6c20cd16-73d5-44f7-852c-9a7e7b2ccf62"

在本地运行

完成上述所有设置步骤后,可以使用以下命令运行应用程序:

npm run dev

该应用程序将在 http://localhost:3000 并且MCP服务器将在 http://localhost:3000/sse

使用以下方法测试您的MCP服务器 MCP 检查员

npx @modelcontextprotocol/inspector@latest

导航至Inspector正在运行的URL,并输入以下值:

  • 运输方式: SSE
  • URL: http://localhost:3000/sse

点击“连接”以测试授权流程,并通过您的MCP服务器与目标和关键结果进行交互!

部署到 Cloudflare Workers

点击按钮 - 在初始部署完成后,您需要配置环境变量.

![Deploy to Cloudflare](https://deploy.workers.cloudflare.com/?url=https://github.com/stytchauth/mcp-stytch-b2b-okr-manager.git)

或者,如果你想手动完成这些步骤:

  1. 为OKR Manager应用程序创建一个KV命名空间以供使用
npx wrangler kv namespace create OKRManagerKV
  1. 更新KV命名空间ID在 wrangler.jsonc 使用您收到的ID:
"kv_namespaces": [
   {
      "binding": "OKRManagerKV",
      "id": "your-kv-namespace-id"
   }
]
  1. 上传您的Stytch项目ID和密钥环境变量,以便工作者使用
npx wrangler secret bulk .dev.vars
  1. 部署工作节点
npm run deploy
  1. 授予您的部署权限以访问您的Stytch项目。假设您的Stytch项目已部署在 https://mcp-stytch-b2b-okr-manager.$YOUR_ACCOUNT_NAME.workers.dev

1. 添加 https://mcp-stytch-b2b-okr-manager.$YOUR_ACCOUNT_NAME.workers.dev/authenticate 作为被允许的(事物/行为) 重定向URL 1. 添加 https://mcp-stytch-b2b-okr-manager.$YOUR_ACCOUNT_NAME.workers.dev 作为被允许的授权应用程序 前端SDK(软件开发工具包) 配置

寻求帮助并加入社区

:speech_balloon: Stytch 社区 Slack

参与讨论,提出问题,并在我们的(平台/社区)中建议新功能 Slack社区

目录标签

目录标签

多租户TypeScript身份验证AI代理OKR管理本地部署RBAC

接入字段

传输方式(transport,传输协议)

stdio

鉴权方式(authType,认证方式)

token

运行时(runtime,运行环境)

Node.js

来源包(packageName,安装包名)

@modelcontextprotocol/inspector@latest

工具数量(toolCount,工具数)

0

资源数量(resourceCount,资源数)

0

提示词数量(promptCount,提示词数)

0

权限和风险

stdiotoken部署方式未说明

接入前请确认传输方式、认证方式和部署位置,并根据实际工具能力限制访问范围。

安装前确认

不要直接授予不必要的文件、网络或账号权限;先核对安装命令和配置内容。

来源信息

继续浏览同类 MCP