Token导航 LogoToken导航TokenDH.com
MCP Access Oauth logo
运维云端stdio官方级别未说明来源级核验

MCP Access Oauth

MCP Server

@modelcontextprotocol/inspector@latest

一个支持远程MCP连接并内置Access OAuth的服务器,可部署在Cloudflare上,提供OAuth服务和管理工具访问。

工具数

2

提示词数

0

GitHub Stars

0

资源数

0
远程连接工具管理TypeScriptClaudeClaude DesktopClaudeCursorWindsurf

安装说明

本站只整理中文说明和来源信息,不托管安装包,也不代用户安装。

作者 / 组织

Ena-turcotte6

提供方

Ena-turcotte6

最后核验

2026/5/17 20:19

运行时

Node.js

快速接入

先看主来源和安装命令,再打开仓库或文档;下面只保留这个条目的关键接入事实。

命令预览

npx @modelcontextprotocol/inspector@latest

详细介绍

模型上下文协议(MCP)服务器+访问OAuth

这是一个 模型上下文协议(MCP) 支持远程MCP连接的服务器,内置Access OAuth。

您可以将其部署到自己的Cloudflare帐户,在您创建自己的Access for SaaS OIDC应用程序后,您将拥有一个功能齐全的远程MCP服务器,您可以在其上构建。用户将能够通过与您连接的访问身份提供商登录来连接到您的MCP服务器。

MCP服务器(由 Cloudflare员工):

  • 充当OAuth _服务器_ 您的MCP客户
  • 充当OAuth _客户_ 到你的 _真实的_ OAuth服务器(在本例中为Access)

入门指南

克隆仓库并安装依赖项: npm install

用于生产

创建新 SaaS OIDC应用程序的访问权限:

  • 对于授权回调URL,请指定 https://mcp-access-oauth..workers.dev/callbackhttp://localhost:8788/callback 如果你在本地开发。
  • 记下你的客户ID和客户机密。
  • 通过牧马人设置秘密
wrangler secret put ACCESS_CLIENT_ID
wrangler secret put ACCESS_CLIENT_SECRET
wrangler secret put ACCESS_TOKEN_URL
wrangler secret put ACCESS_AUTHORIZATION_URL
wrangler secret put ACCESS_JWKS_URL
wrangler secret put COOKIE_ENCRYPTION_KEY # add any random string here e.g. openssl rand -hex 32

设置KV命名空间

  • 创建KV命名空间:

wrangler kv:namespace create "OAUTH_KV"

  • 使用KV ID更新牧马人文件

部署和测试

部署MCP服务器,使其在workers.dev域上可用 wrangler deploy

使用测试远程服务器 检查员:

npx @modelcontextprotocol/inspector@latest

进入 https://mcp-access-oauth..workers.dev/sse 然后点击连接。完成身份验证流程后,您将看到工具正在工作:

您现在已经部署了远程MCP服务器!

访问控制

此MCP服务器使用Access进行身份验证。所有经过身份验证的Access用户都可以访问“添加”等基本工具。

“generateImage”工具仅限于中列出的特定Access用户 ALLOWED_USERNAMES 配置:

// Add user emails for image generation access
const ALLOWED_EMAILS = new Set(["employee1@mycompany.com", "teammate1@mycompany.com"]);

从Claude Desktop访问远程MCP服务器

打开克劳德桌面,导航到设置->开发人员->编辑配置。这将打开控制Claude可以访问哪些MCP服务器的配置文件。

用以下配置替换内容。重新启动Claude Desktop后,将打开一个浏览器窗口,显示您的OAuth登录页面。完成身份验证流程,授予Claude访问您的MCP服务器的权限。授予访问权限后,这些工具将可供您使用。

{
  "mcpServers": {
    "math": {
      "command": "npx",
      "args": [
        "mcp-remote",
        "https://mcp-access-oauth..workers.dev/sse"
      ]
    }
  }
}

一旦工具(下🔨) 在界面中显示,您可以要求Claude使用它们。例如:“你能用数学工具把23和19相加吗?”。Claude应该调用该工具并显示MCP服务器生成的结果。

促进地方发展

如果你想迭代和测试你的MCP服务器,你可以在本地开发中这样做。

  • 对于主页URL,请指定 http://localhost:8788
  • 对于授权回调URL,请指定 http://localhost:8788/callback
  • 记下您的客户端ID并生成客户端密钥。
  • 创建一个 .dev.vars 在项目根目录中使用以下文件:
ACCESS_CLIENT_ID=
ACCESS_CLIENT_SECRET=
ACCESS_TOKEN_URL=
ACCESS_AUTHORIZATION_URL=
ACCESS_JWKS_URL=
COOKIE_ENCRYPTION_KEY=COOKIE_ENCRYPTION_KEY

开发和测试

在本地运行服务器,使其在以下位置可用 http://localhost:8788 wrangler dev

要测试本地服务器,请输入 http://localhost:8788/sse 进入Inspector并点击连接。按照提示操作后,您将能够“列出工具”。

使用Claude和其他MCP客户端

使用Claude连接到远程MCP服务器时,您可能会看到一些错误消息。这是因为Claude Desktop还不支持远程MCP服务器,所以有时会感到困惑。要验证MCP服务器是否已连接,请将鼠标悬停在🔨 克劳德界面右下角的图标。你应该在那里看到你的工具。

使用游标和其他MCP客户端

要将Cursor与MCP服务器连接,请选择 Type:“命令”和 Command 字段,将命令和args字段组合成一个(例如。 npx mcp-remote https://..workers.dev/sse).

请注意,虽然Cursor支持HTTP+SSE服务器,但它不支持身份验证,因此您仍然需要使用 mcp-remote (并且使用STDIO服务器,而不是HTTP服务器)。

您可以通过打开客户端的配置文件,添加用于Claude设置的相同JSON,并重新启动MCP客户端,将MCP服务器连接到其他MCP客户端,如Windsurf。

它是如何工作的?

OAuth提供者

OAuth Provider库是Cloudflare Workers的完整OAuth 2.1服务器实现。它处理OAuth流的复杂性,包括令牌发放、验证和管理。在这个项目中,它扮演着双重角色:

  • 对连接到服务器的MCP客户端进行身份验证
  • 管理与Access的OAuth服务的连接
  • 在KV存储器中安全存储令牌和身份验证状态

耐用MCP

Durable MCP通过Cloudflare的Durable Objects扩展了基本MCP功能,提供:

  • MCP服务器的持久状态管理
  • 请求之间身份验证上下文的安全存储
  • 通过以下方式访问经过身份验证的用户信息 this.props
  • 支持基于用户身份的有条件工具可用性

MCP远程

MCP Remote库使您的服务器能够公开可由MCP客户端(如检查器)调用的工具。它

  • 定义客户端和服务器之间的通信协议
  • 提供了一种结构化的方法来定义工具
  • 处理请求和响应的序列化和反序列化
  • 维护客户端和服务器之间的服务器发送事件(SSE)连接

目录标签

目录标签

远程连接工具管理TypeScriptClaude本地部署OAuth服务Cloudflare部署

支持客户端

Claude DesktopClaudeCursorWindsurf

接入字段

传输方式(transport,传输协议)

stdio

鉴权方式(authType,认证方式)

oauth

运行时(runtime,运行环境)

Node.js

来源包(packageName,安装包名)

@modelcontextprotocol/inspector@latest

工具数量(toolCount,工具数)

2

资源数量(resourceCount,资源数)

0

提示词数量(promptCount,提示词数)

0

权限和风险

stdiooauth部署方式未说明

接入前请确认传输方式、认证方式和部署位置,并根据实际工具能力限制访问范围。

安装前确认

不要直接授予不必要的文件、网络或账号权限;先核对安装命令和配置内容。

来源信息

继续浏览同类 MCP