](https://www.npmjs.com/package/@samik081/mcp-authentik) ](https://ghcr.io/samik081/mcp-authentik)  ](https://nodejs.org)
MCP身份验证
MCP服务器 真实 身份管理。通过Cursor、Claude Code和Claude Desktop中的自然语言管理用户、组、应用程序、流、策略、提供者等。
特性
- 245工具 穿过 20个类别 涵盖完整的Authentik API
- 只读模式 通过
AUTHENTIK_ACCESS_TIER=read-only用于安全监测 - 类别筛选 通过
AUTHENTIK_CATEGORIES仅公开您需要的工具 - 类型安全的SDK客户端 通过
@goauthentik/api - Docker镜像 为了
linux/amd64和linux/arm64上 GHCR - 远程MCP 通过HTTP传输(
MCP_TRANSPORT=http)使用流式HTTP协议 - Types/ESM 具有全类型安全性
API兼容性
专为Authentik打造 2025.6.3.
快速开始
使用npx直接运行服务器:
AUTHENTIK_URL="https://auth.example.com" \
AUTHENTIK_TOKEN="your-api-token" \
npx -y @samik081/mcp-authentik服务器在启动时验证您的Authentik连接,如果凭据丢失或无效,则立即失败并显示明确的错误。
码头工人
使用Docker运行(stdio传输,与npx相同):
docker run --rm -i \
-e AUTHENTIK_URL=https://auth.example.com \
-e AUTHENTIK_TOKEN=your-api-token \
ghcr.io/samik081/mcp-authentik要作为具有HTTP传输的远程MCP服务器运行:
docker run -d -p 3000:3000 \
-e MCP_TRANSPORT=http \
-e AUTHENTIK_URL=https://auth.example.com \
-e AUTHENTIK_TOKEN=your-api-token \
ghcr.io/samik081/mcp-authentikMCP端点位于 http://localhost:3000 健康检查在 http://localhost:3000/health.
配置
Claude Code命令行界面(推荐):
# Using npx
claude mcp add --transport stdio authentik \
--env AUTHENTIK_URL=https://auth.example.com \
--env AUTHENTIK_TOKEN=your-api-token \
-- npx -y @samik081/mcp-authentik
# Using Docker
claude mcp add --transport stdio authentik \
--env AUTHENTIK_URL=https://auth.example.com \
--env AUTHENTIK_TOKEN=your-api-token \
-- docker run --rm -i ghcr.io/samik081/mcp-authentik
# Using remote HTTP (connect to a running Docker container or HTTP server)
claude mcp add --transport http authentik http://localhost:3000JSON配置 (与Claude Code合作 .mcp.json,克劳德桌面 claude_desktop_config.json,光标 .cursor/mcp.json):
{
"mcpServers": {
"authentik": {
"command": "npx",
"args": ["-y", "@samik081/mcp-authentik"],
"env": {
"AUTHENTIK_URL": "https://auth.example.com",
"AUTHENTIK_TOKEN": "your-api-token"
}
}
}
}Docker(标准操作系统):
{
"mcpServers": {
"authentik": {
"command": "docker",
"args": ["run", "--rm", "-i",
"-e", "AUTHENTIK_URL=https://auth.example.com",
"-e", "AUTHENTIK_TOKEN=your-api-token",
"ghcr.io/samik081/mcp-authentik"
]
}
}
}远程MCP (连接到正在运行的Docker容器或HTTP服务器):
{
"mcpServers": {
"authentik": {
"type": "streamable-http",
"url": "http://localhost:3000"
}
}
}访问层
使用控制哪些工具可用 AUTHENTIK_ACCESS_TIER 环境变量:
| 层级 | 工具 | 描述 |
|---|---|---|
full (默认) | 245 | 读写--完全控制 |
read-only | 121 | 只读-监控安全,无状态更改 |
- 满的:全部245个工具。包括创建、更新和删除用户、组、应用程序、流、提供程序和所有其他资源。
- 只读:121个工具。仅列出和查看资源。没有状态变化。
您层中不可用的工具未在MCP服务器上注册。它们不会出现在你的人工智能工具的工具列表中,保持上下文干净。
环境变量
| 变量 | 必填 | 默认 | 描述 |
|---|---|---|---|
AUTHENTIK_URL | 是 | -- | 身份验证实例URL(例如。, https://auth.example.com) |
AUTHENTIK_TOKEN | 是 | -- | 具有适当权限的API令牌 |
AUTHENTIK_ACCESS_TIER | 没有 | full | read-only 仅适用于只读工具, full 适用于所有工具 |
AUTHENTIK_CATEGORIES | 没有 | *(全部)* | 逗号分隔的类别列表(例如。, core,admin,flows) |
AUTHENTIK_TOOL_BLACKLIST | 没有 | *(无)* | 以逗号分隔的要排除的工具名称列表(例如。, authentik_users_delete) |
AUTHENTIK_TOOL_WHITELIST | 没有 | *(无)* | 以逗号分隔的工具名称列表将强制包含,绕过访问层和类别筛选器 |
DEBUG | 没有 | false | 启用stderr的调试日志记录 |
MCP_TRANSPORT | 没有 | stdio | 运输方式: stdio (默认)或 http |
MCP_PORT | 没有 | 3000 | HTTP服务器端口(仅在以下情况下使用 MCP_TRANSPORT=http) |
MCP_HOST | 没有 | 0.0.0.0 | HTTP服务器绑定地址(仅在以下情况下使用 MCP_TRANSPORT=http) |
MCP_EXCLUDE_TOOL_TITLES | 没有 | false | 设置 true 从注册中省略工具标题(保存标记) |
可用类别
admin, authenticators, core, crypto, enterprise, events, flows, managed, oauth2, outposts, policies, property-mappings, providers, rac, rbac, root, sources, ssf, stages, tenants
工具
mcp authentik提供245个按类别组织的工具。每个工具的“访问”列显示了所需的最低级别: read-only (两层都有)或 full (要求 full 层)。提示列显示工具行为: read-only (无状态变化), destructive (修改现有状态), idempotent (如果调用两次,结果相同)。
Admin (8 tools)
| 工具 | 描述 | 访问 | 提示 |
|---|---|---|---|
authentik_admin_system_info | 获取系统信息,包括HTTP主机、运行时环境、服务器时间和嵌入式前哨站状态 | 只读 | 只读,幂等 |
authentik_admin_version | 获取Authentik版本信息,包括当前版本和构建哈希 | 只读 | 只读,幂等 |
authentik_admin_settings_get | 获取当前系统设置 | 只读 | 只读,幂等 |
authentik_admin_settings_update | 更新系统设置(部分更新) | 完全 | 破坏性,幂等 |
authentik_admin_apps | 列出Authentik实例中已安装的Django应用程序 | 只读 | 只读,幂等 |
authentik_admin_models | 列出Authentik实例中可用的所有数据模型 | 只读 | 只读,幂等 |
authentik_admin_version_history | 列出Authentik版本历史记录条目 | 只读 | 只读,幂等 |
authentik_admin_system_task_trigger | 触发所有系统任务(例如,清理、缓存清除) | full | -- |
Authenticators (5 tools)
| 工具 | 描述 | 访问 | 提示 |
|---|---|---|---|
authentik_authenticators_list | 列出当前用户所有类型的所有身份验证器设备 | 只读 | 只读,幂等 |
authentik_authenticators_admin_by_type_list | 列出特定类型的身份验证器设备(管理员视图) | 只读 | 只读,幂等 |
authentik_authenticators_admin_by_type_get | 按类型和ID获取单个身份验证器设备(管理员视图) | 只读 | 只读,幂等 |
authentik_authenticators_admin_by_type_delete | 按类型和ID删除身份验证器设备(管理员视图) | 完全 | 破坏性 |
authentik_authenticators_user_by_type_list | 列出当前用户的特定类型的身份验证器设备 | 只读 | 只读,幂等 |
Core (44 tools)
用户
| 工具 | 描述 | 访问 | 提示 |
|---|---|---|---|
authentik_users_list | 列出用户,包括用户名、电子邮件、姓名、活动状态、超级用户状态、路径、组和搜索的可选过滤器 | 只读 | 只读,幂等 |
authentik_users_get | 通过数字ID | 只读 | 只读、幂等获取单个用户 |
authentik_users_create | 创建新用户 | full | -- |
authentik_users_update | 更新现有用户(部分更新) | 完全 | 破坏性,幂等 |
authentik_users_delete | 按用户的数字ID删除用户 | 完整 | 破坏性 |
authentik_users_me | 获取当前已验证用户的信息 | 只读 | 只读,幂等 |
authentik_users_set_password | 为用户设置新密码 | 完全 | 破坏性,幂等 |
authentik_users_create_service_account | 使用可选的关联组和令牌 | full | --创建新的服务帐户用户 |
authentik_users_generate_recovery_link | 为用户生成临时恢复链接以重新获得帐户访问权限 | full | -- |
authentik_users_send_recovery_email | 使用指定的电子邮件阶段 | full | --向用户发送恢复电子邮件 |
authentik_users_list_paths | 列出系统中配置的所有用户路径 | 只读 | 只读,幂等 |
群组
| 工具 | 描述 | 访问 | 提示 |
|---|---|---|---|
authentik_groups_list | 列出具有可选名称、超级用户状态、成员和搜索筛选器的组 | 只读 | 只读,幂等 |
authentik_groups_get | 按UUID | 只读 | 只读、幂等获取单个组 |
authentik_groups_create | 使用可选的父组、超级用户状态、用户和自定义属性 | full | --创建新组 |
authentik_groups_update | 更新现有组(部分更新) | 完全 | 破坏性,幂等 |
authentik_groups_delete | 按组的UUID | full | destructive删除组 |
authentik_groups_add_user | 按组UUID和用户ID | full | 幂等向组中添加用户 |
authentik_groups_remove_user | 按组UUID和用户ID | full | destructive从组中删除用户 |
应用程序
| 工具 | 描述 | 访问 | 提示 |
|---|---|---|---|
authentik_apps_list | 列出具有名称、slug、组、搜索等可选筛选器的应用程序 | 只读 | 只读、幂等 |
authentik_apps_get | 按slug | 只读 | 只读、幂等获取单个应用程序 |
authentik_apps_create | 使用名称、slug以及可选的提供者、组和元数据 | full | --创建一个新的应用程序 |
authentik_apps_update | 更新现有应用程序(部分更新) | 完全 | 破坏性,幂等 |
authentik_apps_set_icon_url | 从URL设置应用程序图标,或清除它 | full | 破坏性、幂等 |
authentik_apps_delete | 按slug | full | destructive删除应用程序 |
authentik_apps_check_access | 检查特定用户是否可以访问应用程序 | 只读 | 只读,幂等 |
authentik_apps_update_transactional | 在单个原子事务中创建或更新应用程序及其提供程序 | 完全 | 破坏性,幂等 |
authentik_app_entitlements_list | 使用可选筛选器列出应用程序权限 | 只读 | 只读,幂等 |
authentik_app_entitlements_get | 通过UUID | 只读 | 只读、幂等获取单个应用程序权限 |
authentik_app_entitlements_create | 创建新的应用程序权限 | full | -- |
authentik_app_entitlements_update | 更新现有应用程序权限(部分更新) | 完全 | 破坏性,幂等 |
authentik_app_entitlements_delete | 按UUID | full | destructive删除应用程序权限 |
代币
| 工具 | 描述 | 访问 | 提示 |
|---|---|---|---|
authentik_tokens_list | 列出带有标识符、意图、托管状态和搜索可选过滤器的令牌 | 只读 | 只读,幂等 |
authentik_tokens_get | 通过标识符获取单个令牌 | 只读 | 只读,幂等 |
authentik_tokens_create | 使用标识符、可选意图、描述和过期设置 | full | --创建新令牌 |
authentik_tokens_update | 更新现有令牌(部分更新) | 完全 | 破坏性,幂等 |
authentik_tokens_delete | 按标识符 | full | destructive删除令牌 |
authentik_tokens_view_key | 查看令牌的原始键值(特权、记录) | full | 只读、幂等 |
authentik_tokens_set_key | 为令牌设置自定义键值 | full | 破坏性、幂等 |
品牌
| 工具 | 描述 | 访问 | 提示 |
|---|---|---|---|
authentik_brands_list | 列出具有UUID、域和搜索可选过滤器的品牌 | 只读 | 只读,幂等 |
authentik_brands_get | 通过UUID | 只读 | 只读、幂等获取单个品牌 |
authentik_brands_create | 使用域、品牌设置、流程分配和可选属性创建新品牌 | full | -- |
authentik_brands_update | 更新现有品牌(部分更新) | 完全 | 破坏性,幂等 |
authentik_brands_delete | 按UUID | 完整 | 破坏性删除品牌 |
authentik_brands_current | 获取当前域的品牌配置 | 只读 | 只读,幂等 |
Crypto (8 tools)
| 工具 | 描述 | 访问 | 提示 |
|---|---|---|---|
authentik_crypto_list | 列出带有可选筛选器的证书密钥对 | 只读 | 只读,幂等 |
authentik_crypto_get | 通过UUID | 只读 | 只读、幂等获取单个证书密钥对 |
authentik_crypto_create | 从PEM编码的证书和可选的私钥数据创建新的证书密钥对 | full | -- |
authentik_crypto_update | 更新现有证书密钥对(部分更新) | 完全 | 破坏性,幂等 |
authentik_crypto_delete | 按UUID | full | destructive删除证书密钥对 |
authentik_crypto_generate | 生成新的自签名证书密钥对 | full | -- |
authentik_crypto_view_certificate | 查看密钥对的PEM编码证书数据 | 只读 | 只读,幂等 |
authentik_crypto_view_private_key | 查看密钥对(敏感) | 全 | 只读、幂等的PEM编码私钥数据 |
Enterprise (8 tools)
| 工具 | 描述 | 访问 | 提示 |
|---|---|---|---|
authentik_enterprise_license_list | 列出具有可选筛选器的企业许可证 | 只读 | 只读,幂等 |
authentik_enterprise_license_get | 通过UUID | 只读 | 只读、幂等获取单个企业许可证 |
authentik_enterprise_license_create | 安装新的企业许可证密钥 | full | -- |
authentik_enterprise_license_update | 更新现有企业许可证(部分更新) | 完全 | 破坏性,幂等 |
authentik_enterprise_license_delete | 按UUID | 完整 | 破坏性删除企业许可证 |
authentik_enterprise_license_summary | 获取企业许可证状态摘要 | 只读 | 只读,幂等 |
authentik_enterprise_license_forecast | 根据当前增长预测一年需要多少用户 | 只读 | 只读,幂等 |
authentik_enterprise_install_id | 获取authentick安装ID(用于许可证生成) | 只读 | 只读,幂等 |
Events (24 tools)
事件
| 工具 | 描述 | 访问 | 提示 |
|---|---|---|---|
authentik_events_list | 列出带有可选过滤器的审核事件,包括操作、用户名、客户端IP等 | 只读 | 只读、幂等 |
authentik_events_get | 通过UUID | 只读 | 只读、幂等获取单个审核事件 |
authentik_events_create | 创建新的审核事件 | full | -- |
authentik_events_actions_list | 列出所有可用的事件操作类型 | 只读 | 只读,幂等 |
authentik_events_top_per_user | 获取按用户计数 | 只读 | 只读、幂等分组的前N个事件 |
authentik_events_volume | 获取指定筛选器和时间范围的事件量数据 | 只读 | 只读,幂等 |
authentik_events_rules_list | 列出带有可选筛选器的通知规则 | 只读 | 只读,幂等 |
authentik_events_rules_get | 通过UUID | 只读 | 只读、幂等获取单个通知规则 |
authentik_events_rules_create | 创建新的通知规则 | full | -- |
authentik_events_rules_update | 更新现有通知规则(部分更新) | 完全 | 破坏性,幂等 |
authentik_events_rules_delete | 按UUID | full | destructive删除通知规则 |
authentik_events_transports_list | 列出带有可选筛选器的通知传输 | 只读 | 只读,幂等 |
authentik_events_transports_get | 通过UUID | 只读 | 只读、幂等获取单个通知传输 |
authentik_events_transports_create | 创建新的通知传输 | full | -- |
authentik_events_transports_update | 更新现有通知传输(部分更新) | 完全 | 破坏性,幂等 |
authentik_events_transports_delete | 按UUID | full | destructive删除通知传输 |
authentik_events_transports_test | 使用指定的传输方式发送测试通知 | full | -- |
authentik_events_notifications_list | 使用可选筛选器列出当前用户的通知 | 只读 | 只读,幂等 |
authentik_events_notifications_update | 更新通知,通常将其标记为可见或不可见 | 完全 | 破坏性、幂等 |
authentik_events_notifications_delete | 按UUID | full | destructive删除通知 |
authentik_events_notifications_mark_all_seen | 将当前用户看到的所有通知标记为 | full | 破坏性、幂等 |
系统任务
| 工具 | 描述 | 访问 | 提示 |
|---|---|---|---|
authentik_tasks_list | 按名称、状态或UID列出具有可选筛选器的系统任务 | 只读 | 只读、幂等 |
authentik_tasks_get | 通过UUID | 只读 | 只读,幂等获取特定系统任务的详细信息 |
authentik_tasks_retry | 按UUID | full | --重试失败的系统任务 |
Flows (15 tools)
| 工具 | 描述 | 访问 | 提示 |
|---|---|---|---|
authentik_flows_list | 列表流具有可选的搜索、指定和排序过滤器 | 只读 | 只读,幂等 |
authentik_flows_get | 通过其slug获取单个流 | 只读 | 只读,幂等 |
authentik_flows_create | 使用名称、段塞、标题和名称 | full | --创建新流 |
authentik_flows_update | 更新现有流(部分更新) | 完全 | 破坏性,幂等 |
authentik_flows_delete | 按段塞 | 满 | 破坏性删除流 |
authentik_flows_diagram | 获取显示流的阶段和绑定的可视化图 | 只读 | 只读,幂等 |
authentik_flows_export | 将流导出为YAML | 只读 | 只读,幂等 |
authentik_flows_import | 从YAML内容中导入流 | full | -- |
authentik_flows_cache_info | 获取有关缓存流的信息 | 只读 | 只读,幂等 |
authentik_flows_cache_clear | 清除流缓存 | 满 | 破坏性,幂等 |
authentik_flows_bindings_list | 列出带有可选过滤器的流级绑定 | 只读 | 只读,幂等 |
authentik_flows_bindings_get | 通过UUID | 只读 | 只读、幂等获取单个流级绑定 |
authentik_flows_bindings_create | 创建新的流阶段绑定,将阶段附加到流 | full | -- |
authentik_flows_bindings_update | 更新现有的流级绑定 | 完全 | 破坏性,幂等 |
authentik_flows_bindings_delete | 按UUID | full | destructive删除流阶段绑定 |
Managed (7 tools)
| 工具 | 描述 | 访问 | 提示 |
|---|---|---|---|
authentik_blueprints_list | 列出具有可选筛选器的托管蓝图实例 | 只读 | 只读,幂等 |
authentik_blueprints_get | 通过UUID | 只读 | 只读、幂等获取单个蓝图实例 |
authentik_blueprints_create | 创建新的托管蓝图实例 | full | -- |
authentik_blueprints_update | 更新现有蓝图实例(部分更新) | 完全 | 破坏性,幂等 |
authentik_blueprints_delete | 按UUID | full | destructive删除蓝图实例 |
authentik_blueprints_available | 列出可用于创建蓝图实例的所有可用蓝图文件 | 只读 | 只读,幂等 |
authentik_blueprints_apply | 应用蓝图实例,执行其配置 | 完全 | 破坏性,幂等 |
OAuth2 (9 tools)
| 工具 | 描述 | 访问 | 提示 |
|---|---|---|---|
authentik_oauth2_access_tokens_list | 使用可选筛选器列出OAuth2访问令牌 | 只读 | 只读,幂等 |
authentik_oauth2_access_tokens_get | 通过其数字ID | 只读 | 只读、幂等获取单个OAuth2访问令牌 |
authentik_oauth2_access_tokens_delete | 按ID | full | destructive删除(撤销)OAuth2访问令牌 |
authentik_oauth2_auth_codes_list | 列出带有可选筛选器的OAuth2授权码 | 只读 | 只读,幂等 |
authentik_oauth2_auth_codes_get | 通过其数字ID | 只读 | 只读、幂等获取单个OAuth2授权码 |
authentik_oauth2_auth_codes_delete | 按ID | full | destructive删除OAuth2授权码 |
authentik_oauth2_refresh_tokens_list | 使用可选筛选器列出OAuth2刷新令牌 | 只读 | 只读,幂等 |
authentik_oauth2_refresh_tokens_get | 通过其数字ID | 只读 | 只读、幂等获取单个OAuth2刷新令牌 |
authentik_oauth2_refresh_tokens_delete | 按ID | full | destructive删除(撤销)OAuth2刷新令牌 |
Outposts (15 tools)
| 工具 | 描述 | 访问 | 提示 |
|---|---|---|---|
authentik_outposts_list | 列出带有可选筛选器的前哨实例 | 只读 | 只读,幂等 |
authentik_outposts_get | 通过UUID | 只读 | 只读、幂等获取单个前哨实例 |
authentik_outposts_create | 创建新的前哨实例 | full | -- |
authentik_outposts_update | 更新现有的前哨实例(部分更新) | 完全 | 破坏性,幂等 |
authentik_outposts_delete | 按UUID | full | destructive删除前哨实例 |
authentik_outposts_health | 获取前哨站的当前运行状况 | 只读 | 只读,幂等 |
authentik_outposts_default_settings | 获取全局默认前哨配置 | 只读 | 只读,幂等 |
authentik_outposts_service_connections_list | 列出所有带有可选过滤器的服务连接(Docker和Kubernetes) | 只读 | 只读,幂等 |
authentik_outposts_service_connections_state | 获取服务连接的当前状态 | 只读 | 只读,幂等 |
authentik_outposts_service_connections_types | 列出所有可用的服务连接类型 | 只读 | 只读,幂等 |
authentik_outposts_docker_create | 创建新的Docker服务连接 | full | -- |
authentik_outposts_docker_update | 更新现有的Docker服务连接(部分更新) | 完全 | 破坏性,幂等 |
authentik_outposts_kubernetes_create | 创建新的Kubernetes服务连接 | full | -- |
authentik_outposts_kubernetes_update | 更新现有的Kubernetes服务连接(部分更新) | 完全 | 破坏性,幂等 |
authentik_outposts_service_connections_delete | 按服务连接的UUID | full | destructive删除服务连接 |
Policies (19 tools)
策略使用类型+配置模式。跨类型工具在任何策略上运行,而每种类型的工具接受 policy_type 参数。可用类型: dummy, event_matcher, expression, geoip, password, password_expiry, reputation, unique_password.
| 工具 | 描述 | 访问 | 提示 |
|---|---|---|---|
authentik_policies_list | 使用可选筛选器列出所有类型的所有策略 | 只读 | 只读,幂等 |
authentik_policies_get | 通过UUID(交叉类型) | 只读 | 只读,幂等获取单个策略 |
authentik_policies_delete | 按UUID(交叉类型) | full | destructive删除策略 |
authentik_policies_types_list | 列出所有可用的策略类型 | 只读 | 只读,幂等 |
authentik_policies_test | 针对特定用户测试策略,看看它是通过还是失败 | 只读 | 只读,幂等 |
authentik_policies_cache_info | 获取有关缓存策略的信息 | 只读 | 只读,幂等 |
authentik_policies_cache_clear | 清除策略缓存 | 满 | 破坏性、幂等 |
authentik_policies_by_type_list | 列出具有可选筛选器的特定类型的策略 | 只读 | 只读,幂等 |
authentik_policies_by_type_get | 通过UUID | 只读 | 只读、幂等获取特定类型的单个策略 |
authentik_policies_by_type_create | 创建特定类型的新策略 | full | -- |
authentik_policies_by_type_update | 更新特定类型 | full | 破坏性、幂等的现有策略 |
authentik_policies_by_type_delete | 按UUID | full | destructive删除特定类型的策略 |
authentik_policy_bindings_list | 列出带有可选筛选器的策略绑定 | 只读 | 只读,幂等 |
authentik_policy_bindings_get | 通过UUID | 只读 | 只读、幂等获取单个策略绑定 |
authentik_policy_bindings_create | 创建新的策略绑定以将策略附加到目标 | full | -- |
authentik_policy_bindings_update | 更新现有的策略绑定 | 完全 | 破坏性、幂等 |
authentik_policy_bindings_delete | 按策略绑定的UUID | full | destructive删除策略绑定 |
authentik_reputation_scores_list | 使用可选过滤器列出信誉分数 | 只读 | 只读,幂等 |
authentik_reputation_scores_delete | 按UUID | 完整 | 破坏性删除信誉分数 |
Property Mappings (10 tools)
属性映射使用类型+配置模式。跨类型工具可对任何映射进行操作,而每种类型的工具则接受 mapping_type 参数。可用类型: notification, provider_google_workspace, provider_microsoft_entra, provider_rac, provider_radius, provider_saml, provider_scim, provider_scope, source_kerberos, source_ldap, source_oauth, source_plex, source_saml, source_scim.
| 工具 | 描述 | 访问 | 提示 |
|---|---|---|---|
authentik_property_mappings_list | 列出所有类型的所有属性映射 | 只读 | 只读,幂等 |
authentik_property_mappings_get | 通过UUID(交叉类型) | 只读 | 只读,幂等获取单个属性映射 |
authentik_property_mappings_delete | 按UUID | full | destructive删除属性映射 |
authentik_property_mappings_types_list | 列出所有可用的属性映射类型 | 只读 | 只读,幂等 |
authentik_property_mappings_test | 通过UUID | full | 只读、幂等来测试属性映射 |
authentik_property_mappings_by_type_list | 列出特定类型的属性映射 | 只读 | 只读,幂等 |
authentik_property_mappings_by_type_get | 按类型和UUID获取单个属性映射 | 只读 | 只读,幂等 |
authentik_property_mappings_by_type_create | 创建特定类型的新属性映射 | full | -- |
authentik_property_mappings_by_type_update | 按类型和UUID | full | 破坏性、幂等更新现有属性映射 |
authentik_property_mappings_by_type_delete | 按类型和UUID删除属性映射 | full | destructive |
Providers (11 tools)
提供者使用类型+配置模式。跨类型工具在任何提供者上运行,而每种类型的工具接受 provider_type 参数。可用类型: oauth2, saml, ldap, proxy, radius, scim, rac, google_workspace, microsoft_entra.
| 工具 | 描述 | 访问 | 提示 |
|---|---|---|---|
authentik_providers_list | 使用可选筛选器列出所有类型的所有提供程序 | 只读 | 只读,幂等 |
authentik_providers_get | 通过数字ID(交叉类型) | 只读 | 只读,幂等获取单个提供程序 |
authentik_providers_delete | 按数字ID删除提供程序(交叉类型) | 完整 | 破坏性 |
authentik_providers_types_list | 列出所有可用的提供程序类型 | 只读 | 只读,幂等 |
authentik_providers_by_type_list | 列出具有可选筛选器的特定类型的提供程序 | 只读 | 只读,幂等 |
authentik_providers_by_type_get | 通过数字ID | 只读 | 只读,幂等,获取特定类型的单个提供程序 |
authentik_providers_by_type_create | 创建特定类型的新提供程序 | full | -- |
authentik_providers_by_type_update | 更新特定类型的现有提供程序 | full | 破坏性、幂等 |
authentik_providers_by_type_delete | 按数字ID | full | destructive删除特定类型的提供程序 |
authentik_providers_oauth2_setup_urls | 获取OAuth2提供程序设置URL(授权、令牌、用户信息等) | 只读 | 只读,幂等 |
authentik_providers_saml_metadata | 获取SAML提供程序元数据XML | 只读 | 只读,幂等 |
RAC (8 tools)
| 工具 | 描述 | 访问 | 提示 |
|---|---|---|---|
authentik_rac_endpoints_list | 列出带有可选筛选器的RAC(远程访问控制)端点 | 只读 | 只读,幂等 |
authentik_rac_endpoints_get | 通过UUID | 只读 | 只读、幂等获取单个RAC终结点 |
authentik_rac_endpoints_create | 为远程访问创建新的RAC端点 | full | -- |
authentik_rac_endpoints_update | 更新现有RAC终结点(部分更新) | 完全 | 破坏性,幂等 |
authentik_rac_endpoints_delete | 按UUID | full | destructive删除RAC终结点 |
authentik_rac_connection_tokens_list | 列出带有可选筛选器的RAC连接令牌(系统管理,不创建) | 只读 | 只读,幂等 |
authentik_rac_connection_tokens_get | 通过UUID | 只读 | 只读、幂等获取单个RAC连接令牌 |
authentik_rac_connection_tokens_delete | 按UUID | full | destructive删除RAC连接令牌 |
RBAC (12 tools)
| 工具 | 描述 | 访问 | 提示 |
|---|---|---|---|
authentik_rbac_roles_list | 列出具有可选筛选器的RBAC角色 | 只读 | 只读,幂等 |
authentik_rbac_roles_get | 通过UUID | 只读 | 只读、幂等获取单个RBAC角色 |
authentik_rbac_roles_create | 创建新的RBAC角色 | full | -- |
authentik_rbac_roles_update | 更新现有RBAC角色(部分更新) | 完全 | 破坏性,幂等 |
authentik_rbac_roles_delete | 按UUID | full | destructive删除RBAC角色 |
authentik_rbac_permissions_list | 列出所有可用权限,可按型号和应用程序筛选 | 只读 | 只读,幂等 |
authentik_rbac_permissions_by_role_list | 列出分配给特定模型的对象权限,可按角色筛选 | 只读 | 只读,幂等 |
authentik_rbac_permissions_by_role_assign | 为角色分配权限 | full | 幂等 |
authentik_rbac_permissions_by_role_unassign | 取消分配角色的权限 | 完全 | 破坏性 |
authentik_rbac_permissions_by_user_list | 列出分配给特定模型的对象权限,可按用户筛选 | 只读 | 只读,幂等 |
authentik_rbac_permissions_by_user_assign | 为用户分配权限 | full | 幂等 |
authentik_rbac_permissions_by_user_unassign | 取消分配用户的权限 | 完全 | 破坏性 |
Root (1 tool)
| 工具 | 描述 | 访问 | 提示 |
|---|---|---|---|
authentik_root_config | 获取根配置,包括功能、错误报告设置和UI配置 | 只读 | 只读,幂等 |
Sources (10 tools)
源代码使用类型+配置模式。跨类型工具可在任何源上运行,而每种类型工具接受 source_type 参数。可用类型: oauth, saml, ldap, plex, kerberos, scim.
| 工具 | 描述 | 访问 | 提示 |
|---|---|---|---|
authentik_sources_list | 列出所有类型的所有源(OAuth、SAML、LDAP、Plex、Kerberos、SCIM) | 只读 | 只读,幂等 |
authentik_sources_get | 通过slug(交叉类型) | 只读 | 只读,幂等获取单个源 |
authentik_sources_delete | 按slug | full | destructive删除源 |
authentik_sources_types_list | 列出所有可用的源类型 | 只读 | 只读,幂等 |
authentik_sources_by_type_list | 列出特定类型的源 | 只读 | 只读,幂等 |
authentik_sources_by_type_get | 按类型和slug获取单个源 | 只读 | 只读,幂等 |
authentik_sources_by_type_create | 创建特定类型的新源 | full | -- |
authentik_sources_by_type_update | 按类型和slug | full | 破坏性、幂等更新现有源 |
authentik_sources_by_type_delete | 按类型和slug | full | destructive删除源 |
authentik_sources_user_connections_list | 列出所有源类型的用户源连接 | 只读 | 只读,幂等 |
SSF (2 tools)
| 工具 | 描述 | 访问 | 提示 |
|---|---|---|---|
authentik_ssf_streams_list | 列出具有可选过滤器的共享信号框架(SSF)事件流 | 只读 | 只读,幂等 |
authentik_ssf_streams_get | 通过UUID | 只读 | 只读、幂等获取单个SSF事件流 |
Stages (19 tools)
阶段使用类型+配置模式。交叉型工具可在任何阶段运行,而每种类型的工具可接受 stage_type 参数。可用类型: authenticator_duo, authenticator_email, authenticator_endpoint_gdtc, authenticator_sms, authenticator_static, authenticator_totp, authenticator_validate, authenticator_webauthn, captcha, consent, deny, dummy, email, identification, invitation, mtls, password, prompt, redirect, source, user_delete, user_login, user_logout, user_write.
| 工具 | 描述 | 访问 | 提示 |
|---|---|---|---|
authentik_stages_list | 使用可选过滤器列出所有类型的所有阶段 | 只读 | 只读,幂等 |
authentik_stages_get | 通过UUID(交叉类型) | 只读 | 只读,幂等获取单个阶段 |
authentik_stages_delete | 按UUID(交叉类型) | full | destructive删除阶段 |
authentik_stages_types_list | 列出所有可用的阶段类型 | 只读 | 只读,幂等 |
authentik_stages_by_type_list | 使用可选筛选器列出特定类型的阶段 | 只读 | 只读,幂等 |
authentik_stages_by_type_get | 通过UUID | 只读 | 只读、幂等获取特定类型的单个阶段 |
authentik_stages_by_type_create | 创建特定类型的新阶段 | full | -- |
authentik_stages_by_type_update | 更新特定类型的现有阶段 | 完全 | 破坏性,幂等 |
authentik_stages_by_type_delete | 按UUID | full | destructive删除特定类型的阶段 |
authentik_invitations_list | 使用可选筛选器列出邀请 | 只读 | 只读,幂等 |
authentik_invitations_get | 通过UUID | 只读 | 只读、幂等获取单个邀请 |
authentik_invitations_create | 创建新邀请 | 完整 | -- |
authentik_invitations_update | 更新现有邀请 | 完整 | 破坏性、幂等 |
authentik_invitations_delete | 按UUID | 完整 | 破坏性删除邀请 |
authentik_prompts_list | 列出带有可选筛选器的提示字段定义 | 只读 | 只读,幂等 |
authentik_prompts_get | 通过UUID | 只读 | 只读、幂等获取单个提示字段定义 |
authentik_prompts_create | 创建新的提示字段定义 | full | -- |
authentik_prompts_update | 更新现有的提示字段定义 | full | 破坏性、幂等 |
authentik_prompts_delete | 按UUID | full | destructive删除提示字段定义 |
Tenants (10 tools)
| 工具 | 描述 | 访问 | 提示 |
|---|---|---|---|
authentik_tenants_list | 列出具有可选筛选器的租户 | 只读 | 只读,幂等 |
authentik_tenants_get | 通过UUID | 只读 | 只读、幂等获取单个租户 |
authentik_tenants_create | 创建新租户 | full | -- |
authentik_tenants_update | 更新现有租户(部分更新) | 完全 | 破坏性,幂等 |
authentik_tenants_delete | 按UUID删除租户(不可逆,删除所有租户数据) | full | 破坏性 |
authentik_tenants_create_admin_group | 为租户创建一个管理员组并向其中添加用户 | full | -- |
authentik_tenants_create_recovery_key | 为租户中的用户创建恢复密钥 | full | -- |
authentik_tenants_domains_list | 列出具有可选筛选器的租户域 | 只读 | 只读,幂等 |
authentik_tenants_domains_create | 为租户创建新域 | full | -- |
authentik_tenants_domains_delete | 按数字ID | full | destructive删除租户域 |
已知限制
以下企业终结点功能在中不可用 @goauthentik/api SDK:
- 结束01: 代理连接器CRUD
- 02端: 注册令牌CRUD
- 结束-03: 注册密钥查看
- 结束-06: 设备访问组CRUD
- 07结束: 舰队连接器CRUD
- 08结束: 连接器类型列表
这些企业端点功能需要尚未提供的SDK支持。
验证它是否有效
配置完MCP客户端后,询问您的AI助手:
“正在运行哪个版本的Authentik?”
如果连接正常,助理会打电话 authentik_admin_version 并返回您的服务器版本并构建哈希。
用法示例
- “列出管理员组中的所有用户” --电话
authentik_users_list和authentik_groups_list查找和显示管理员组成员。 - “配置了哪些应用程序?” --电话
authentik_apps_list显示所有应用程序及其提供者和组。 - “为创建新用户john.doe@example.com" --电话
authentik_users_create设置新用户帐户。
故障排除
连接错误
- 验证
AUTHENTIK_URL可从运行MCP服务器的计算机访问 - 确保URL上没有尾随斜线(使用
https://auth.example.com不https://auth.example.com/) - 如果您的实例使用TLS,请验证HTTPS是否配置正确
令牌权限
- API令牌必须对您要使用的工具具有足够的权限
- 工具与
full如果您的令牌只有读取权限,则访问层将失败--setAUTHENTIK_ACCESS_TIER=read-only限制暴露 - 在Authentik管理界面的目录>令牌和应用程序密码下创建令牌
类别筛选
- 使用
AUTHENTIK_CATEGORIES根据上面列出的实际类别值(例如。,core,admin,flows),不是源文件名 - 用户、组、应用程序、令牌和品牌都在
core类别,而不是单独的类别 - 使用不带空格的逗号分隔值(例如。,
core,admin,events)
发展
# Install dependencies
npm install
# Build the project
npm run build
# Run in development mode (auto-reload)
npm run dev
# Open the MCP Inspector for interactive testing
npm run inspect