OBP-MCP
开放银行项目API的MCP服务器-使人工智能助手能够通过基于标签的路由和术语表访问与600+OBP API端点进行交互。
快速开始
安装uv
MacOS/Linux:
curl -LsSf https://astral.sh/uv/install.sh | sh设置
- 创建
.env文件:
OBP_BASE_URL=https://apisandbox.openbankproject.com
OBP_API_VERSION=v7.0.0
FASTMCP_HOST=127.0.0.1
FASTMCP_PORT=9100- 生成索引:
uv run python scripts/generate_endpoint_index.py
uv run python scripts/generate_glossary_index.py- 运行服务器:
uv sync
./run_server.sh服务器启动时间 http://0.0.0.0:9100
认证
OBP-MCP支持三种身份验证模式:
| 模式 | 用例 | AUTH_PROVIDER |
|---|---|---|
| 仅限持票人 | 内部代理(Opey)、微服务 | bearer-only |
| obp-oidc | 外部MCP客户端(VS Code,克劳德桌面) | obp-oidc |
| 钥匙斗篷 | 带Keycloak的外部MCP客户端 | keycloak |
Opey(内部代理人)
使用 bearer-only 身份验证。此模式:
- 不 公开OAuth发现端点
- 只需根据OBP-OIDC的JWKS验证JWT令牌
- 专为外部处理OAuth的架构而设计(例如,通过前端门户)
# .env
ENABLE_OAUTH="true"
AUTH_PROVIDER=bearer-only
OBP_OIDC_ISSUER_URL=http://localhost:9000/obp-oidc您的代理在每次MCP请求时传递用户的访问令牌:
Authorization: Bearer 适用于外部MCP客户端(VS代码、克劳德桌面、MCP检查器)
使用 obp-oidc 或 keycloak 身份验证。这些模式公开了完整的OAuth 2.1发现流程,允许MCP客户端:
- 通过以下方式发现授权端点
/.well-known/oauth-protected-resource - 执行动态客户端注册(RFC 7591)
- 使用PKCE完成OAuth授权代码流
# .env
ENABLE_OAUTH="true"
AUTH_PROVIDER=obp-oidc
OBP_OIDC_ISSUER_URL=http://localhost:9000/obp-oidc
BASE_URL=http://localhost:9100禁用身份验证
对于没有身份验证的开发或测试:
ENABLE_OAUTH="false"有关身份验证以及如何配置OIDC提供程序的更多信息,请参阅 文档.
MCP检验员测试
正常运行服务器,然后用以下命令启动检查器:
npx @modelcontextprotocol/inspector \然后,您可以从那里配置与服务器的连接。
客户端集成
VS Code
在的服务器部分进行配置 ~/.config/Code/User/mcp.json:
{
"servers": {
"obp-mcp": {
"url": "http://0.0.0.0:9100/mcp",
"type": "http"
}
}
}泽德
在中配置 ~/.config/zed/settings.json:
{
"context_servers": {
"obp-mcp": {
"command": "npx",
"args": ["-y", "mcp-remote", "http://127.0.0.1:9100/mcp"]
}
}
}克劳德(代码)
在~/.claude.json中配置。相关章节为:
"mcpServers": {
"obp-mcp": {
"type": "stdio",
"command": "npx",
"args": [
"-y",
"mcp-remote",
"http://127.0.0.1:9100/mcp"
],
"env": {}
}
}
这是一个全局配置,使obp-mcp服务器可用于所有项目。它连接到http://127.0.0.1:9100/mcp使用mcp远程。
可用工具
端点工具:
list_endpoints_by_tag-按类别筛选600+个端点get_endpoint_schema-获取完整的OpenAPI架构call_obp_api-执行API请求
术语表工具:
list_glossary_terms-搜索800+OBP术语get_glossary_term-获取完整定义
看 docs/HYBRID_ROUTING.md 了解详情。
附录1-操作设置
要使用opey进行设置,请使用以下设置:
# .env
ENABLE_OAUTH="true"
AUTH_PROVIDER=bearer-only
OBP_OIDC_ISSUER_URL=http://localhost:9000/obp-oidc
OBP_AUTHORIZATION_VIA="consent"
OBP_OPEY_CONSUMER_KEY=\[!注意\]您将无法将以这种方式设置的MCP服务器与任何其他MCP客户端一起使用,除非它们能够动态创建有效的同意。
在Opey的 mcp_servers.json (服务器阵列内部):
{
"name": "obp",
"url": "http://0.0.0.0:9101/mcp",
"transport": "http",
"forward_bearer_token": true
}许可证
AGPLv3
