Token导航 LogoToken导航TokenDH.com
OpenFGA MCP logo
搜索检索HTTP官方级别未说明来源级核验

OpenFGA MCP

MCP Server

A Model Context Protocol (MCP) server providing tools to read, search, and manipulate OpenFGA stores programmatically via Large Language Models (LLMs.)

工具数

17

提示词数

0

GitHub Stars

10

资源数

0
PHPPythonClaude代码生成ClaudeCursorWindsurf

安装说明

本站只整理中文说明和来源信息,不托管安装包,也不代用户安装。

作者 / 组织

evansims

提供方

evansims

最后核验

2026/5/18 04:55

运行时

Python

快速接入

先看主来源和安装命令,再打开仓库或文档;下面只保留这个条目的关键接入事实。

命令预览

pip install openfga-mcp\"

详细介绍

OpenFGA MCP Server

AI-powered authorization management for OpenFGA

连接 OpenFGA身份验证0 FGA 通过模型上下文协议连接到AI代理。

用例

  • 规划与设计 -使用最佳实践模式设计高效的授权模型
  • 生成代码 -通过全面的文档上下文生成准确的SDK集成
  • 管理实例 -通过AI代理查询和控制实时OpenFGA服务器

快速开始

离线模式(默认)

无需服务器即可设计模型和生成代码:

{
  "mcpServers": {
    "OpenFGA": {
      "command": "docker",
      "args": [
        "run",
        "--rm",
        "-i",
        "--pull=always",
        "evansims/openfga-mcp:latest"
      ]
    }
  }
}

联机模式

连接到OpenFGA以获得完整的管理功能:

{
  "mcpServers": {
    "OpenFGA": {
      "command": "docker",
      "args": [
        "run",
        "--rm",
        "-i",
        "--pull=always",
        "-e",
        "OPENFGA_MCP_API_URL=http://host.docker.internal:8080",
        "evansims/openfga-mcp:latest"
      ]
    }
  }
}
安全: 默认情况下,写入操作被禁用。集 OPENFGA_MCP_API_WRITEABLE=true 以启用。
Docker网络: 为了你 OPENFGA_MCP_API_URL 使用 host.docker.internal 在本地计算机上运行OpenFGA时,Docker网络的容器名称,或远程实例的完整URL。

配置

MCP传输

变量默认值描述
OPENFGA_MCP_TRANSPORTstdio支持 stdiohttp (流式HTTP。)
OPENFGA_MCP_TRANSPORT_HOST127.0.0.1IP用于监听连接。仅适用于使用 http 运输。
OPENFGA_MCP_TRANSPORT_PORT9090用于监听连接的端口。仅适用于使用 http 运输。
OPENFGA_MCP_TRANSPORT_SSEtrue为响应启用服务器发送事件(SSE)流。
OPENFGA_MCP_TRANSPORT_STATELESSfalse为无会话客户端启用无状态模式。

OpenFGA

变量默认值描述
OPENFGA_MCP_API_URLOpenFGA服务器URL
OPENFGA_MCP_API_WRITEABLEfalse启用写入操作
OPENFGA_MCP_API_STORE对特定商店ID的默认请求
OPENFGA_MCP_API_MODEL对特定型号ID的默认请求
OPENFGA_MCP_API_RESTRICTfalse将请求限制到配置的默认存储/型号

OpenFGA身份验证

身份验证变量默认值描述
预共享密钥OPENFGA_MCP_API_TOKENAPI代币
客户端凭据OPENFGA_MCP_API_CLIENT_ID客户端ID
OPENFGA_MCP_API_CLIENT_SECRET客户端密码
OPENFGA_MCP_API_ISSUER代币发行人
OPENFGA_MCP_API_AUDIENCEAPI受众

看 查看完整示例。

特性

管理工具

  • 商店:创建、列出、获取、删除商店
  • 模型:使用创建模型 DSL公司、列出、获取、验证
  • 权限:检查、授予、撤销权限;查询用户和对象

SDK文档

用于准确生成代码的全面文档:

  • 所有OpenFGA SDK(PHP、Go、Python、Java、.NET、JavaScript、Laravel)
  • 带有代码示例的类和方法文档
  • 具有语言过滤功能的高级搜索

AI提示

设计与规划

  • 领域特定模型设计
  • RBAC到ReBAC的迁移
  • 层次关系
  • 性能优化

实施

  • 逐步创建模型
  • 关系模式
  • 测试生成
  • 安全模式

故障排除

  • 权限调试
  • 安全审计
  • 最小特权实现

资源和URI

  • openfga://stores -列出商店
  • openfga://store/{id}/model/{modelId} -型号详细信息
  • openfga://docs/{sdk}/class/{className} -SDK文档
  • openfga://docs/search/{query} -搜索文档

智能完工

连接时自动完成商店ID、模型ID、关系、用户和对象。

______________________________________________________________________

目录标签

目录标签

PHPPythonClaude代码生成research-and-dataautomationmcpauthorizationopenfgagenerative-aimodel-context-protocol本地部署授权管理AI驱动权限模型

支持客户端

ClaudeCursorWindsurf

接入字段

传输方式(transport,传输协议)

HTTP

鉴权方式(authType,认证方式)

none

运行时(runtime,运行环境)

Python

部署方式(deploymentType,部署类型)

remote-capable

工具数量(toolCount,工具数)

17

资源数量(resourceCount,资源数)

0

提示词数量(promptCount,提示词数)

0

权限和风险

HTTPnoneremote-capable

接入前请确认传输方式、认证方式和部署位置,并根据实际工具能力限制访问范围。

安装前确认

不要直接授予不必要的文件、网络或账号权限;先核对安装命令和配置内容。

来源信息

继续浏览同类 MCP