Token导航 LogoToken导航TokenDH.com
openmcpspec (Stammana) logo
运维云端未说明官方级别未说明来源级核验

openmcpspec (Stammana)

MCP Server

MCPConfiguration 是一个声明式的 YAML 规范,用于配置日志收集、指标采集、密钥管理、API 速率限制和策略执行。

工具数

0

提示词数

0

GitHub Stars

0

资源数

0
密钥管理云端部署Docker

安装说明

本站只整理中文说明和来源信息,不托管安装包,也不代用户安装。

作者 / 组织

stammana

提供方

stammana

最后核验

2026/5/17 20:20

快速接入

先看主来源和安装命令,再打开仓库或文档;下面只保留这个条目的关键接入事实。

详细介绍

🧩 MCP配置规范——统一的可观察性和策略配置

MCPConfiguration 是一个声明性的YAML规范,用于配置:

  • 日志摄取 跨Splunk、Elasticsearch和SumoLogic等提供商
  • 📊 指标收集 普罗米修斯、Datadog等。
  • 🔐 秘密管理 使用Akeyless
  • 🚦 API速率限制 每条路线
  • 🛡️ 策略执行 与OPA(Rego)进行合规性和验证

______________________________________________________________________

📁 结构

apiVersion: mcp.open/v1
kind: MCPConfiguration
metadata:
  name: example-mcp-config
  description: Unified configuration for logging, metrics, secrets, and policy in MCP
  version: 0.1.0
spec:
  logProviders: [...]
  metricsProviders: [...]
  secrets: {...}
  rateLimiting: {...}
  policy: {...}

______________________________________________________________________

🔍 现场细分

🧾 元数据

字段类型描述
namestring配置的唯一名称
descriptionstring配置用途的描述
versionstring配置的语义版本

______________________________________________________________________

🪵 logProviders[]

配置一个或多个日志目标:

字段类型描述
namestring日志提供程序的名称
typeenum其中之一 splunk, elasticsearch, sumologic
endpointstring目标端点URL
tokenstringSplunk的令牌
authTokenstringSumoLogic的令牌
authobjectElasticsearch的基本身份验证
indexstring索引或目标位置
sourcetypestring(Splunk)源类型标签

______________________________________________________________________

📊 metricsProviders[]

设置指标收集服务:

字段类型描述
namestring指标提供者的名称
typeenum其中之一 prometheus, datadog
endpointstring抓取或推送位置的URL
scrapeIntervalstring(Prometheus)用于抓取指标的间隔
apiKeystring(Datadog)API键
appKeystring(Datadog)应用程序密钥
regionstring(Datadog)区域(例如。, us, eu)

______________________________________________________________________

🔐 secrets

基于无孔的秘密注射:

secrets:
  provider: akeyless
  config:
    accessId: ${AKEYLESS_ACCESS_ID}
    accessKey: ${AKEYLESS_ACCESS_KEY}
    apiUrl: https://api.akeyless.io
    secretsMapping:
      SPLUNK_TOKEN: path/to/splunk/token
      ELASTIC_USER: path/to/elastic/user
字段类型描述
providerstring秘密管理器类型(例如。, akeyless)
accessIdstring无密钥访问ID
accessKeystring无密钥
apiUrlstringAkeyless API端点
secretsMappingmap来自env var的键值映射→ 秘密路径

______________________________________________________________________

🚦 rateLimiting

rateLimiting:
  globalLimit:
    requestsPerMinute: 10000
  perRouteLimits:
    - route: /api/v1/logs
      limit: 1000
字段类型描述
globalLimit.requestsPerMinuteinteger每分钟全局请求上限
perRouteLimits[]列表路线特定费率限制
routestringneneneba API路由路径
limitinteger该路由的每分钟请求数

______________________________________________________________________

🛡️ policy

基于OPA(Rego)的验证和执行:

policy:
  format: opa
  engine: rego
  policies:
    - id: enforce-namespace-is-set
      description: Require all log entries to have a `namespace` label
      type: validation
      rule: |
        package mcp.policies
        default allow = false
        allow {
          input.namespace != ""
        }
字段类型描述
formatstring策略格式引擎(例如。, opa)
enginestring执行语言(例如。, rego)
policies[]array策略规则定义列表
idstring策略的唯一标识符
descriptionstring人类可读的描述
typeenum其中之一 validation, enforcement
rulestring注册策略脚本(OPA DSL)

______________________________________________________________________

✅ 包括PCI-DSS合规政策

策略ID描述
disallow-sensitive-data-in-logs防止日志消息包含PCI敏感术语,如卡号
enforce-strict-access-logging需要以下人员在场 user_id, ip_address,以及 timestamp 在日志中

这些规则支持PCI-DSS第10.2.x和10.3.x节。

______________________________________________________________________

📌 未来路线图

  • \[\]添加Vault、AWS Secrets Manager支持
  • \[\]扩展以支持CEL或CUE策略格式
  • \[\]用于可观察性堆栈的动态提供程序插件

______________________________________________________________________

📂 目录结构示例

.
├── config/
│   └── mcp.yaml
├── policies/
│   ├── pci_access.rego
│   └── sensitive_logs.rego
├── main.go
└── README.md

______________________________________________________________________

📣 贡献

我们欢迎增强功能和提供商插件!打开问题或提交PR。

目录标签

目录标签

密钥管理云端部署Docker日志收集本地部署指标采集API速率限制策略执行

接入字段

传输方式(transport,传输协议)

未说明

鉴权方式(authType,认证方式)

token

工具数量(toolCount,工具数)

0

资源数量(resourceCount,资源数)

0

提示词数量(promptCount,提示词数)

0

权限和风险

未说明token部署方式未说明

接入前请确认传输方式、认证方式和部署位置,并根据实际工具能力限制访问范围。

安装前确认

不要直接授予不必要的文件、网络或账号权限;先核对安装命令和配置内容。

仍需确认:installCommand

来源信息

继续浏览同类 MCP