Token导航 LogoToken导航TokenDH.com
Lokka MCP logo
开发工具stdio官方级别未说明来源级核验

Lokka MCP

MCP Server

Lokka is a Microsoft Graph MCP server. \\r\\n\\r\\nIt can be used to query and manage resources in your Microsoft 365 tenant.\\r\\n\\r\\nThis MCP server supports all Microsoft Graph APIs including update operations (limited by the permissions you grant to the app).

工具数

0

提示词数

0

GitHub Stars

248

资源数

0
云服务JavaScriptVS Code自然语言处理Claude DesktopClaudeVS CodeVS Code Insiders

安装说明

本站只整理中文说明和来源信息,不托管安装包,也不代用户安装。

作者 / 组织

merill

提供方

merill

最后核验

2026/5/18 04:03

运行时

Node.js

快速接入

先看主来源和安装命令,再打开仓库或文档;下面只保留这个条目的关键接入事实。

命令预览

npm install -g @merill/lokka

详细介绍

\_关闭

](https://badge.fury.io/js/@merill%2Flokka)

Lokka是Microsoft Graph和Azure RM API的模型上下文协议服务器,允许您使用AI查询和管理Azure和Microsoft 365租户。

请看 Lokka.dev 了解如何将Lokka与您最喜欢的AI模型和聊天客户端一起使用。

Lokka允许您使用Claude Desktop或任何MCP客户端,通过Microsoft API使用自然语言在Azure和Microsoft 365租户中完成任务。

例如。:

  • Create a new security group called 'Sales and HR' with a dynamic rule based on the department attribute.
  • Find all the conditional access policies that haven't excluded the emergency access account
  • Show me all the Intune device configuration policies assigned to the 'Call center' group
  • What was the most expensive service in Azure last month?

How does Lokka work?

身份验证方法

Lokka现在支持多种身份验证方法,以适应不同的部署场景:

交互式身份验证

对于基于用户的交互式登录身份验证,您可以使用以下配置:

这是最简单的配置,使用默认的Lokka应用程序。

{
  "mcpServers": {
    "Lokka-Microsoft": {
      "command": "npx",
      "args": ["-y", "@merill/lokka"]
    }
  }
}

使用自定义应用程序进行交互式身份验证

如果您希望使用自定义的Microsoft Entra应用程序,可以在Microsoft Entra中创建新的应用程序注册,并使用以下环境变量对其进行配置:

{
  "mcpServers": {
    "Lokka-Microsoft": {
      "command": "npx",
      "args": ["-y", "@merill/lokka"],
      "env": {
        "TENANT_ID": "",
        "CLIENT_ID": "",
        "USE_INTERACTIVE": "true"
      }
    }
  }
}

仅应用程序身份验证

传统的仅限应用程序的身份验证。您可以使用以下配置的证书(推荐)或客户端秘密身份验证。

安装指南 有关如何创建Entra应用程序的更多详细信息。

仅使用证书进行应用程序身份验证

使用PEM编码的客户端证书进行仅应用程序身份验证:

{
  "mcpServers": {
    "Lokka-Microsoft": {
      "command": "npx",
      "args": ["-y", "@merill/lokka"],
      "env": {
        "TENANT_ID": "",
        "CLIENT_ID": "",
        "CERTIFICATE_PATH": "/path/to/certificate.pem",
        "CERTIFICATE_PASSWORD": "",
        "USE_CERTIFICATE": "true"
      }
    }
  }
}

为了方便起见,为了将PFX客户端证书转换为PEM编码证书:

openssl pkcs12 -in /path/to/cert.pfx -out /path/to/cert.pem -nodes -clcerts

仅使用客户端密码进行应用程序身份验证

{
  "mcpServers": {
    "Lokka-Microsoft": {
      "command": "npx",
      "args": ["-y", "@merill/lokka"],
      "env": {
        "TENANT_ID": "",
        "CLIENT_ID": "",
        "CLIENT_SECRET": ""
      }
    }
  }
}

客户端提供的令牌

MCP客户端提供访问令牌的基于令牌的身份验证:

{
  "mcpServers": {
    "Lokka-Microsoft": {
      "command": "npx",
      "args": ["-y", "@merill/lokka"],
      "env": {
        "USE_CLIENT_TOKEN": "true"
      }
    }
  }
}

使用客户端提供的令牌模式时:

  1. 使用以下命令启动MCP服务器 USE_CLIENT_TOKEN=true
  2. 使用 set-access-token 提供有效Microsoft Graph访问令牌的工具
  3. 使用 get-auth-status 验证身份验证状态的工具
  4. 根据需要使用刷新令牌 set-access-token

新工具

令牌管理工具

  • set-access-token:设置或更新Microsoft Graph身份验证的访问令牌
  • get-auth-status:检查当前身份验证状态和功能
  • add-graph-permission:以交互方式请求其他Microsoft Graph权限范围

图形API版本控制

Lokka现在支持控制用于所有请求的默认Microsoft Graph API版本:

  • 默认行为:用途 beta 用于访问最新功能的版本
  • 生产模式:设置 USE_GRAPH_BETA=false 强制所有请求使用 v1.0 版本
  • 按请求覆盖:您仍然可以指定 graphApiVersion 单个请求中的参数(除非 USE_GRAPH_BETA=false)

USE_GRAPH_BETA=false,所有Graph API调用都将使用稳定的 v1.0 版本,即使 betagraphApiVersion 参数。

入门

有关如何安装和配置Lokka的更多信息,请参阅文档。

一键安装VS Code

|平台| VS代码| VS代码内部人员| | - | - | - |

组件

工具

  1. Lokka-Microsoft

- 调用Microsoft Graph和Azure API。支持查询Azure和Microsoft 365租户。如果提供了权限,也支持更新。 - 输入: - apiType (字符串):要查询的Microsoft API的类型。选项:Microsoft graph(Entra)的“graph”或azure资源管理的“azure”。 - path (字符串):要调用的Azure或Graph API URL路径(例如“/users”、“/groups”和“/subscriptions”)。 - method (string):要使用的HTTP方法(例如,get、post、put、patch、delete) - apiVersion (字符串):Azure资源管理API版本(apiType Azure需要) - subscriptionId (string):Azure订阅ID(用于Azure资源管理)。 - queryParams (string):查询参数数组,如$filter、$select等。所有参数都是字符串。 - body (JSON):请求体(用于POST、PUT、PATCH) - 返回:Azure或Graph API调用的结果。

  1. set-access-token *(v0.2.0中的新功能)*

- 使用客户端提供的令牌模式时,设置或更新Microsoft Graph身份验证的访问令牌。 - 输入: - accessToken (string):从Microsoft Graph身份验证获得的访问令牌 - expiresOn (字符串,可选):ISO格式的令牌过期时间 - 返回:令牌更新确认

  1. get-auth-status *(v0.2.0中的新功能)*

- 检查MCP服务器的当前身份验证状态和模式 - 返回:身份验证模式、就绪状态和功能

环境变量

服务器的配置是使用环境变量完成的。支持以下环境变量:

名称描述必填
TENANT_IDMicrosoft Entra租户的ID。是(客户端提供的令牌模式除外)
CLIENT_ID在Microsoft Entra中注册的应用程序的ID。是(客户端提供的令牌模式除外)
CLIENT_SECRET在Microsoft Entra中注册的应用程序的客户端机密。是(仅适用于客户端凭据模式)
USE_INTERACTIVE设置为“true”以启用交互式身份验证模式。没有
USE_CLIENT_TOKEN设置为“true”以启用客户端提供的令牌身份验证模式。没有
USE_CERTIFICATE设置为“true”以启用证书身份验证模式。没有
CERTIFICATE_PATH用于证书身份验证的PEM编码证书文件的路径。是(仅适用于证书模式)
CERTIFICATE_PASSWORD证书文件的密码(如果已加密)。没有
REDIRECT_URI重定向用于交互式身份验证的URI(默认值: http://localhost:3000).没有
ACCESS_TOKEN客户端提供的令牌模式的初始访问令牌。没有
USE_GRAPH_BETA设置为“false”将强制所有Graph API调用使用v1.0而不是beta版(默认值:true,允许beta版)。没有

贡献者

安装

要将此服务器与Claude Desktop应用程序一起使用,请将以下配置添加到您的“mcpServers”部分 claude_desktop_config.json:

交互式身份验证

{
  "mcpServers": {
    "Lokka-Microsoft": {
      "command": "npx",
      "args": ["-y", "@merill/lokka"]
    }
  }
}

客户端凭据身份验证

{
  "mcpServers": {
    "Lokka-Microsoft": {
      "command": "npx",
      "args": ["-y", "@merill/lokka"],
      "env": {
        "TENANT_ID": "",
        "CLIENT_ID": "",
        "CLIENT_SECRET": ""
      }
    }
  }
}

确保更换 `, ,以及 ` 使用Microsoft Entra应用程序中的实际值。(参见 安装指南 有关如何创建Entra应用程序和配置代理的更多详细信息。)

目录标签

目录标签

云服务JavaScriptVS Code自然语言处理developer-toolsmicrosoft-graphmcp-serverai-assistantAzure管理本地部署Microsoft365集成AI驱动

支持客户端

Claude DesktopClaudeVS CodeVS Code Insiders

接入字段

传输方式(transport,传输协议)

stdio

鉴权方式(authType,认证方式)

none

运行时(runtime,运行环境)

Node.js

部署方式(deploymentType,部署类型)

remote-capable

工具数量(toolCount,工具数)

0

资源数量(resourceCount,资源数)

0

提示词数量(promptCount,提示词数)

0

权限和风险

stdiononeremote-capable

接入前请确认传输方式、认证方式和部署位置,并根据实际工具能力限制访问范围。

安装前确认

不要直接授予不必要的文件、网络或账号权限;先核对安装命令和配置内容。

来源信息

继续浏览同类 MCP