🛡️ Aruba ClearPass MCP服务器
  
高性能 模型上下文协议(MCP) 服务器,实现AI助手(如Claude)和 阿鲁巴ClearPass政策经理(CPPM) 通过REST API(OAuth2)。
该服务器使网络管理员能够通过人工智能界面使用自然语言命令管理访问策略、监控端点并执行复杂的故障排除。
______________________________________________________________________
🚀 主要特点
- 全面的API支持:支持 全部 ClearPass v1 REST API端点通过通用HTTP方法(GET、POST、PATCH、PUT、DELETE)。
- 动态发现:包括
clearpass_list_apis浏览按类别分组的数百个可用端点。 - 企业级就绪:通过自动令牌缓存和可选的SSL验证实现安全的OAuth2客户端凭据授予。
- 结构化类别API按照阿鲁巴CPPM官方文件(身份、政策、会话、入职等)进行组织。
______________________________________________________________________
🛠️ 支持的API类别
| 类别 | 主要服务 |
|---|---|
| 身份 | 端点、设备帐户、本地/访客用户、静态主机列表。 |
| 策略元素 | NAS设备、认证源、认证方法、CPPM服务。 |
| 会话控制 | 主动会话监控、授权更改(CoA)、批量断开连接。 |
| 机载和CA | 设备/用户配置、CSR管理、撤销、信任列表。 |
| OnGuard&可见性 | 无代理OnGuard、设备指纹分析、网络扫描、区域映射。 |
| 来宾管理 | Web登录门户、打印模板、数字通行证、收据生成。 |
| 系统和日志 | 集群同步、许可证管理、审计记录、洞察分析。 |
______________________________________________________________________
📋 先决条件
- Aruba ClearPass政策经理 (支持REST API的版本)。
- Python 3.10 或更高。
- 所需库:
mcp,httpx,asyncio.
______________________________________________________________________
⚙️ 安装和设置
1.ClearPass配置
首选 行政→ API 服务→ API客户端 在您的ClearPass UI中添加一个新客户端:
- 资助类型:
client_credentials - 个人资料:选择具有适当权限的操作员配置文件(例如。, *API管理员*).
- 记下你的 客户端ID 和 客户端密钥.
2.本地安装
# Clone or copy this repository
cd my-mcp-server
# Create a virtual environment (recommended)
python -m venv .venv
source .venv/bin/activate # macOS/Linux
# or .venv\Scripts\activate on Windows
# Install dependencies
pip install -r requirements.txt3.环境变量
要么创建一个 .env 文件或导出以下变量:
export CLEARPASS_HOST="https://your-clearpass.domain.com"
export CLEARPASS_CLIENT_ID="your_client_id"
export CLEARPASS_CLIENT_SECRET="your_client_secret"
export CLEARPASS_VERIFY_SSL="true" # Set to false for self-signed development certs______________________________________________________________________
🤖 客户集成指南
由于此服务器遵循 模型上下文协议(MCP),它可以与任何支持AI的客户端集成。
1.克劳德桌面
将以下内容添加到您的 claude_desktop_config.json:
- 路径(macOS):
~/Library/Application Support/Claude/claude_desktop_config.json - 路径(Windows):
%APPDATA%\Claude\claude_desktop_config.json
{
"mcpServers": {
"clearpass": {
"command": "/path/to/your/venv/python",
"args": ["/absolute/path/to/server.py"],
"env": {
"CLEARPASS_HOST": "https://your-clearpass-url",
"CLEARPASS_CLIENT_ID": "your_client_id",
"CLEARPASS_CLIENT_SECRET": "your_client_secret",
"CLEARPASS_VERIFY_SSL": "true"
}
}
}
}2.Continue.dev(VS代码和JetBrains)
非常适合以下用户 奥拉玛, 通义或本地模型。将MCP提供商添加到您的 config.json:
{
"contextProviders": [
{
"name": "mcp",
"args": {
"command": "/path/to/venv/python",
"args": ["/path/to/server.py"],
"env": {
"CLEARPASS_HOST": "...",
"CLEARPASS_CLIENT_ID": "...",
"CLEARPASS_CLIENT_SECRET": "..."
}
}
}
]
}3.ChatGPT和其他平台
虽然ChatGPT的官方web UI尚未直接支持MCP,但您可以使用:
- MCP电桥:将MCP工具连接为自定义操作/GPT。
- 聊天中心:一个多模型客户端,将MCP与ChatGPT、Claude和Gemini连接起来。
4.Ollama&Qwen通过CLI
使用任何与MCP兼容的CLI工具(如 mcp-cli)使用Qwen或Ollama模型调用ClearPass工具。
______________________________________________________________________
💬 使用示例
连接后,您可以使用自然语言提示,例如:
- 🔍 *“列出具有'iPhone'操作系统配置文件的所有端点。”*
- 🔐 *为会议访客创建一个新的访客帐户,有效期为8小时*
- 🚫 *“断开MAC AA-BB-CC-DD-EE-FF设备的会话。”*
- 📑 *“显示与管理员登录相关的最近10个审核日志。”*
- 🛠️ *“检查当前群集数据库同步状态。”*
______________________________________________________________________
🛡️ 安全与最佳实践
- 最小权限原则:使用仅具有必要权限的ClearPass操作员配置文件(如果您只需要监控,请使用只读)。
- 安全SSL:始终保持
CLEARPASS_VERIFY_SSL作为true以防止中间人(MITM)攻击。 - 秘密管理:永远不要承诺你的
Client Secret到公共存储库。使用环境变量或秘密管理器。
______________________________________________________________________
📄 许可证
该项目分布在 MIT许可证。参见 LICENSE 了解更多信息。
