Token导航 LogoToken导航TokenDH.com
Aruba Clearpass MCP Server logo
安全风控stdio官方级别未说明来源级核验

Aruba Clearpass MCP Server

MCP Server

一个高性能的模型上下文协议(MCP)服务器,通过REST API(OAuth2)实现AI助手(如Claude)与Aruba ClearPass策略管理器(CPPM)的无缝集成,用于网络访问策略管理和端点监控。

工具数

0

提示词数

0

GitHub Stars

2

资源数

0
网络管理PythonClaudeAPI集成Claude

安装说明

本站只整理中文说明和来源信息,不托管安装包,也不代用户安装。

作者 / 组织

Nandi-Pura

提供方

Nandi-Pura

最后核验

2026/5/17 20:21

运行时

Python

快速接入

先看主来源和安装命令,再打开仓库或文档;下面只保留这个条目的关键接入事实。

命令预览

python -m venv .venv

详细介绍

🛡️ Aruba ClearPass MCP服务器

![Python 3.9+](https://www.python.org/downloads/) ![MCP](https://modelcontextprotocol.io) ![License: MIT](https://opensource.org/licenses/MIT)

高性能 模型上下文协议(MCP) 服务器,实现AI助手(如Claude)和 阿鲁巴ClearPass政策经理(CPPM) 通过REST API(OAuth2)。

该服务器使网络管理员能够通过人工智能界面使用自然语言命令管理访问策略、监控端点并执行复杂的故障排除。

______________________________________________________________________

🚀 主要特点

  • 全面的API支持:支持 全部 ClearPass v1 REST API端点通过通用HTTP方法(GET、POST、PATCH、PUT、DELETE)。
  • 动态发现:包括 clearpass_list_apis 浏览按类别分组的数百个可用端点。
  • 企业级就绪:通过自动令牌缓存和可选的SSL验证实现安全的OAuth2客户端凭据授予。
  • 结构化类别API按照阿鲁巴CPPM官方文件(身份、政策、会话、入职等)进行组织。

______________________________________________________________________

🛠️ 支持的API类别

类别主要服务
身份端点、设备帐户、本地/访客用户、静态主机列表。
策略元素NAS设备、认证源、认证方法、CPPM服务。
会话控制主动会话监控、授权更改(CoA)、批量断开连接。
机载和CA设备/用户配置、CSR管理、撤销、信任列表。
OnGuard&可见性无代理OnGuard、设备指纹分析、网络扫描、区域映射。
来宾管理Web登录门户、打印模板、数字通行证、收据生成。
系统和日志集群同步、许可证管理、审计记录、洞察分析。

______________________________________________________________________

📋 先决条件

  • Aruba ClearPass政策经理 (支持REST API的版本)。
  • Python 3.10 或更高。
  • 所需库: mcp, httpx, asyncio.

______________________________________________________________________

⚙️ 安装和设置

1.ClearPass配置

首选 行政→ API 服务→ API客户端 在您的ClearPass UI中添加一个新客户端:

  • 资助类型: client_credentials
  • 个人资料:选择具有适当权限的操作员配置文件(例如。, *API管理员*).
  • 记下你的 客户端ID客户端密钥.

2.本地安装

# Clone or copy this repository
cd my-mcp-server

# Create a virtual environment (recommended)
python -m venv .venv
source .venv/bin/activate  # macOS/Linux
# or .venv\Scripts\activate on Windows

# Install dependencies
pip install -r requirements.txt

3.环境变量

要么创建一个 .env 文件或导出以下变量:

export CLEARPASS_HOST="https://your-clearpass.domain.com"
export CLEARPASS_CLIENT_ID="your_client_id"
export CLEARPASS_CLIENT_SECRET="your_client_secret"
export CLEARPASS_VERIFY_SSL="true" # Set to false for self-signed development certs

______________________________________________________________________

🤖 客户集成指南

由于此服务器遵循 模型上下文协议(MCP),它可以与任何支持AI的客户端集成。

1.克劳德桌面

将以下内容添加到您的 claude_desktop_config.json:

  • 路径(macOS): ~/Library/Application Support/Claude/claude_desktop_config.json
  • 路径(Windows): %APPDATA%\Claude\claude_desktop_config.json
{
  "mcpServers": {
    "clearpass": {
      "command": "/path/to/your/venv/python",
      "args": ["/absolute/path/to/server.py"],
      "env": {
        "CLEARPASS_HOST": "https://your-clearpass-url",
        "CLEARPASS_CLIENT_ID": "your_client_id",
        "CLEARPASS_CLIENT_SECRET": "your_client_secret",
        "CLEARPASS_VERIFY_SSL": "true"
      }
    }
  }
}

2.Continue.dev(VS代码和JetBrains)

非常适合以下用户 奥拉玛, 通义或本地模型。将MCP提供商添加到您的 config.json:

{
  "contextProviders": [
    {
      "name": "mcp",
      "args": {
        "command": "/path/to/venv/python",
        "args": ["/path/to/server.py"],
        "env": {
          "CLEARPASS_HOST": "...",
          "CLEARPASS_CLIENT_ID": "...",
          "CLEARPASS_CLIENT_SECRET": "..."
        }
      }
    }
  ]
}

3.ChatGPT和其他平台

虽然ChatGPT的官方web UI尚未直接支持MCP,但您可以使用:

  • MCP电桥:将MCP工具连接为自定义操作/GPT。
  • 聊天中心:一个多模型客户端,将MCP与ChatGPT、Claude和Gemini连接起来。

4.Ollama&Qwen通过CLI

使用任何与MCP兼容的CLI工具(如 mcp-cli)使用Qwen或Ollama模型调用ClearPass工具。

______________________________________________________________________

💬 使用示例

连接后,您可以使用自然语言提示,例如:

  • 🔍 *“列出具有'iPhone'操作系统配置文件的所有端点。”*
  • 🔐 *为会议访客创建一个新的访客帐户,有效期为8小时*
  • 🚫 *“断开MAC AA-BB-CC-DD-EE-FF设备的会话。”*
  • 📑 *“显示与管理员登录相关的最近10个审核日志。”*
  • 🛠️ *“检查当前群集数据库同步状态。”*

______________________________________________________________________

🛡️ 安全与最佳实践

  1. 最小权限原则:使用仅具有必要权限的ClearPass操作员配置文件(如果您只需要监控,请使用只读)。
  2. 安全SSL:始终保持 CLEARPASS_VERIFY_SSL 作为 true 以防止中间人(MITM)攻击。
  3. 秘密管理:永远不要承诺你的 Client Secret 到公共存储库。使用环境变量或秘密管理器。

______________________________________________________________________

📄 许可证

该项目分布在 MIT许可证。参见 LICENSE 了解更多信息。

目录标签

目录标签

网络管理PythonClaudeAPI集成本地部署AI集成RESTAPIOAuth2策略管理

支持客户端

Claude

接入字段

传输方式(transport,传输协议)

stdio

鉴权方式(authType,认证方式)

none

运行时(runtime,运行环境)

Python

工具数量(toolCount,工具数)

0

资源数量(resourceCount,资源数)

0

提示词数量(promptCount,提示词数)

0

权限和风险

stdionone部署方式未说明

接入前请确认传输方式、认证方式和部署位置,并根据实际工具能力限制访问范围。

安装前确认

不要直接授予不必要的文件、网络或账号权限;先核对安装命令和配置内容。

来源信息

继续浏览同类 MCP