Token导航 LogoToken导航TokenDH.com
Open MCP Auth Proxy logo
安全风控SSE官方级别未说明来源级核验

Open MCP Auth Proxy

MCP Server

一个轻量级的授权代理,用于根据MCP授权规范对Model Context Protocol (MCP)服务器进行授权。

工具数

0

提示词数

0

GitHub Stars

90

资源数

0
Go安全开发工具

安装说明

本站只整理中文说明和来源信息,不托管安装包,也不代用户安装。

作者 / 组织

wso2-attic

提供方

wso2-attic

最后核验

2026/5/17 20:22

运行时

Node.js

快速接入

先看主来源和安装命令,再打开仓库或文档;下面只保留这个条目的关键接入事实。

命令预览

npx mcp-client connect http://localhost:8080`\"

详细介绍

⚠️ 存储库弃用通知

此存储库已正式停用并已存档。

WSO2不再积极参与或维护此项目。

  • 无新功能 将被添加。
  • 没有安全补丁 或者将提供错误修复。
  • 问题和拉取请求 已经关闭。

为什么会这样?

此解决方案正在被弃用,以将我们的精力集中在更现代的身份和访问管理(IAM)和MCP(模型上下文协议)实现上。

你该怎么办?

如果您当前正在使用此代理,我们建议:

  1. 分叉存储库 如果你需要继续开发自己的用例。
  2. 过渡到WSO2 MCP官方支持: 之前在此代理中探索的功能现在正被集成到WSO2的核心身份产品中。我们建议迁移到这些官方支持的生产用例解决方案:

- WSO2身份服务器: 请参阅 代理AI和MCP指南 用于在您自己的环境中实现基于MCP的身份流。 - 阿斯加德奥: 跟随 端到端MCP授权教程 用于云原生代理IAM实现。

______________________________________________________________________

打开MCP身份验证代理

模型上下文协议(MCP)服务器的轻量级授权代理,根据 MCP授权规范

![🚀 Release](https://github.com/wso2/open-mcp-auth-proxy/actions/workflows/release.yml) ![💬 Stackoverflow](https://stackoverflow.com/questions/tagged/wso2is) ![💬 Discord](https://discord.gg/wso2) ![🐦 Twitter](https://twitter.com/intent/follow?screen_name=wso2) ![📝 License](https://github.com/wso2/product-is/blob/master/LICENSE)

Architecture Diagram

🚀 特性

  • 动态授权:基于MCP授权规范。
  • JWT验证:验证令牌的签名,检查 audience 声明并执行范围要求。
  • 身份提供者集成:支持集成任何OAuth/OIDC提供程序,如Asgardeo、Auth0、Keycloak等。
  • 协议版本协商:通过 MCP-Protocol-Version 头球
  • 灵活的运输方式:支持STDIO、SSE和流式HTTP传输选项。

🛠️ 快速开始

先决条件 - 正在运行的MCP服务器(使用 MCP服务器示例 如果您还没有MCP服务器) - 支持MCP授权规范的MCP客户端
  1. 从下载最新版本 .
  1. 在演示模式下启动代理(使用Asgardeo沙盒的预配置身份验证):
  • Linux/macOS:
./openmcpauthproxy --demo
  • 窗户:
.\openmcpauthproxy.exe --demo
  1. 使用MCP客户端连接,如 MCP 检查员.

🔒 集成身份提供者

阿斯加德奥

要通过您的Asgardeo组织启用授权:

  1. 注册 并在阿斯加德奥创建一个组织
  1. 创建一个 M2M应用
  1. 授权此应用程序 使用调用“应用程序管理API” internal_application_mgt_create 范围

image

  1. 更新 config.yaml 具有以下参数。
base_url: "http://localhost:8000"                              # URL of your MCP server  
listen_port: 8080                                              # Address where the proxy will listen

resource_identifier: "http://localhost:8080"                 # Proxy server URL
scopes_supported:                                            # Scopes required to defined for the MCP server
- "read:tools"
- "read:resources"
audience: ""                                 # Access token audience
authorization_servers:                                       # Authorization server issuer identifier(s)
- "https://api.asgardeo.io/t/acme"
jwks_uri: "https://api.asgardeo.io/t/acme/oauth2/jwks"       # JWKS URL
  1. 使用Asgardeo集成启动代理:
./openmcpauthproxy --asgardeo

其他OAuth提供者

运输方式

STDIO模式

使用stdio模式时,代理:

  • 使用配置中指定的命令将MCP服务器作为子进程启动
  • 通过标准输入/输出(stdio)与子流程通信
备注:指定的任何命令(如 npx 在下面的示例中)必须首先安装在您的系统上
  1. 在您的设备中配置stdio模式 config.yaml:
stdio:
  enabled: true
  user_command: "npx -y @modelcontextprotocol/server-github"  # Example using a GitHub MCP server
  env:                           # Environment variables (optional)
    - "GITHUB_PERSONAL_ACCESS_TOKEN=gitPAT"    
  1. 使用stdio模式运行代理:
./openmcpauthproxy --demo
  • SSE模式(默认):用于服务器发送事件传输
  • 流式HTTP模式:用于流式HTTP传输

可用命令行选项

# Start in demo mode (using Asgardeo sandbox)
./openmcpauthproxy --demo

# Start with your own Asgardeo organization
./openmcpauthproxy --asgardeo

# Use stdio transport mode instead of SSE
./openmcpauthproxy --demo --stdio

# Enable debug logging
./openmcpauthproxy --demo --debug

# Show all available options
./openmcpauthproxy --help

贡献

我们感谢您的贡献,无论是改进文档、添加新功能还是修复错误。要开始,请参阅我们的 贡献指南.

目录标签

目录标签

Go安全开发工具授权代理本地部署MCP身份管理OAuthJWT验证

接入字段

传输方式(transport,传输协议)

SSE

鉴权方式(authType,认证方式)

oauth

运行时(runtime,运行环境)

Node.js

工具数量(toolCount,工具数)

0

资源数量(resourceCount,资源数)

0

提示词数量(promptCount,提示词数)

0

权限和风险

SSEoauth部署方式未说明

接入前请确认传输方式、认证方式和部署位置,并根据实际工具能力限制访问范围。

安装前确认

不要直接授予不必要的文件、网络或账号权限;先核对安装命令和配置内容。

来源信息

继续浏览同类 MCP