Token导航 LogoToken导航TokenDH.com
Okta Auth MCP logo
开发工具stdio官方级别未说明来源级核验

Okta Auth MCP

MCP Server

提供Okta登录功能的CLI工具和MCP服务器,支持会话存储与重用。

工具数

5

提示词数

0

GitHub Stars

4

资源数

0
身份验证会话管理PythonClaude命令行工具Claude

安装说明

本站只整理中文说明和来源信息,不托管安装包,也不代用户安装。

作者 / 组织

bunizao

提供方

bunizao

最后核验

2026/5/17 20:22

快速接入

先看主来源和安装命令,再打开仓库或文档;下面只保留这个条目的关键接入事实。

命令预览

pip install okta-auth-cli

详细介绍

okta认证

阿尔法:这个项目正在积极开发中。API、工具签名和 会话格式可能会在不同版本之间发生变化。

okta-auth 是一个Okta登录工具包,有两个入口点:

  • okta:面向人类的交互式CLI
  • okta-auth:用于重用已保存会话的AI代理的MCP服务器

会话存储在 ~/.okta-auth/sessions/现有会议 ~/.okta-auth-mcp/sessions/ 自动迁移。

安装

紫外线工具

uv tool install okta-auth-cli

pipx

pipx install okta-auth-cli

pip install okta-auth-cli

浏览器设置

该项目使用Playwright实现浏览器自动化。它会自动选择 本地Chrome或Edge安装(如果可用)。

如果找不到支持的系统浏览器,请安装Playwright Chromium:

playwright install chromium

升级

  • uv tool: uv tool upgrade okta-auth-cli
  • pipx: pipx upgrade okta-auth-cli
  • pip: pip install -U okta-auth-cli

快速开始

1.配置凭据

运行内置向导:

okta config

如果向导要求提供TOTP密钥,而您不确定在哪里可以找到它,请参阅 TOTP秘密.

该向导支持两个提供程序:

  • keyring:将凭据存储在操作系统凭据管理器中
  • op:生成 ~/.okta-auth/op.env 随着 op://... 参考文献 op run

仅存储默认URL和提供程序元数据等非机密设置 在 ~/.okta-auth/config.json.

2.登录

okta

或者直接传递目标URL:

okta https://portal.company.com

默认情况下,登录流是无头的。使用 --headed 以显示浏览器。

3.重用MCP中的会话

配置后,AI代理可以使用保存的会话或 您配置的凭据提供程序。

TOTP秘密

TOTP密钥是身份验证器应用程序背后的Base32密钥。你通常 必须在首次MFA注册时捕获它。

在Okta MFA设置期间

  1. 首选 设置->安全方法 在Okta。
  2. 选择 谷歌身份验证器 或另一个TOTP兼容因子。
  3. 在二维码屏幕上,单击 无法扫描?
  4. 复制显示的Base32机密。
  5. 通过输入生成的代码完成注册。

此项目目前不支持仅依赖Okta Verify的门户 MFA的推送应用程序。

如果你已经注册并丢失了秘密

您通常需要删除并重新注册验证器因素才能获得新的 秘密。

凭证设置

凭证解析顺序为:

  1. 显式CLI或MCP参数
  2. 环境变量
  3. 所选提供程序为时存储的密钥环凭据 keyring

推荐:OS钥匙圈

这是默认和推荐的本地设置:

okta config --provider keyring

存储的内容:

  • username, password, totp_secret:仅限操作系统钥匙圈
  • default_url: ~/.okta-auth/config.json

典型的钥匙圈后端:

  • macOS:钥匙链访问
  • Windows:凭据管理器/凭据锁定器
  • Linux:特勤局或KWallet

如果没有可用的安全后端,向导将拒绝回退到纯文本。

1Password命令行界面

如果您已经在1Password中管理机密:

okta config --provider op

存储的内容:

  • vault, item、字段名称, default_url: ~/.okta-auth/config.json
  • OKTA_USERNAME, OKTA_PASSWORD,可选 OKTA_TOTP_SECRET 参考文献

~/.okta-auth/op.env

生成的env文件包含 op://... 引用,而不是明文值。

通过启动CLI或MCP服务器 op run:

op run --env-file=$HOME/.okta-auth/op.env -- okta
op run --env-file=$HOME/.okta-auth/op.env -- uvx --from okta-auth-cli okta-auth

1密码库、项目和字段名称必须与机密引用兼容 路径。如果名称包含不支持的分隔符,例如 /,使用对象的 取而代之的是唯一ID。

环境变量

CI、临时shell或外部环境仍然支持环境变量 秘密经理。他们推翻了 okta config 价值观。

export OKTA_USERNAME="you@company.com"
export OKTA_PASSWORD="your-okta-password"
export OKTA_TOTP_SECRET="JBSWY3DPEHPK3PXP"

手动1Password设置

如果您不想使用向导,可以设置 op run 手动。

  1. 创建登录项:
op item create --category login --title "Okta MCP" \
  username="you@company.com" \
  password="your-okta-password" \
  totp_secret="JBSWY3DPEHPK3PXP"
  1. 创建 ~/.okta-auth/op.env:
OKTA_USERNAME=op://Personal/Okta MCP/username
OKTA_PASSWORD=op://Personal/Okta MCP/password
OKTA_TOTP_SECRET=op://Personal/Okta MCP/totp_secret
  1. 发射通过 op run:
op run --env-file=$HOME/.okta-auth/op.env -- uvx --from okta-auth-cli okta-auth

命令行界面

常用命令

  • okta [url]:登录并保存会话
  • okta config:打开凭据向导
  • okta config --provider keyring:强制钥匙圈配置
  • okta config --provider op:强制1Password配置
  • okta config --show:显示当前配置状态
  • okta config --reset:删除已保存的配置和凭据
  • okta check :验证存储的会话
  • okta list:列出存储的会话
  • okta delete :删除已存储的会话
  • okta cookies :检查存储的Cookie

示例

okta https://portal.company.com --username you@company.com --headed

MCP 服务器

MCP工具

工具说明
okta_login验证目标URL并存储会话状态
okta_check_session验证存储的会话是否仍然有效
okta_list_sessions列出已保存的会话和元数据
okta_delete_session删除已存储的会话
okta_get_cookies从存储的会话中检索Cookie

克劳德代码

claude mcp add okta-auth -- uvx --from okta-auth-cli okta-auth

如果您使用1Password:

claude mcp add okta-auth -- op run --env-file=$HOME/.okta-auth/op.env -- uvx --from okta-auth-cli okta-auth

克劳德桌面/光标/风帆

违约:

{
  "mcpServers": {
    "okta-auth": {
      "command": "uvx",
      "args": ["--from", "okta-auth-cli", "okta-auth"]
    }
  }
}

使用1Password:

{
  "mcpServers": {
    "okta-auth": {
      "command": "op",
      "args": ["run", "--env-file=/Users/yourname/.okta-auth/op.env", "--", "uvx", "--from", "okta-auth-cli", "okta-auth"]
    }
  }
}

使用 okta 对于交互式CLI。使用 okta-auth 仅在为包装布线时 进入MCP客户端。

安全

  • 此项目旨在用于本地可信执行。
  • 会话文件和Cookie是敏感凭证。
  • 更喜欢 okta config 直接在命令行上传递凭据。
  • 更喜欢 keyringop run 通过纯文本shell文件。
  • 切勿在问题或日志中发布cookie值、密码或TOTP机密。

发展

uv venv && source .venv/bin/activate
uv pip install -e '.[dev]'
playwright install chromium

在本地运行检查:

ruff format --check .
ruff check .
pytest

目录标签

目录标签

身份验证会话管理PythonClaude命令行工具本地部署CLI工具MCP服务器

支持客户端

Claude

接入字段

传输方式(transport,传输协议)

stdio

鉴权方式(authType,认证方式)

session

工具数量(toolCount,工具数)

5

资源数量(resourceCount,资源数)

0

提示词数量(promptCount,提示词数)

0

权限和风险

stdiosession部署方式未说明

接入前请确认传输方式、认证方式和部署位置,并根据实际工具能力限制访问范围。

安装前确认

不要直接授予不必要的文件、网络或账号权限;先核对安装命令和配置内容。

来源信息

继续浏览同类 MCP