Token导航 LogoToken导航TokenDH.com
Rohlik Oauth Proxy logo
安全风控未说明官方级别未说明来源级核验

Rohlik Oauth Proxy

MCP Server

Rohlik MCP Proxy是一个代理服务器,连接Claude(iOS、Android、Web、Desktop)到Rohlik的MCP服务器,通过OAuth 2.1认证和加密存储Rohlik凭证,实现安全的请求转发。

工具数

0

提示词数

0

GitHub Stars

1

资源数

0
代理服务TypeScriptClaudeClaude

安装说明

本站只整理中文说明和来源信息,不托管安装包,也不代用户安装。

作者 / 组织

VelkyVenik

提供方

VelkyVenik

最后核验

2026/5/17 20:22

快速接入

先看主来源和安装命令,再打开仓库或文档;下面只保留这个条目的关键接入事实。

详细介绍

Rohlik MCP代理

将Claude(iOS、Android、Web、桌面)连接到的代理服务器 Rohlik的MCP服务器.

Rohlik的MCP服务器需要定制 rhl-email/rhl-pass Claude无法直接设置的标题。这个代理弥合了这一差距——用户通过OAuth 2.1登录一次,剩下的由Claude处理。

Claude  →  POST /mcp (Bearer token)  →  Proxy  →  POST mcp.rohlik.cz/mcp (rhl-email/rhl-pass)  →  Rohlik

需求

设置

# Clone and install
git clone 
cd rohlik-mcp-proxy
bun install

# Configure
cp .env.example .env
# Edit .env with your values

环境变量

变量必填描述
PROXY_SECRET存储凭据的加密密钥(最少32个字符)
PORT服务器端口(默认值: 3000)
PUBLIC_URL面向公众的URL(默认值: http://localhost:3000)
ROHLIK_MCP_URLRohlik MCP端点(默认值: https://mcp.rohlik.cz/mcp)
OPERATOR_NAME在登录页面上显示为服务器操作员
OPERATOR_EMAIL登录页面上显示的联系人电子邮件

跑步

# Production
bun run start

# Development (auto-reload)
bun run dev

# Manage accounts
bun run cli list              # List all registered users
bun run cli delete        # Delete a user by ID

运作原理

  1. 用户添加 `

/mcp` 作为Claude中的远程MCP服务器。

  1. Claude启动OAuth 2.1(授权码+PKCE):

- 通过注册客户端 /oauth/register - 打开授权页面,用户在其中输入Rohlik凭据 - 通过以下方式将身份验证码交换为Bearer令牌 /oauth/token

  1. Claude向发送MCP请求 /mcp 使用Bearer代币。
  2. 代理解密存储的Rohlik凭据,并将请求与所需的标头一起转发到Rohlik的MCP服务器。

安全

  • 静态加密凭据 --AES-256-GCM使用 PROXY_SECRET
  • 哈希令牌 --SHA-256,从不以明文形式存储
  • OAuth 2.1与PKCE --S256代码挑战,一次性身份验证代码(10分钟到期)
  • CSRF保护 --授权表单上的一次性令牌
  • 速率限制 --OAuth端点上的每个IP(20/min),MCP上的每个令牌(60/min),未经身份验证的请求上的每IP(30/min)
  • 请求大小限制 --最大1MB机身
  • 安全标头 --CSP、HSTS、X帧选项、X内容类型选项
  • SQLite数据库 --文件权限仅限于所有者(600)
警告: Rohlik凭据(电子邮件+密码)加密存储在服务器上。它们必须被存储,因为Rohlik的MCP服务器在每次请求时都需要它们。仅在您控制和信任的基础架构上部署此功能。

项目结构

src/
├── index.ts          # HTTP server, routing
├── oauth.ts          # OAuth 2.1 flow (metadata, registration, authorize, token)
├── proxy.ts          # MCP message forwarding to Rohlik
├── auth.ts           # Bearer token resolution
├── store.ts          # SQLite DB, encryption, user/client/code storage
├── security.ts       # Rate limiting, input validation, security headers
├── log.ts            # Structured console logging
├── cli.ts            # CLI tool for account management
├── landing.html      # Public landing page
└── authorize.html    # OAuth sign-in form

API端点

方法路径身份验证描述
得到/--登录页面
得到/.well-known/oauth-authorization-server--OAuth元数据
职位/oauth/register--动态客户端注册
得到/oauth/authorize--授权页面(登录表单)
职位/oauth/authorize--提交凭据,获取身份验证码
职位/oauth/token客户端访问令牌的Exchange身份验证码
职位/mcp承载者将MCP请求转发给Rohlik
得到/mcpRohlik的SSE流
删除/mcp承载者关闭MCP会话

作者

瓦茨拉夫 · 斯莱斯 vaclav@slajs.eu

许可证

麻省理工学院

目录标签

目录标签

代理服务TypeScriptClaude本地部署OAuth2.1加密存储请求转发

支持客户端

Claude

接入字段

传输方式(transport,传输协议)

未说明

鉴权方式(authType,认证方式)

oauth

工具数量(toolCount,工具数)

0

资源数量(resourceCount,资源数)

0

提示词数量(promptCount,提示词数)

0

权限和风险

未说明oauth部署方式未说明

接入前请确认传输方式、认证方式和部署位置,并根据实际工具能力限制访问范围。

安装前确认

不要直接授予不必要的文件、网络或账号权限;先核对安装命令和配置内容。

仍需确认:installCommand

来源信息

继续浏览同类 MCP