MCPMarketplace.dev即将推出。 生产MCP服务器的中央目录。此服务器将在启动时列出。
______________________________________________________________________
Oracle OCI上下文MCP服务器
Oracle云基础架构的生产就绪、多租户模型上下文协议(MCP)服务器。为AI代理(Claude、Cursor、VS Code、OCI GenAI)提供对任何OCI租约的安全、自然语言访问——22个服务中的69个工具。
部分 OkOCI 平台:MCP上下文→ 推理网关(NVIDiOCI)→ 部署CLI(OkOCI部署)。
______________________________________________________________________
快速入门-本地(克劳德桌面/光标/VS代码)
uvx oci-context-mcp --print-config打印准备粘贴的内容 mcpServers 块:
{
"mcpServers": {
"oci": {
"command": "uvx",
"args": ["oci-context-mcp", "--transport", "stdio"],
"env": {
"OCI_COMPARTMENT_ID": "ocid1.compartment.oc1...",
"OCI_REGION": "us-phoenix-1"
}
}
}
}需要 紫外线 (brew install uv).用途 ~/.oci/config 自动。
______________________________________________________________________
平台愿景
AI Agent (Claude, Cursor, OCI GenAI, LangChain)
|
v
MCP Server [this repo]
Context layer: reads OCI state across 22 services
Gives the AI eyes on the infrastructure
|
v
NVIDiOCI Inference Gateway [roadmap]
Brain layer: NVIDIA NIM + Oracle GenAI routing
Generates structured deployment plans
|
v
OkOCI Deploy CLI [roadmap]
Execution layer: provisions OCI resources
Deploys websites, APIs, containers from AI-generated plans一个用户帐户,一个跨租户IAM策略,跨越所有三层。
______________________________________________________________________
ARCSEM堆栈
| 层 | 服务 | 成本 |
|---|---|---|
| 身份验证 | 实例主体+跨租户IAM | 免费 |
| 注册表 | OCI容器注册表(OCIR) | 免费(500 MB) |
| 计算 | 容器实例CI。标准。A1.Flex ARM | 自由层 |
| 秘密 | OCI保险库 | 免费等级 |
| 边缘 | OCI API网关 | 免费(1M req/mo) |
| 监控 | OCI日志记录+指标+ONS警报 | 自由层 |
______________________________________________________________________
工具库存——69个工具,22个服务
| 类别 | 工具 | 计数 |
|---|---|---|
| 健康与租赁 | 服务器_健康,获取_租户_信息,列表_地区 | 3 |
| 计算 | list_computer_instances、list_Compute_shapes、get_computer_instance | 3 |
| 对象存储 | get_Object_Storage_namespace、list_buckets、list_objects、get_bucket_details | 4 |
| 身份和IAM | list_cortments、list_users、list_groups、list_policies | 4 |
| 隔间树 | get_partment_Tree,resolve_copartment_by_name | 2 |
| 网络 | list_vcns、list_subnets、list_security_lists、list_route_tables | 4 |
| 块和文件存储 | list_Block_volumes,list_File_systems | 2 |
| 资源搜索 | 搜索资源 | 1 |
| 数据库 | list_autonomous_databases,list_db_systems | 2 |
| 监控和报警 | list_metric_namespaces、query_metrics、list_Alarms、get_larm_status、list_aarm_history | 5 |
| 日志记录 | list_log_groups、list_logs、search_logs | 3 |
| 使用/成本 | 费用_摘要 | 1 |
| 保险库和秘密 | 列表_结果,列表_秘密 | 2 |
| NSG和负载平衡器 | 列表_网络_安全_组,列表_负载平衡器 | 2 |
| 计算扩展 | list_images、list_boot_molumes、list_instance_configurations | 3 |
| 网络扩展 | list_internet_gateways、list_nat_gateways,list_service_gateways和list_drgs | 4 |
| OK和容器 | 列表集群、列表节点工具、列表容器实例、列表容器仓库 | 4 |
| 函数 | list_applications、list_Functions、get_Functions | 3 |
| 事件和通知 | list_event_rules、list_notification_topics、list_nnotification_subscriptions | 3 |
| DNS | list_DNS_zones、list_DNS_6zone_records、list_streering_policies | 3 |
| 预算 | 列表_预算,获取_预算 | 2 |
| 审核 | 列表_审核_事件 | 1 |
| API网关 | list_API_gateways,list_API_deployments | 2 |
| Bastion | list_bastions,list_Bastion_sessions | 2 |
| MySQL和NoSQL | list_MySQL_db_systems,list_NoSQL_tables | 2 |
| DevOps | 列表_项目 | 1 |
| 遥测 | get_metrics_summary | 1 |
| 总计 | 69 |
* 工具支持 compartment_scope: single | recursive | tenancy
______________________________________________________________________
Docker部署
# Build ARM64 image (matches OCI free tier A1.Flex shape)
export OCIR_NAMESPACE=$(oci artifacts container configuration get-namespace \
--compartment-id $OCI_COMPARTMENT_ID --query 'data.namespace' --raw-output)
./scripts/push_to_ocir.sh
# Deploy infrastructure
cd infra
cp terraform.tfvars.example terraform.tfvars # fill in your values
terraform init
terraform applyTerraform在一次应用中提供了完整的ARCSEM堆栈:
- 容器实例(ARM64,专用子网)
- API网关(公共HTTPS端点)
- NSG(仅限来自API网关子网的端口8000)
- 日志组+监控报警
______________________________________________________________________
多租户SaaS(路线图)
服务器正在扩展到多租户托管平台。用户通过一个交叉租赁IAM策略连接OCI租赁-不存储API密钥。
入职流程(即将到来):
1. User registers at okoci.dev (email + tenancy OCID)
2. System generates their tenant ID
3. User runs one IAM policy in their tenancy:
Allow dynamic-group to read all-resources in tenancy
4. System probes and confirms access
5. User receives API key for the MCP endpoint看 docs/Main/ARCHITECTURE.md 对于完整的SaaS架构。
______________________________________________________________________
连接OCI生成的AI代理
- 将图像推送到OCIR并运行
terraform apply - 在OCI控制台中:生成AI>代理>创建代理
- 添加工具:自定义>模型上下文协议
- 将远程MCP服务器URL设置为
terraform output mcp_server_url - 身份验证:实例主体
______________________________________________________________________
认证
实例主体 (OCI托管——推荐): 自动,无钥匙。容器实例承担动态组角色。
配置文件 (地方发展): 回落到 ~/.oci/config 自动。
______________________________________________________________________
环境变量
| 变量 | 必填 | 默认 | 描述 |
|---|---|---|---|
OCI_COMPARTMENT_ID | 是 | -- | 用于查询的OCID隔间 |
OCI_REGION | 没有 | us-phoenix-1 | OCI区域 |
LOG_LEVEL | 没有 | INFO | Loguru日志级别 |
OCI_MCP_TELEMETRY | 没有 | local | local 或 off |
______________________________________________________________________
路线图
当前版本--v2.5(单租户)
- \[x\] 22个OCI服务中的69个工具
- \[x\] STDIO传输——克劳德桌面、光标、VS代码
- \[x\] HTTP传输——Docker、容器实例
- \[x\] ARCSEM堆栈——全地形IaC
- \[x\] ARM64 Docker镜像——兼容OCI免费层
- \[x\] API网关-公共HTTPS、私有CI
v3.0--多租户SaaS
- \[\]根据请求OCIAuthManager(跨租户签名者)
- \[\]租户登记处(OCI自治数据库)
- \[\]API密钥服务(发布、轮换、撤销)
- \[\]登录页面+注册流程
- \[\]API网关上的JWT身份验证策略
- \[\]每个租户的费率限制
- \[\]使用情况仪表板
v3.5--NVIDiOCI推理集成
- \[\]MCP工具:
route_inference()--从MCP上下文调用NVIDiOCI网关 - \[\]OCI状态快照传递给推理请求
- \[\]NVIDIA NIM+Oracle GenAI路由
- \[\]结构化部署计划输出格式
v4.0--OkOCI部署命令行界面
- \[\]CLI使用NVIDiOCI部署计划JSON
- \[\]通过Terraform+OCI SDK提供OCI资源
- \[\]网站、API、容器部署目标
- \[\]回滚支持
- \[\]插入现有的ARCSEM堆栈
F4——写操作(并行轨道)
- \[\]编写带有确认+回滚功能的工具
- \[\]启动/停止计算实例
- \[\]创建/删除bucket
- \[\]缩放OKE节点池
______________________________________________________________________
安全
- 实例主体身份验证--未存储或传输凭据
- 跨租户IAM——用户控制访问,通过删除一个策略进行撤销
- 专用子网--容器实例没有公共IP
- API网关-单个公共入口,CORS锁定到网关主机名
- NSG-只能从API网关子网访问端口8000
- OCI保险库——生产环境变量中从不包含的秘密
- 遥测——仅限本地JSONL,没有数据离开主机
______________________________________________________________________
贡献
看 贡献.md.如有疑问:denn.stewartjr@gmail.com
______________________________________________________________________
许可证
麻省理工学院
______________________________________________________________________
免责声明
该项目不隶属于Oracle公司,也不得到Oracle公司的认可。 “Oracle”、“OCI”和“Oracle云基础设施”是Oracle公司的商标。 “NVIDIA”和“NIM”是NVIDIA公司的商标。
