Oracle访问治理MCP服务器
概述
Oracle访问治理MCP服务器将访问治理(AG)功能作为MCP工具公开,使MCP兼容客户端(如Claude、自定义客户端等)能够进行安全交互。
它使用OAuth 2.0(OIDC)与OCI IAM(身份域)集成,以对MCP客户端进行身份验证。
流动
- 客户端(用户或代理)向MCP服务器发送请求
- 如果未经身份验证,则通过OIDC/OAuth代理将请求重定向到OCI IAM
- 用户通过OCI IAM进行身份验证
- OCI IAM发布令牌,由代理/MCP层验证
- MCP服务器建立自己的会话或发出MCP特定的令牌
- 客户端使用MCP发出的会话/令牌进行后续请求
______________________________________________________________________
设置
1.克隆存储库
git clone https://github.com/anuj-git1412/oci-ag-mcp-server.git
cd oci-ag-mcp-server2.配置OAuth(OCI IAM)
设置身份验证需要在OCI IAM域中注册一个机密的客户端应用程序。 确保在允许的授权类型下选择“授权码”和“客户端凭据”。 应用程序还必须包含以下重定向URI:
http://localhost:8000/mcp/auth/callback注册第二个机密应用程序以访问AG API。 确保为应用程序分配了适当的AG范围。
______________________________________________________________________
3.创建环境配置
创建一个 .env 文件并用您的配置值填充它:
# ---------- MCP Authentication (OIDC) ----------
OCI_CONFIG_URL=
OCI_MCP_CLIENT_ID=
OCI_MCP_CLIENT_SECRET=
# ---------- Access Governance API (Client Credentials) ----------
OCI_AG_CLIENT_ID=
OCI_AG_CLIENT_SECRET=
OCI_TOKEN_URL=
AG_BASE_URL=
AG_SCOPE=运行服务器
设置环境:
export $(cat .env | xargs)运行服务器:
uvx oracle.oci-ag-mcp-server______________________________________________________________________
可用工具
|工具名称|描述| |------------------------------|------------------------------------------------------------------------------| | list_identities |从AG环境中检索所有身份(用户)。 | | list_identity_collections |从AG环境中检索所有身份集合(用户组)。 | | create_identity_collection |在AG环境中创建新的标识集合。 | | list_access_bundles |从AG环境中检索所有访问包。 | | list_orchestrated_systems |从AG环境中检索所有编排的系统。 | | list_access_requests |从AG环境中检索所有访问请求。 | | create_access_request |在AG环境中创建新的访问请求。 | | health_check |返回基本健康状态。 |
许可证
版权所有(c)2026 Oracle和/或其附属公司。
根据通用许可证v1.0许可: https://oss.oracle.com/licenses/upl/
