Orgo MCP服务器
用于控制的官方MCP服务器 Orgo 来自Claude Code、Claude Desktop和其他模型上下文协议客户端的云计算机。
此包首先是TypeScript,并作为 @orgo-ai/mcp.
快速开始
1.获取Orgo API密钥
注册或登录 组织,然后从复制API密钥 设置>API密钥.
2.添加MCP服务器
克劳德代码:
claude mcp add orgo -e ORGO_API_KEY=sk_live_YOUR_KEY -- npx -y @orgo-ai/mcp克劳德桌面:
{
"mcpServers": {
"orgo": {
"command": "npx",
"args": ["-y", "@orgo-ai/mcp"],
"env": {
"ORGO_API_KEY": "sk_live_YOUR_KEY"
}
}
}
}托管流式HTTP服务器:
{
"mcpServers": {
"orgo": {
"type": "http",
"url": "https://orgo-mcp.onrender.com/mcp",
"headers": {
"X-Orgo-API-Key": "${ORGO_API_KEY}"
}
}
}
}PowerShell用户可以包装Claude Code命令,因为PowerShell可能会损坏 -- 当它到达npm shims时:
cmd /c "claude mcp add orgo -e ORGO_API_KEY=sk_live_YOUR_KEY -- npx -y @orgo-ai/mcp"工具
服务器公开了24个重点工具。
| 工具集 | 工具 |
|---|---|
core | orgo_list_workspaces, orgo_get_workspace, orgo_workspace_by_name, orgo_list_computers, orgo_get_computer |
admin | orgo_create_workspace, orgo_create_computer, orgo_delete_computer, orgo_restart_computer, orgo_clone_computer, orgo_ensure_running, orgo_resize_computer |
screen | orgo_screenshot, orgo_click, orgo_type, orgo_key, orgo_scroll, orgo_drag |
shell | orgo_bash, orgo_exec |
files | orgo_list_files, orgo_export_file, orgo_upload_file, orgo_download_file |
每个工具都注册了MCP注释 readOnlyHint, destructiveHint, idempotentHint,以及 openWorldHint. orgo_restart_computer 标记为破坏性,因为它会中断正在运行的进程和未保存的VM状态。 文本响应在返回到MCP客户端之前会被清除,因此即使Orgo API响应包含密码、令牌、机密、凭证和API-key字段,它们也会被编辑。
故意不暴露:
- 计算机启动/停止工具
- VNC密码访问
- 账户/个人资料/信用/交易
- 自主代理/线程工具
- RTMP流媒体工具
- 模板管理工具
安全生产控制
在不更改客户端配置的情况下,使用环境变量限制暴露的曲面。
| 变量 | 默认值 | 描述 |
|---|---|---|
ORGO_READ_ONLY | false | 何时 true,仅注册注释为只读的工具。 |
ORGO_TOOLSETS | core,admin,screen,shell,files | 以逗号分隔的工具集要公开。例子: core,screen,files. |
ORGO_ENABLED_TOOLS | 所有已注册的工具 | 以逗号分隔的列表。应用之前 ORGO_DISABLED_TOOLS. |
ORGO_DISABLED_TOOLS | none | 用逗号分隔的完整丹尼斯列表。 |
示例:
# Observation-only mode
ORGO_READ_ONLY=true npx -y @orgo-ai/mcp
# Browserless VM control without shell access
ORGO_TOOLSETS=core,screen,files npx -y @orgo-ai/mcp
# Keep shell enabled, but remove bash
ORGO_TOOLSETS=shell ORGO_DISABLED_TOOLS=orgo_bash npx -y @orgo-ai/mcp只读模式当前公开:
orgo_list_workspaces
orgo_get_workspace
orgo_workspace_by_name
orgo_list_computers
orgo_get_computer
orgo_screenshot
orgo_list_files
orgo_download_file环境变量
| 变量 | 默认值 | 描述 |
|---|---|---|
ORGO_API_KEY | none | stdio传输需要。HTTP部署通过以下方式接收用户密钥 X-Orgo-API-Key. |
ORGO_DEFAULT_COMPUTER_ID | none | 默认计算机ID,因此工具调用可以省略 computer_id. |
MCP_TRANSPORT | stdio | stdio, http,或 streamable-http. |
MCP_HOST | 0.0.0.0 | HTTP绑定地址。 |
MCP_PORT / PORT | 8000 | HTTP端口 |
自我寄宿
本地标准:
git clone https://github.com/nickvasilescu/orgo-mcp.git
cd orgo-mcp
npm install
ORGO_API_KEY=sk_live_YOUR_KEY npm start本地HTTP:
npm install
npm run build
MCP_TRANSPORT=http npm start
curl http://localhost:8000/healthDocker:
docker build -t orgo-mcp .
docker run -p 8000:8000 -e MCP_TRANSPORT=http orgo-mcp提供:
- 分叉此回购。
- 从以下位置创建渲染蓝图
render.yaml. - 将客户端连接到
https://YOUR_RENDER_HOST/mcp带着一个X-Orgo-API-Key头球
托管服务器不存储共享的Orgo密钥。每个请求都必须包含用户的Orgo API密钥头。
建筑
npx / stdio:
MCP client -> stdio -> @orgo-ai/mcp -> Orgo API
ORGO_API_KEY env var
Hosted HTTP:
MCP client -> HTTPS -> orgo-mcp server -> Orgo API
X-Orgo-API-Key header
Shell commands:
orgo_bash -> Terminal WebSocket primary -> VM
-> REST /bash fallback -> VM发展
npm install
npm run build
npm test
npm startCI运行:
- TypeScript从一个干净的
dist/ - MCP工具列出了默认、只读、工具集、允许列表和拒绝列表策略的冒烟测试
- HTTP传输健康和身份验证冒烟测试
- npm包内容检查
- Docker镜像构建
出版前:
npm test
npm pack --dry-run故障排除
| 错误 | 修复 |
|---|---|
Invalid API key | 检查Orgo API密钥及其是否处于活动状态。 |
X-Orgo-API-Key header required | HTTP客户端必须在 /mcp 请求: |
computer_id required | 通行证 computer_id 或设置 ORGO_DEFAULT_COMPUTER_ID. |
Connection refused | 确认服务器正在运行并检查 /health. |
| 工具未出现 | 检查 ORGO_READ_ONLY, ORGO_TOOLSETS, ORGO_ENABLED_TOOLS,以及 ORGO_DISABLED_TOOLS. |
安全
- 不要承诺
.env文件或API密钥。 - 更喜欢
ORGO_READ_ONLY=true仅供客户观察。 - 禁用
shell用于不应执行VM命令的客户端的工具集。 - 对待
orgo_bash和orgo_exec作为高性能工具:它们可以修改目标VM可访问的任何内容。 - HTTP部署应通过以下方式为每个请求传递用户的密钥
X-Orgo-API-Key;不要将生产Orgo密钥烘焙到服务器中。
许可证
MIT。看 许可证.
