ocp-mcp服务器研究
研究、记录和OpenShift部署工件 MCP(模型上下文协议) 服务器从 红帽MCP服务器目录.
目的
此存储库评估红帽目录中的每个MCP服务器是否适合OpenShift部署。对于每台服务器,研究内容包括:
- 运输验证 --服务器是支持HTTP/SSE(OpenShift所需)还是仅支持stdio(仅限本地使用)
- 集装箱图像检查 --标签发现、SHA256摘要固定、架构支持
- OpenShift部署测试 --在实时集群上应用和验证清单
- 安全评估 --凭证要求、只读模式、许可证审查
MCP服务器状态
红帽合作伙伴MCP服务器(评估了23台)
| 服务器 | 提供者 | 传输 | 工具 | OCP部署 | Arch | 状态 | 注释 | 文档 |
|---|---|---|---|---|---|---|---|---|
| 阿里云运营服务 | 阿里巴巴 | SSE/HTTP | 38 | 是 | amd64 | 已验证 | --transport sse;在OpenShift上测试 | 部署 |
| AWS API | AWS | stdio | - | 否 | amd64 | 延期 | 仅stdio,计划使用HTTP | 自述文件 |
| Cloudera冰山 | Cloudera | HTTP/SSE | 8 | 是 | amd64 | 已验证 | 在OpenShift上测试 | 部署 |
| 融合的Kafka | Confluent | SSE | 46 | 是 | amd64 | 已验证 | 需要Confluent云;双传输错误(仅限SSE的解决方法) | 部署 |
| Couchbase 的 | Couchbase | HTTP/SSE | 23 | 是 | amd64 | 就绪 | 需要凭据;只读默认值 | 部署 |
| CrowdStrike猎鹰 | CrowdStrike | - | No | N/A | 延期 | 没有可用的容器映像 | - | |
| 赛博方舟SCA | CyberArk | - | - | 否 | N/A | 延期 | 没有可用的容器映像 | - |
| 动态追踪 | Dynatrace | HTTP | 14 | 是 | amd64 | 就绪 | 需要凭据(DT_PLATFORM_TOKEN或OAuth) | 部署 |
| 弹性搜索 | 弹性 | HTTP | 5 | 是 | amd64 | 已验证 | 已弃用 --被代理生成器MCP(9.2.0+)取代 | 部署 |
| Postgres MCP Pro | 企业数据库 | HTTP/SSE | 10 | 是 | amd64 | 就绪 | 需要DATABASE_URI;限制/非限制模式 | 部署 |
| GitLab | GitLab | - | - | 否 | N/A | 延期 | 没有可用的容器映像 | - |
| 云运行 | 谷歌 | HTTP/SSE | 7 | 是 | amd64 | 已验证 | 4个远程/3个仅本地工具;非UBI基础;需要GCP证书 | 部署 |
| 地形 | HashiCorp | HTTP | 46 | 是 | amd64 | 准备就绪 | Beta软件;默认工具集(注册表)不需要身份验证 | 部署 |
| JFrog | JFrog | SSE | 31 | 是 | amd64 | 已验证 | 托管替代方案 ` | |
| /mcp` | 部署 | |||||||
| MariaDB | MariaDB | HTTP/SSE | 11 | 是 | amd64 | 就绪 | ~8GB图像(捆绑的HuggingFace型号);矢量搜索支持 | 部署 |
| Azure | Microsoft | HTTP | 50+ | 是 | amd64,arm64 | 就绪 | Quay推荐MCR镜像;Entra ID身份验证 | 部署 |
| Azure DevOps | Microsoft | stdio | ~30 | 否 | amd64 | 推迟 | stdio仅通过设计(本地安全模型) | 自述文件 |
| MongoDB | MongoDB | HTTP | 39 | 是 | amd64 | 就绪 | Atlas+数据库工具;只读模式可用 | 部署 |
| MuleSoft | MuleSoft | stdio | ~15 | 否 | amd64 | 延迟 | stdio;专有(Anypoint平台订阅) | 自述文件 |
| Prisma AIRS | Palo Alto Networks | HTTP | 1 | 是 | amd64 | 就绪 | 安全中继/代理(不是数据服务器);Polyform许可证(非OSS) | 部署 |
| 瑞迪斯 | Redis | stdio | ~20 | 否 | amd64 | 延迟 | stdio(计划使用HTTP);目录映像URI不正确 | 自述文件 |
| 非结构化API | 非结构化 | SSE | 20 | 已阻止 | amd64 | 映像问题 | OpenShift受限SCC下的UV缓存权限错误 | 部署 |
| YugabyteDB | Yugabyte | HTTP | 2 | 是 | amd64 | 已验证 | 需要4个部署修复;运行时PyPI依赖项安装 | 部署 |
红帽官方MCP服务器(尚未评估)
以下Red Hat MCP服务器预计将成为目录的一部分,但本研究尚未对其进行评估:
- OpenShift MCP服务器 --用于OpenShift操作的官方Red Hat MCP服务器
- Ansible MCP服务器 --Ansible自动化的官方Red Hat MCP服务器
状态图例
| 状态 | 含义 |
|---|---|
| 已验证 | 在OpenShift上部署和测试 |
| 准备 | 创建清单,部署需要凭据 |
| 延迟 | 不可部署(仅stdio或无容器映像) |
| 图像问题 | 容器映像与OpenShift不兼容 |
主要发现
- 23台服务器中的14台 支持HTTP/SSE,并具有OpenShift部署清单
- 7台服务器延期 --仅4个stdio,3个没有容器映像
- 1台服务器被阻止 由于映像兼容性问题(非结构化API--OpenShift SCC权限)
- 所有图像仅为amd64 (Azure通过MCR有多拱,但不通过码头)
- Elasticsearch已弃用 Elastic支持Agent Builder MCP
- Terraform是测试版 --HashiCorp声明“不要在生产环境中使用”
- Prisma AIRS 使用需要法律审查的非OSS许可证(Polyform内部使用)
- Red Hat目录错误:Redis条目错误地引用了非结构化API容器映像
存储库结构
ocp-mcp-servers-research/
├── README.md # This file
├── CLAUDE.md # Claude Code project instructions
├── plan.md # Research plan and tracking
├── mcp_servers_catalog.json # Complete catalog data (23 servers)
├── SKILLS.md # Claude Code skill documentation
├── ARCHITECTURE_TRACKING.md # Architecture support reference
├── IMAGE_DISCOVERY.md # Container image discovery process
├── TRANSPORT_VALIDATION.md # Transport mode validation process
├── .claude/skills/ # Claude Code invocable skills
│ ├── researching-mcp-servers/
│ ├── validating-mcp-transports/
│ ├── discovering-mcp-images/
│ ├── tracking-mcp-architectures/
│ └── deploying-mcp-openshift/
└── / # Per-server directory
├── README.md # Server overview and research
├── metadata.yaml # McpServer schema YAML
├── deployment.yaml # OpenShift Deployment manifest
├── service.yaml # OpenShift Service manifest
├── configmap.yaml # Non-sensitive configuration
├── secret-template.yaml # Secret template (placeholder values)
├── networkpolicy.yaml # Network isolation policy
├── DEPLOYMENT.md # Deployment guide
├── references.md # Links and references
└── notes.md # Research findingsClaude代码技能
此项目使用 克劳德代码 规范研究和部署工作流程的技能:
| 技能 | 目的 |
|---|---|
researching-mcp-servers | 为服务器编排完整的第一阶段研究 |
validating-mcp-transports | 部署前验证传输模式(stdio/HTTP/SSE) |
discovering-mcp-images | 发现容器图像标签和SHA256摘要 |
tracking-mcp-architectures | 确定支持的CPU架构 |
deploying-mcp-openshift | 创建生产就绪的OpenShift部署清单 |
看 SKILLS.md 获取详细的技能文档。
部署快速启动
对于任何具有 DEPLOYMENT.md,通过以下方式部署到OpenShift:
# Set the target namespace
oc project mcp-servers
# Apply manifests (example: MongoDB)
oc apply -f mongodb-mcp-server/configmap.yaml
oc apply -f mongodb-mcp-server/deployment.yaml
oc apply -f mongodb-mcp-server/service.yaml
oc apply -f mongodb-mcp-server/networkpolicy.yaml
# Create secret with real credentials (edit template first)
cp mongodb-mcp-server/secret-template.yaml mongodb-mcp-server/secret.yaml
# Edit secret.yaml with base64-encoded credentials
oc apply -f mongodb-mcp-server/secret.yaml查看每台服务器的 部署.md 用于服务器特定指令。
