Token导航 LogoToken导航TokenDH.com
MCP Authentik logo
运维云端stdio官方级别未说明来源级核验

MCP Authentik

MCP Server

@samik081/mcp-authentik

MCP Authentik是一个用于Authentik身份管理的服务器,提供用户、组、应用程序、流程、策略和提供商的自然语言管理功能。

工具数

245

提示词数

0

GitHub Stars

3

资源数

0
TypeScriptClaude云端部署Claude DesktopClaudeCursor

安装说明

本站只整理中文说明和来源信息,不托管安装包,也不代用户安装。

作者 / 组织

Samik081

提供方

Samik081

最后核验

2026/5/17 20:21

运行时

Node.js

快速接入

先看主来源和安装命令,再打开仓库或文档;下面只保留这个条目的关键接入事实。

命令预览

npx -y @samik081/mcp-authentik

详细介绍

](https://www.npmjs.com/package/@samik081/mcp-authentik) ](https://ghcr.io/samik081/mcp-authentik) ![License: MIT](https://opensource.org/licenses/MIT) ](https://nodejs.org)

MCP身份验证

MCP服务器 真实 身份管理。通过Cursor、Claude Code和Claude Desktop中的自然语言管理用户、组、应用程序、流、策略、提供者等。

特性

  • 245工具 穿过 20个类别 涵盖完整的Authentik API
  • 只读模式 通过 AUTHENTIK_ACCESS_TIER=read-only 用于安全监测
  • 类别筛选 通过 AUTHENTIK_CATEGORIES 仅公开您需要的工具
  • 类型安全的SDK客户端 通过 @goauthentik/api
  • Docker镜像 为了 linux/amd64linux/arm64GHCR
  • 远程MCP 通过HTTP传输(MCP_TRANSPORT=http)使用流式HTTP协议
  • Types/ESM 具有全类型安全性

API兼容性

专为Authentik打造 2025.6.3.

快速开始

使用npx直接运行服务器:

AUTHENTIK_URL="https://auth.example.com" \
AUTHENTIK_TOKEN="your-api-token" \
npx -y @samik081/mcp-authentik

服务器在启动时验证您的Authentik连接,如果凭据丢失或无效,则立即失败并显示明确的错误。

码头工人

使用Docker运行(stdio传输,与npx相同):

docker run --rm -i \
  -e AUTHENTIK_URL=https://auth.example.com \
  -e AUTHENTIK_TOKEN=your-api-token \
  ghcr.io/samik081/mcp-authentik

要作为具有HTTP传输的远程MCP服务器运行:

docker run -d -p 3000:3000 \
  -e MCP_TRANSPORT=http \
  -e AUTHENTIK_URL=https://auth.example.com \
  -e AUTHENTIK_TOKEN=your-api-token \
  ghcr.io/samik081/mcp-authentik

MCP端点位于 http://localhost:3000 健康检查在 http://localhost:3000/health.

配置

Claude Code命令行界面(推荐):

# Using npx
claude mcp add --transport stdio authentik \
  --env AUTHENTIK_URL=https://auth.example.com \
  --env AUTHENTIK_TOKEN=your-api-token \
  -- npx -y @samik081/mcp-authentik

# Using Docker
claude mcp add --transport stdio authentik \
  --env AUTHENTIK_URL=https://auth.example.com \
  --env AUTHENTIK_TOKEN=your-api-token \
  -- docker run --rm -i ghcr.io/samik081/mcp-authentik

# Using remote HTTP (connect to a running Docker container or HTTP server)
claude mcp add --transport http authentik http://localhost:3000

JSON配置 (与Claude Code合作 .mcp.json,克劳德桌面 claude_desktop_config.json,光标 .cursor/mcp.json):

{
  "mcpServers": {
    "authentik": {
      "command": "npx",
      "args": ["-y", "@samik081/mcp-authentik"],
      "env": {
        "AUTHENTIK_URL": "https://auth.example.com",
        "AUTHENTIK_TOKEN": "your-api-token"
      }
    }
  }
}

Docker(标准操作系统):

{
  "mcpServers": {
    "authentik": {
      "command": "docker",
      "args": ["run", "--rm", "-i",
        "-e", "AUTHENTIK_URL=https://auth.example.com",
        "-e", "AUTHENTIK_TOKEN=your-api-token",
        "ghcr.io/samik081/mcp-authentik"
      ]
    }
  }
}

远程MCP (连接到正在运行的Docker容器或HTTP服务器):

{
  "mcpServers": {
    "authentik": {
      "type": "streamable-http",
      "url": "http://localhost:3000"
    }
  }
}

访问层

使用控制哪些工具可用 AUTHENTIK_ACCESS_TIER 环境变量:

层级工具描述
full (默认)245读写--完全控制
read-only121只读-监控安全,无状态更改
  • 满的:全部245个工具。包括创建、更新和删除用户、组、应用程序、流、提供程序和所有其他资源。
  • 只读:121个工具。仅列出和查看资源。没有状态变化。

您层中不可用的工具未在MCP服务器上注册。它们不会出现在你的人工智能工具的工具列表中,保持上下文干净。

环境变量

变量必填默认描述
AUTHENTIK_URL--身份验证实例URL(例如。, https://auth.example.com)
AUTHENTIK_TOKEN--具有适当权限的API令牌
AUTHENTIK_ACCESS_TIER没有fullread-only 仅适用于只读工具, full 适用于所有工具
AUTHENTIK_CATEGORIES没有*(全部)*逗号分隔的类别列表(例如。, core,admin,flows)
AUTHENTIK_TOOL_BLACKLIST没有*(无)*以逗号分隔的要排除的工具名称列表(例如。, authentik_users_delete)
AUTHENTIK_TOOL_WHITELIST没有*(无)*以逗号分隔的工具名称列表将强制包含,绕过访问层和类别筛选器
DEBUG没有false启用stderr的调试日志记录
MCP_TRANSPORT没有stdio运输方式: stdio (默认)或 http
MCP_PORT没有3000HTTP服务器端口(仅在以下情况下使用 MCP_TRANSPORT=http)
MCP_HOST没有0.0.0.0HTTP服务器绑定地址(仅在以下情况下使用 MCP_TRANSPORT=http)
MCP_EXCLUDE_TOOL_TITLES没有false设置 true 从注册中省略工具标题(保存标记)

可用类别

admin, authenticators, core, crypto, enterprise, events, flows, managed, oauth2, outposts, policies, property-mappings, providers, rac, rbac, root, sources, ssf, stages, tenants

工具

mcp authentik提供245个按类别组织的工具。每个工具的“访问”列显示了所需的最低级别: read-only (两层都有)或 full (要求 full 层)。提示列显示工具行为: read-only (无状态变化), destructive (修改现有状态), idempotent (如果调用两次,结果相同)。

Admin (8 tools)

工具描述访问提示
authentik_admin_system_info获取系统信息,包括HTTP主机、运行时环境、服务器时间和嵌入式前哨站状态只读只读,幂等
authentik_admin_version获取Authentik版本信息,包括当前版本和构建哈希只读只读,幂等
authentik_admin_settings_get获取当前系统设置只读只读,幂等
authentik_admin_settings_update更新系统设置(部分更新)完全破坏性,幂等
authentik_admin_apps列出Authentik实例中已安装的Django应用程序只读只读,幂等
authentik_admin_models列出Authentik实例中可用的所有数据模型只读只读,幂等
authentik_admin_version_history列出Authentik版本历史记录条目只读只读,幂等
authentik_admin_system_task_trigger触发所有系统任务(例如,清理、缓存清除)full--

Authenticators (5 tools)

工具描述访问提示
authentik_authenticators_list列出当前用户所有类型的所有身份验证器设备只读只读,幂等
authentik_authenticators_admin_by_type_list列出特定类型的身份验证器设备(管理员视图)只读只读,幂等
authentik_authenticators_admin_by_type_get按类型和ID获取单个身份验证器设备(管理员视图)只读只读,幂等
authentik_authenticators_admin_by_type_delete按类型和ID删除身份验证器设备(管理员视图)完全破坏性
authentik_authenticators_user_by_type_list列出当前用户的特定类型的身份验证器设备只读只读,幂等

Core (44 tools)

用户

工具描述访问提示
authentik_users_list列出用户,包括用户名、电子邮件、姓名、活动状态、超级用户状态、路径、组和搜索的可选过滤器只读只读,幂等
authentik_users_get通过数字ID只读只读、幂等获取单个用户
authentik_users_create创建新用户full--
authentik_users_update更新现有用户(部分更新)完全破坏性,幂等
authentik_users_delete按用户的数字ID删除用户完整破坏性
authentik_users_me获取当前已验证用户的信息只读只读,幂等
authentik_users_set_password为用户设置新密码完全破坏性,幂等
authentik_users_create_service_account使用可选的关联组和令牌full--创建新的服务帐户用户
authentik_users_generate_recovery_link为用户生成临时恢复链接以重新获得帐户访问权限full--
authentik_users_send_recovery_email使用指定的电子邮件阶段full--向用户发送恢复电子邮件
authentik_users_list_paths列出系统中配置的所有用户路径只读只读,幂等

群组

工具描述访问提示
authentik_groups_list列出具有可选名称、超级用户状态、成员和搜索筛选器的组只读只读,幂等
authentik_groups_get按UUID只读只读、幂等获取单个组
authentik_groups_create使用可选的父组、超级用户状态、用户和自定义属性full--创建新组
authentik_groups_update更新现有组(部分更新)完全破坏性,幂等
authentik_groups_delete按组的UUIDfulldestructive删除组
authentik_groups_add_user按组UUID和用户IDfull幂等向组中添加用户
authentik_groups_remove_user按组UUID和用户IDfulldestructive从组中删除用户

应用程序

工具描述访问提示
authentik_apps_list列出具有名称、slug、组、搜索等可选筛选器的应用程序只读只读、幂等
authentik_apps_get按slug只读只读、幂等获取单个应用程序
authentik_apps_create使用名称、slug以及可选的提供者、组和元数据full--创建一个新的应用程序
authentik_apps_update更新现有应用程序(部分更新)完全破坏性,幂等
authentik_apps_set_icon_url从URL设置应用程序图标,或清除它full破坏性、幂等
authentik_apps_delete按slugfulldestructive删除应用程序
authentik_apps_check_access检查特定用户是否可以访问应用程序只读只读,幂等
authentik_apps_update_transactional在单个原子事务中创建或更新应用程序及其提供程序完全破坏性,幂等
authentik_app_entitlements_list使用可选筛选器列出应用程序权限只读只读,幂等
authentik_app_entitlements_get通过UUID只读只读、幂等获取单个应用程序权限
authentik_app_entitlements_create创建新的应用程序权限full--
authentik_app_entitlements_update更新现有应用程序权限(部分更新)完全破坏性,幂等
authentik_app_entitlements_delete按UUIDfulldestructive删除应用程序权限

代币

工具描述访问提示
authentik_tokens_list列出带有标识符、意图、托管状态和搜索可选过滤器的令牌只读只读,幂等
authentik_tokens_get通过标识符获取单个令牌只读只读,幂等
authentik_tokens_create使用标识符、可选意图、描述和过期设置full--创建新令牌
authentik_tokens_update更新现有令牌(部分更新)完全破坏性,幂等
authentik_tokens_delete按标识符fulldestructive删除令牌
authentik_tokens_view_key查看令牌的原始键值(特权、记录)full只读、幂等
authentik_tokens_set_key为令牌设置自定义键值full破坏性、幂等

品牌

工具描述访问提示
authentik_brands_list列出具有UUID、域和搜索可选过滤器的品牌只读只读,幂等
authentik_brands_get通过UUID只读只读、幂等获取单个品牌
authentik_brands_create使用域、品牌设置、流程分配和可选属性创建新品牌full--
authentik_brands_update更新现有品牌(部分更新)完全破坏性,幂等
authentik_brands_delete按UUID完整破坏性删除品牌
authentik_brands_current获取当前域的品牌配置只读只读,幂等

Crypto (8 tools)

工具描述访问提示
authentik_crypto_list列出带有可选筛选器的证书密钥对只读只读,幂等
authentik_crypto_get通过UUID只读只读、幂等获取单个证书密钥对
authentik_crypto_create从PEM编码的证书和可选的私钥数据创建新的证书密钥对full--
authentik_crypto_update更新现有证书密钥对(部分更新)完全破坏性,幂等
authentik_crypto_delete按UUIDfulldestructive删除证书密钥对
authentik_crypto_generate生成新的自签名证书密钥对full--
authentik_crypto_view_certificate查看密钥对的PEM编码证书数据只读只读,幂等
authentik_crypto_view_private_key查看密钥对(敏感)只读、幂等的PEM编码私钥数据

Enterprise (8 tools)

工具描述访问提示
authentik_enterprise_license_list列出具有可选筛选器的企业许可证只读只读,幂等
authentik_enterprise_license_get通过UUID只读只读、幂等获取单个企业许可证
authentik_enterprise_license_create安装新的企业许可证密钥full--
authentik_enterprise_license_update更新现有企业许可证(部分更新)完全破坏性,幂等
authentik_enterprise_license_delete按UUID完整破坏性删除企业许可证
authentik_enterprise_license_summary获取企业许可证状态摘要只读只读,幂等
authentik_enterprise_license_forecast根据当前增长预测一年需要多少用户只读只读,幂等
authentik_enterprise_install_id获取authentick安装ID(用于许可证生成)只读只读,幂等

Events (24 tools)

事件

工具描述访问提示
authentik_events_list列出带有可选过滤器的审核事件,包括操作、用户名、客户端IP等只读只读、幂等
authentik_events_get通过UUID只读只读、幂等获取单个审核事件
authentik_events_create创建新的审核事件full--
authentik_events_actions_list列出所有可用的事件操作类型只读只读,幂等
authentik_events_top_per_user获取按用户计数只读只读、幂等分组的前N个事件
authentik_events_volume获取指定筛选器和时间范围的事件量数据只读只读,幂等
authentik_events_rules_list列出带有可选筛选器的通知规则只读只读,幂等
authentik_events_rules_get通过UUID只读只读、幂等获取单个通知规则
authentik_events_rules_create创建新的通知规则full--
authentik_events_rules_update更新现有通知规则(部分更新)完全破坏性,幂等
authentik_events_rules_delete按UUIDfulldestructive删除通知规则
authentik_events_transports_list列出带有可选筛选器的通知传输只读只读,幂等
authentik_events_transports_get通过UUID只读只读、幂等获取单个通知传输
authentik_events_transports_create创建新的通知传输full--
authentik_events_transports_update更新现有通知传输(部分更新)完全破坏性,幂等
authentik_events_transports_delete按UUIDfulldestructive删除通知传输
authentik_events_transports_test使用指定的传输方式发送测试通知full--
authentik_events_notifications_list使用可选筛选器列出当前用户的通知只读只读,幂等
authentik_events_notifications_update更新通知,通常将其标记为可见或不可见完全破坏性、幂等
authentik_events_notifications_delete按UUIDfulldestructive删除通知
authentik_events_notifications_mark_all_seen将当前用户看到的所有通知标记为full破坏性、幂等

系统任务

工具描述访问提示
authentik_tasks_list按名称、状态或UID列出具有可选筛选器的系统任务只读只读、幂等
authentik_tasks_get通过UUID只读只读,幂等获取特定系统任务的详细信息
authentik_tasks_retry按UUIDfull--重试失败的系统任务

Flows (15 tools)

工具描述访问提示
authentik_flows_list列表流具有可选的搜索、指定和排序过滤器只读只读,幂等
authentik_flows_get通过其slug获取单个流只读只读,幂等
authentik_flows_create使用名称、段塞、标题和名称full--创建新流
authentik_flows_update更新现有流(部分更新)完全破坏性,幂等
authentik_flows_delete按段塞破坏性删除流
authentik_flows_diagram获取显示流的阶段和绑定的可视化图只读只读,幂等
authentik_flows_export将流导出为YAML只读只读,幂等
authentik_flows_import从YAML内容中导入流full--
authentik_flows_cache_info获取有关缓存流的信息只读只读,幂等
authentik_flows_cache_clear清除流缓存破坏性,幂等
authentik_flows_bindings_list列出带有可选过滤器的流级绑定只读只读,幂等
authentik_flows_bindings_get通过UUID只读只读、幂等获取单个流级绑定
authentik_flows_bindings_create创建新的流阶段绑定,将阶段附加到流full--
authentik_flows_bindings_update更新现有的流级绑定完全破坏性,幂等
authentik_flows_bindings_delete按UUIDfulldestructive删除流阶段绑定

Managed (7 tools)

工具描述访问提示
authentik_blueprints_list列出具有可选筛选器的托管蓝图实例只读只读,幂等
authentik_blueprints_get通过UUID只读只读、幂等获取单个蓝图实例
authentik_blueprints_create创建新的托管蓝图实例full--
authentik_blueprints_update更新现有蓝图实例(部分更新)完全破坏性,幂等
authentik_blueprints_delete按UUIDfulldestructive删除蓝图实例
authentik_blueprints_available列出可用于创建蓝图实例的所有可用蓝图文件只读只读,幂等
authentik_blueprints_apply应用蓝图实例,执行其配置完全破坏性,幂等

OAuth2 (9 tools)

工具描述访问提示
authentik_oauth2_access_tokens_list使用可选筛选器列出OAuth2访问令牌只读只读,幂等
authentik_oauth2_access_tokens_get通过其数字ID只读只读、幂等获取单个OAuth2访问令牌
authentik_oauth2_access_tokens_delete按IDfulldestructive删除(撤销)OAuth2访问令牌
authentik_oauth2_auth_codes_list列出带有可选筛选器的OAuth2授权码只读只读,幂等
authentik_oauth2_auth_codes_get通过其数字ID只读只读、幂等获取单个OAuth2授权码
authentik_oauth2_auth_codes_delete按IDfulldestructive删除OAuth2授权码
authentik_oauth2_refresh_tokens_list使用可选筛选器列出OAuth2刷新令牌只读只读,幂等
authentik_oauth2_refresh_tokens_get通过其数字ID只读只读、幂等获取单个OAuth2刷新令牌
authentik_oauth2_refresh_tokens_delete按IDfulldestructive删除(撤销)OAuth2刷新令牌

Outposts (15 tools)

工具描述访问提示
authentik_outposts_list列出带有可选筛选器的前哨实例只读只读,幂等
authentik_outposts_get通过UUID只读只读、幂等获取单个前哨实例
authentik_outposts_create创建新的前哨实例full--
authentik_outposts_update更新现有的前哨实例(部分更新)完全破坏性,幂等
authentik_outposts_delete按UUIDfulldestructive删除前哨实例
authentik_outposts_health获取前哨站的当前运行状况只读只读,幂等
authentik_outposts_default_settings获取全局默认前哨配置只读只读,幂等
authentik_outposts_service_connections_list列出所有带有可选过滤器的服务连接(Docker和Kubernetes)只读只读,幂等
authentik_outposts_service_connections_state获取服务连接的当前状态只读只读,幂等
authentik_outposts_service_connections_types列出所有可用的服务连接类型只读只读,幂等
authentik_outposts_docker_create创建新的Docker服务连接full--
authentik_outposts_docker_update更新现有的Docker服务连接(部分更新)完全破坏性,幂等
authentik_outposts_kubernetes_create创建新的Kubernetes服务连接full--
authentik_outposts_kubernetes_update更新现有的Kubernetes服务连接(部分更新)完全破坏性,幂等
authentik_outposts_service_connections_delete按服务连接的UUIDfulldestructive删除服务连接

Policies (19 tools)

策略使用类型+配置模式。跨类型工具在任何策略上运行,而每种类型的工具接受 policy_type 参数。可用类型: dummy, event_matcher, expression, geoip, password, password_expiry, reputation, unique_password.

工具描述访问提示
authentik_policies_list使用可选筛选器列出所有类型的所有策略只读只读,幂等
authentik_policies_get通过UUID(交叉类型)只读只读,幂等获取单个策略
authentik_policies_delete按UUID(交叉类型)fulldestructive删除策略
authentik_policies_types_list列出所有可用的策略类型只读只读,幂等
authentik_policies_test针对特定用户测试策略,看看它是通过还是失败只读只读,幂等
authentik_policies_cache_info获取有关缓存策略的信息只读只读,幂等
authentik_policies_cache_clear清除策略缓存破坏性、幂等
authentik_policies_by_type_list列出具有可选筛选器的特定类型的策略只读只读,幂等
authentik_policies_by_type_get通过UUID只读只读、幂等获取特定类型的单个策略
authentik_policies_by_type_create创建特定类型的新策略full--
authentik_policies_by_type_update更新特定类型full破坏性、幂等的现有策略
authentik_policies_by_type_delete按UUIDfulldestructive删除特定类型的策略
authentik_policy_bindings_list列出带有可选筛选器的策略绑定只读只读,幂等
authentik_policy_bindings_get通过UUID只读只读、幂等获取单个策略绑定
authentik_policy_bindings_create创建新的策略绑定以将策略附加到目标full--
authentik_policy_bindings_update更新现有的策略绑定完全破坏性、幂等
authentik_policy_bindings_delete按策略绑定的UUIDfulldestructive删除策略绑定
authentik_reputation_scores_list使用可选过滤器列出信誉分数只读只读,幂等
authentik_reputation_scores_delete按UUID完整破坏性删除信誉分数

Property Mappings (10 tools)

属性映射使用类型+配置模式。跨类型工具可对任何映射进行操作,而每种类型的工具则接受 mapping_type 参数。可用类型: notification, provider_google_workspace, provider_microsoft_entra, provider_rac, provider_radius, provider_saml, provider_scim, provider_scope, source_kerberos, source_ldap, source_oauth, source_plex, source_saml, source_scim.

工具描述访问提示
authentik_property_mappings_list列出所有类型的所有属性映射只读只读,幂等
authentik_property_mappings_get通过UUID(交叉类型)只读只读,幂等获取单个属性映射
authentik_property_mappings_delete按UUIDfulldestructive删除属性映射
authentik_property_mappings_types_list列出所有可用的属性映射类型只读只读,幂等
authentik_property_mappings_test通过UUIDfull只读、幂等来测试属性映射
authentik_property_mappings_by_type_list列出特定类型的属性映射只读只读,幂等
authentik_property_mappings_by_type_get按类型和UUID获取单个属性映射只读只读,幂等
authentik_property_mappings_by_type_create创建特定类型的新属性映射full--
authentik_property_mappings_by_type_update按类型和UUIDfull破坏性、幂等更新现有属性映射
authentik_property_mappings_by_type_delete按类型和UUID删除属性映射fulldestructive

Providers (11 tools)

提供者使用类型+配置模式。跨类型工具在任何提供者上运行,而每种类型的工具接受 provider_type 参数。可用类型: oauth2, saml, ldap, proxy, radius, scim, rac, google_workspace, microsoft_entra.

工具描述访问提示
authentik_providers_list使用可选筛选器列出所有类型的所有提供程序只读只读,幂等
authentik_providers_get通过数字ID(交叉类型)只读只读,幂等获取单个提供程序
authentik_providers_delete按数字ID删除提供程序(交叉类型)完整破坏性
authentik_providers_types_list列出所有可用的提供程序类型只读只读,幂等
authentik_providers_by_type_list列出具有可选筛选器的特定类型的提供程序只读只读,幂等
authentik_providers_by_type_get通过数字ID只读只读,幂等,获取特定类型的单个提供程序
authentik_providers_by_type_create创建特定类型的新提供程序full--
authentik_providers_by_type_update更新特定类型的现有提供程序full破坏性、幂等
authentik_providers_by_type_delete按数字IDfulldestructive删除特定类型的提供程序
authentik_providers_oauth2_setup_urls获取OAuth2提供程序设置URL(授权、令牌、用户信息等)只读只读,幂等
authentik_providers_saml_metadata获取SAML提供程序元数据XML只读只读,幂等

RAC (8 tools)

工具描述访问提示
authentik_rac_endpoints_list列出带有可选筛选器的RAC(远程访问控制)端点只读只读,幂等
authentik_rac_endpoints_get通过UUID只读只读、幂等获取单个RAC终结点
authentik_rac_endpoints_create为远程访问创建新的RAC端点full--
authentik_rac_endpoints_update更新现有RAC终结点(部分更新)完全破坏性,幂等
authentik_rac_endpoints_delete按UUIDfulldestructive删除RAC终结点
authentik_rac_connection_tokens_list列出带有可选筛选器的RAC连接令牌(系统管理,不创建)只读只读,幂等
authentik_rac_connection_tokens_get通过UUID只读只读、幂等获取单个RAC连接令牌
authentik_rac_connection_tokens_delete按UUIDfulldestructive删除RAC连接令牌

RBAC (12 tools)

工具描述访问提示
authentik_rbac_roles_list列出具有可选筛选器的RBAC角色只读只读,幂等
authentik_rbac_roles_get通过UUID只读只读、幂等获取单个RBAC角色
authentik_rbac_roles_create创建新的RBAC角色full--
authentik_rbac_roles_update更新现有RBAC角色(部分更新)完全破坏性,幂等
authentik_rbac_roles_delete按UUIDfulldestructive删除RBAC角色
authentik_rbac_permissions_list列出所有可用权限,可按型号和应用程序筛选只读只读,幂等
authentik_rbac_permissions_by_role_list列出分配给特定模型的对象权限,可按角色筛选只读只读,幂等
authentik_rbac_permissions_by_role_assign为角色分配权限full幂等
authentik_rbac_permissions_by_role_unassign取消分配角色的权限完全破坏性
authentik_rbac_permissions_by_user_list列出分配给特定模型的对象权限,可按用户筛选只读只读,幂等
authentik_rbac_permissions_by_user_assign为用户分配权限full幂等
authentik_rbac_permissions_by_user_unassign取消分配用户的权限完全破坏性

Root (1 tool)

工具描述访问提示
authentik_root_config获取根配置,包括功能、错误报告设置和UI配置只读只读,幂等

Sources (10 tools)

源代码使用类型+配置模式。跨类型工具可在任何源上运行,而每种类型工具接受 source_type 参数。可用类型: oauth, saml, ldap, plex, kerberos, scim.

工具描述访问提示
authentik_sources_list列出所有类型的所有源(OAuth、SAML、LDAP、Plex、Kerberos、SCIM)只读只读,幂等
authentik_sources_get通过slug(交叉类型)只读只读,幂等获取单个源
authentik_sources_delete按slugfulldestructive删除源
authentik_sources_types_list列出所有可用的源类型只读只读,幂等
authentik_sources_by_type_list列出特定类型的源只读只读,幂等
authentik_sources_by_type_get按类型和slug获取单个源只读只读,幂等
authentik_sources_by_type_create创建特定类型的新源full--
authentik_sources_by_type_update按类型和slugfull破坏性、幂等更新现有源
authentik_sources_by_type_delete按类型和slugfulldestructive删除源
authentik_sources_user_connections_list列出所有源类型的用户源连接只读只读,幂等

SSF (2 tools)

工具描述访问提示
authentik_ssf_streams_list列出具有可选过滤器的共享信号框架(SSF)事件流只读只读,幂等
authentik_ssf_streams_get通过UUID只读只读、幂等获取单个SSF事件流

Stages (19 tools)

阶段使用类型+配置模式。交叉型工具可在任何阶段运行,而每种类型的工具可接受 stage_type 参数。可用类型: authenticator_duo, authenticator_email, authenticator_endpoint_gdtc, authenticator_sms, authenticator_static, authenticator_totp, authenticator_validate, authenticator_webauthn, captcha, consent, deny, dummy, email, identification, invitation, mtls, password, prompt, redirect, source, user_delete, user_login, user_logout, user_write.

工具描述访问提示
authentik_stages_list使用可选过滤器列出所有类型的所有阶段只读只读,幂等
authentik_stages_get通过UUID(交叉类型)只读只读,幂等获取单个阶段
authentik_stages_delete按UUID(交叉类型)fulldestructive删除阶段
authentik_stages_types_list列出所有可用的阶段类型只读只读,幂等
authentik_stages_by_type_list使用可选筛选器列出特定类型的阶段只读只读,幂等
authentik_stages_by_type_get通过UUID只读只读、幂等获取特定类型的单个阶段
authentik_stages_by_type_create创建特定类型的新阶段full--
authentik_stages_by_type_update更新特定类型的现有阶段完全破坏性,幂等
authentik_stages_by_type_delete按UUIDfulldestructive删除特定类型的阶段
authentik_invitations_list使用可选筛选器列出邀请只读只读,幂等
authentik_invitations_get通过UUID只读只读、幂等获取单个邀请
authentik_invitations_create创建新邀请完整--
authentik_invitations_update更新现有邀请完整破坏性、幂等
authentik_invitations_delete按UUID完整破坏性删除邀请
authentik_prompts_list列出带有可选筛选器的提示字段定义只读只读,幂等
authentik_prompts_get通过UUID只读只读、幂等获取单个提示字段定义
authentik_prompts_create创建新的提示字段定义full--
authentik_prompts_update更新现有的提示字段定义full破坏性、幂等
authentik_prompts_delete按UUIDfulldestructive删除提示字段定义

Tenants (10 tools)

工具描述访问提示
authentik_tenants_list列出具有可选筛选器的租户只读只读,幂等
authentik_tenants_get通过UUID只读只读、幂等获取单个租户
authentik_tenants_create创建新租户full--
authentik_tenants_update更新现有租户(部分更新)完全破坏性,幂等
authentik_tenants_delete按UUID删除租户(不可逆,删除所有租户数据)full破坏性
authentik_tenants_create_admin_group为租户创建一个管理员组并向其中添加用户full--
authentik_tenants_create_recovery_key为租户中的用户创建恢复密钥full--
authentik_tenants_domains_list列出具有可选筛选器的租户域只读只读,幂等
authentik_tenants_domains_create为租户创建新域full--
authentik_tenants_domains_delete按数字IDfulldestructive删除租户域

已知限制

以下企业终结点功能在中不可用 @goauthentik/api SDK:

  • 结束01: 代理连接器CRUD
  • 02端: 注册令牌CRUD
  • 结束-03: 注册密钥查看
  • 结束-06: 设备访问组CRUD
  • 07结束: 舰队连接器CRUD
  • 08结束: 连接器类型列表

这些企业端点功能需要尚未提供的SDK支持。

验证它是否有效

配置完MCP客户端后,询问您的AI助手:

“正在运行哪个版本的Authentik?”

如果连接正常,助理会打电话 authentik_admin_version 并返回您的服务器版本并构建哈希。

用法示例

  • “列出管理员组中的所有用户” --电话 authentik_users_listauthentik_groups_list 查找和显示管理员组成员。
  • “配置了哪些应用程序?” --电话 authentik_apps_list 显示所有应用程序及其提供者和组。
  • “为创建新用户john.doe@example.com" --电话 authentik_users_create 设置新用户帐户。

故障排除

连接错误

  • 验证 AUTHENTIK_URL 可从运行MCP服务器的计算机访问
  • 确保URL上没有尾随斜线(使用 https://auth.example.comhttps://auth.example.com/)
  • 如果您的实例使用TLS,请验证HTTPS是否配置正确

令牌权限

  • API令牌必须对您要使用的工具具有足够的权限
  • 工具与 full 如果您的令牌只有读取权限,则访问层将失败--set AUTHENTIK_ACCESS_TIER=read-only 限制暴露
  • 在Authentik管理界面的目录>令牌和应用程序密码下创建令牌

类别筛选

  • 使用 AUTHENTIK_CATEGORIES 根据上面列出的实际类别值(例如。, core,admin,flows),不是源文件名
  • 用户、组、应用程序、令牌和品牌都在 core 类别,而不是单独的类别
  • 使用不带空格的逗号分隔值(例如。, core,admin,events)

发展

# Install dependencies
npm install

# Build the project
npm run build

# Run in development mode (auto-reload)
npm run dev

# Open the MCP Inspector for interactive testing
npm run inspect

许可证

麻省理工学院

目录标签

目录标签

TypeScriptClaude云端部署身份管理混合部署用户管理组管理应用程序管理策略管理

支持客户端

Claude DesktopClaudeCursor

接入字段

传输方式(transport,传输协议)

stdio

鉴权方式(authType,认证方式)

oauth

运行时(runtime,运行环境)

Node.js

来源包(packageName,安装包名)

@samik081/mcp-authentik

工具数量(toolCount,工具数)

245

资源数量(resourceCount,资源数)

0

提示词数量(promptCount,提示词数)

0

权限和风险

stdiooauth部署方式未说明

接入前请确认传输方式、认证方式和部署位置,并根据实际工具能力限制访问范围。

安装前确认

不要直接授予不必要的文件、网络或账号权限;先核对安装命令和配置内容。

来源信息

继续浏览同类 MCP