Token导航 LogoToken导航TokenDH.com
Oci Kafka MCP Server logo
安全风控stdio官方级别未说明来源级核验

Oci Kafka MCP Server

MCP Server

OCI Kafka MCP Server是一个基于模型上下文协议(MCP)的AI原生控制接口,用于安全管理Apache Kafka集群,提供结构化工具执行、安全护栏和审计日志功能。

工具数

42

提示词数

0

GitHub Stars

0

资源数

0
集群管理PythonClaude企业安全ClaudeCursorCline

安装说明

本站只整理中文说明和来源信息,不托管安装包,也不代用户安装。

作者 / 组织

BhaumikAbhishek

提供方

BhaumikAbhishek

最后核验

2026/5/17 20:20

运行时

Python

快速接入

先看主来源和安装命令,再打开仓库或文档;下面只保留这个条目的关键接入事实。

命令预览

uv run oci-kafka-mcp

详细介绍

OCI Kafka MCP服务器

AI原生控制界面 使用Apache Kafka进行OCI流式传输,建立在 模型上下文协议(MCP) 规范。

此MCP服务器使LLM代理(Claude、GPT等)能够通过结构化工具执行安全地管理Kafka集群,并具有内置的安全防护、审计日志和企业级安全性。

特性

  • 42种结构化工具 用于集群、主题、消费者、可观察性、人工智能诊断、OCI元数据、集群生命周期、集群配置和工作请求操作
  • 默认情况下为只读 --编写工具需要明确 --allow-writes 旗帜
  • 政策保护 --每个工具都进行了风险分类(低/中/高);破坏性操作需要确认
  • AI诊断工具 --编排多个Kafka操作以生成缩放建议和滞后根本原因分析
  • 断路器 --防止Kafka不可用时发生级联故障
  • 结构化审计日志记录 --每个工具执行都以JSON格式记录,并带有时间戳、输入哈希和持续时间
  • SASL/SCRAM-SHA-512+TLS --企业安全从第一天开始
  • 专用网络 --专为OCI专用端点设计

快速开始

先决条件

安装

git clone 
cd oci-kafka-mcp-server
uv sync

使用本地Kafka运行(开发,Podman)

# Start a local Kafka broker
podman compose -f docker/docker-compose.yaml up -d

# Run the MCP server (read-only mode)
uv run oci-kafka-mcp

# Run with write tools enabled
uv run oci-kafka-mcp --allow-writes

# Stop local Kafka
podman compose -f docker/docker-compose.yaml down

配置OCI流

您可以通过以下任一方式配置OCI Kafka:

  1. 预先设置环境变量 (可选)
  2. 不设置变量 并让MCP服务器在运行时请求所需的值,然后调用 oci_kafka_configure_connection

如果要预先配置环境变量:

export KAFKA_BOOTSTRAP_SERVERS="bootstrap-clstr-XXXXX.kafka.us-chicago-1.oci.oraclecloud.com:9092"
export KAFKA_SECURITY_PROTOCOL="SASL_SSL"
export KAFKA_SASL_MECHANISM="SCRAM-SHA-512"
export KAFKA_SASL_USERNAME="your-username"
export KAFKA_SASL_PASSWORD="your-password"
export KAFKA_SSL_CA_LOCATION="/path/to/ca.pem"

uv run oci-kafka-mcp

或者使用OCI模板文件:

cp .env.oci.example .env.oci
# edit .env.oci with your cluster values
source .env.oci
uv run oci-kafka-mcp
注: KAFKA_* 变量是 非强制性 在服务器启动时。如果未设置,工具将指导代理/用户提供连接详细信息和使用 oci_kafka_configure_connection 在数据平面操作之前。

与MCP客户端一起使用

env 下面的块是可选的——如果省略,服务器将提示代理调用 oci_kafka_configure_connection 在运行时显示集群详细信息。

Cline(VS代码扩展)

添加到您的Cline MCP设置中:

{
  "mcpServers": {
    "oci-kafka": {
      "type": "stdio",
      "command": "/path/to/oci-kafka-mcp-server/.venv/bin/oci-kafka-mcp",
      "args": ["--allow-writes"],
      "env": {
        "KAFKA_BOOTSTRAP_SERVERS": "your-bootstrap:9092",
        "KAFKA_SECURITY_PROTOCOL": "SASL_SSL",
        "KAFKA_SASL_MECHANISM": "SCRAM-SHA-512",
        "KAFKA_SASL_USERNAME": "your-username",
        "KAFKA_SASL_PASSWORD": "your-password"
      }
    }
  }
}

光标

增添 .cursor/mcp.json (项目层面)或 ~/.cursor/mcp.json (全球):

{
  "mcpServers": {
    "oci-kafka": {
      "type": "stdio",
      "command": "/path/to/oci-kafka-mcp-server/.venv/bin/oci-kafka-mcp",
      "args": ["--allow-writes"],
      "env": {
        "KAFKA_BOOTSTRAP_SERVERS": "your-bootstrap:9092",
        "KAFKA_SECURITY_PROTOCOL": "SASL_SSL",
        "KAFKA_SASL_MECHANISM": "SCRAM-SHA-512",
        "KAFKA_SASL_USERNAME": "your-username",
        "KAFKA_SASL_PASSWORD": "your-password"
      }
    }
  }
}

MCP主机

添加到MCPHost配置文件中(例如。, ~/.mcphost.json):

{
  "mcpServers": {
    "oci-kafka": {
      "type": "stdio",
      "command": "/path/to/oci-kafka-mcp-server/.venv/bin/oci-kafka-mcp",
      "args": ["--allow-writes"],
      "env": {
        "KAFKA_BOOTSTRAP_SERVERS": "your-bootstrap:9092",
        "KAFKA_SECURITY_PROTOCOL": "SASL_SSL",
        "KAFKA_SASL_MECHANISM": "SCRAM-SHA-512",
        "KAFKA_SASL_USERNAME": "your-username",
        "KAFKA_SASL_PASSWORD": "your-password"
      }
    }
  }
}

然后使用以下命令启动MCPHost:

mcphost -m ollama: --config ~/.mcphost.json

可用工具(42)

连接管理

工具描述风险
oci_kafka_configure_connection在运行时设置或更新Kafka集群连接详细信息(无需重新启动)
oci_kafka_get_connection_info使用掩码密码显示当前连接配置LOW

集群操作

工具描述风险
oci_kafka_get_cluster_health代理状态、控制器ID、主题计数
oci_kafka_get_cluster_config代理级Kafka配置设置

主题操作

工具描述风险
oci_kafka_list_topics列出所有主题
oci_kafka_describe_topic分区详细信息、领导者、副本、ISR、主题配置
oci_kafka_create_topic使用分区和复制因子创建主题中等
oci_kafka_update_topic_config更新主题配置(保留、压缩等)中等
oci_kafka_delete_topic删除主题(需要确认)

消费者操作

工具描述风险
oci_kafka_list_consumer_groups列出所有消费者群体
oci_kafka_describe_consumer_group组状态、成员、协调员、分区分配
oci_kafka_get_consumer_lag每个分区延迟、已提交偏移量、结束偏移量
oci_kafka_reset_consumer_offset将偏移重置为最早/最新/特定偏移(需要确认)
oci_kafka_delete_consumer_group删除消费者组(需要确认)

可观测性

工具描述风险
oci_kafka_get_partition_skew检测代理之间的分区领导者不平衡
oci_kafka_detect_under_replicated_partitions查找ISR计数\<副本计数低的分区

AI诊断

工具描述风险
oci_kafka_recommend_scaling将健康、偏斜和复制数据编排为扩展建议
oci_kafka_analyze_lag_root_cause将消费者状态、滞后和拓扑与根本原因分析相关联

OCI控制平面元数据

工具描述风险
oci_kafka_list_oci_clusters列出OCI隔间(自动发现隔间)中的所有Kafka集群
oci_kafka_get_oci_cluster_info集群OCID、生命周期状态、代理形状、引导URL、标签

集群生命周期(OCI控制平面)

异步操作——返回工作请求OCID;使用 oci_kafka_get_work_request 投票以完成。

工具描述风险
oci_kafka_create_cluster提供新的OCI Kafka集群(需要确认)
oci_kafka_update_cluster更新群集显示名称、标记或应用的配置中等
oci_kafka_scale_cluster扩展现有集群的代理数量(需要确认)
oci_kafka_delete_cluster永久删除集群及其所有数据(需要确认)
oci_kafka_change_cluster_compartment将集群移动到不同的OCI隔间(需要确认)
oci_kafka_enable_superuser授予群集超级用户完全管理权限中等
oci_kafka_disable_superuser撤销超级用户访问权限以恢复最低权限中等

集群配置(OCI控制平面)

命名的、版本化的Kafka代理设置集,可以应用于一个或多个集群。

工具描述风险
oci_kafka_list_cluster_configs列出一个隔间中的所有集群配置
oci_kafka_get_oci_cluster_config获取集群配置及其最新版本LOW
oci_kafka_create_cluster_config创建新的命名群集配置MEDIUM
oci_kafka_update_cluster_config更新配置的显示名称或标签中等
oci_kafka_delete_cluster_config删除配置及其所有版本(需要确认)
oci_kafka_change_cluster_config_compartment将配置移动到其他隔间中等
oci_kafka_list_cluster_config_versions列出集群配置的所有版本
oci_kafka_get_cluster_config_version获取集群配置的特定版本
oci_kafka_delete_cluster_config_version删除特定配置版本MEDIUM

工作请求和节点形状(OCI控制平面)

跟踪集群生命周期和配置工具返回的异步OCI操作。

工具描述风险
oci_kafka_get_work_request异步OCI操作的轮询状态和进度LOW
oci_kafka_list_work_requests按隔间或资源OCIDLOW列出工作请求
oci_kafka_get_work_request_errors从失败的工作请求中获取错误详细信息
oci_kafka_get_work_request_logs从工作请求中获取带时间戳的日志条目
oci_kafka_cancel_work_request取消正在进行的工作请求中等
oci_kafka_list_node_shapes列出用于集群配置的可用代理节点形状

安全模型

风险等级行为示例
始终允许健康检查,列出/描述操作
中等需要 --allow-writes创建主题,更新配置
需要 --allow-writes +确认删除主题、重置偏移量、集群生命周期

发展

# Run tests (92 tests, all unit — no Kafka broker needed)
uv run pytest

# Run tests with coverage
uv run pytest --cov=oci_kafka_mcp --cov-report=term-missing

# Lint
uv run ruff check src/ tests/

# Format
uv run ruff format src/ tests/

# Type check
uv run mypy src/

建筑

docs/ARCHITECTURE.md 完整的安全架构文档,包括威胁模型、依赖性审计和部署架构。

许可证

阿帕奇-2.0

目录标签

目录标签

集群管理PythonClaude企业安全Kafka管理本地部署AI控制接口审计日志

支持客户端

ClaudeCursorCline

接入字段

传输方式(transport,传输协议)

stdio

鉴权方式(authType,认证方式)

none

运行时(runtime,运行环境)

Python

工具数量(toolCount,工具数)

42

资源数量(resourceCount,资源数)

0

提示词数量(promptCount,提示词数)

0

权限和风险

stdionone部署方式未说明

接入前请确认传输方式、认证方式和部署位置,并根据实际工具能力限制访问范围。

安装前确认

不要直接授予不必要的文件、网络或账号权限;先核对安装命令和配置内容。

来源信息

继续浏览同类 MCP