Oracle OCI保险库MCP服务器
MCP(模型上下文协议)服务器,为AI助手和代码编辑器提供对Oracle云基础设施保险库机密的安全、直接访问。通过Claude、Cursor、OpenCode和任何兼容MCP的客户端管理、检索和旋转机密。
  
✨ 特性
- 🔐 完整的秘密管理 -OCI Vault机密的完整CRUD操作
- 🔄 版本控制 -通过回滚支持访问和管理所有机密版本
- 🏢 企业级就绪 -基于Oracle云基础架构,集成IAM
- 🤖 通用AI集成 -适用于Claude、Cursor、OpenCode和任何MCP客户端
- 📋 元数据 -查看创建日期、轮换状态、生命周期阶段等
- 🔍 智能搜索 -通过模式匹配和过滤查找秘密
- ⚡ 快速可靠 -通过连接池优化性能
- 🛡️ 安全已验证 -零发现的Semgrep审计
🚀 快速开始
1.安装
pip install oci-vault-mcp-server或者直接使用,无需安装:
uvx oci-vault-mcp-server2.配置OCI
oci setup config3.选择您的IDE
选择您最喜欢的并按照设置指南进行操作:
4.开始使用
Ask your AI: "Can you list all secrets in my OCI Vault?"📦 安装方法
PyPI包(推荐)
pip install oci-vault-mcp-server直接执行(无需安装)
uvx oci-vault-mcp-serverDocker容器
docker pull oracle/oci-vault-mcp-server:latest
docker run -v ~/.oci:/root/.oci \
-e OCI_CLI_PROFILE=default \
oracle/oci-vault-mcp-server:latest来自源头
git clone https://github.com/acedergren/oracle-oci-vault-mcp-server.git
cd oracle-oci-vault-mcp-server
pip install -e .🛠️ 可用工具
MCP服务器提供12个全面的工具,用于完整的秘密生命周期管理:
| 工具 | 目的 | 示例 |
|---|---|---|
list_secrets | 列出vault中的所有机密 | 列出所有150个机密 |
search_secrets | 按名称模式搜索 | 查找所有“prod-\*”秘密 |
get_secret | 获取完整的秘密对象 | 检索秘密元数据 |
get_secret_value | 获取当前机密值 | 检索API密钥值 |
get_secret_metadata | 查看元数据和生命周期 | 检查轮换状态 |
list_secret_versions | 显示所有版本 | 查看版本历史记录 |
create_secret | 创建新机密 | 添加新的API密钥 |
update_secret | 更新机密值 | 旋转密码 |
update_secret_metadata | 修改元数据 | 更新描述 |
delete_secret | 计划删除 | 删除已弃用的机密 |
configure_vault | 设置保险库配置 | 更改隔间 |
get_vault_config_tool | 查看当前配置 | 检查活动vault |
📚 文档
入门指南
IDE特定指南
- VS代码+临床 -与Cline扩展完全集成VS代码
- 包括直接安装链接 - 键盘快捷键和工作流程 - 高级调试设置
- 克劳德桌面 -macOS、Windows、Linux的设置
- 环境变量配置 - Docker和本地安装 - 性能调优
- 光标IDE -现代Cursor IDE设置
- 5分钟快速启动 - 多环境配置 - 自定义快捷方式
- 开源代码 -自定义斜线命令
- /保险库列表机密 - /保险库获得秘密 - /保险库创建秘密 - 还有更多。..
参考文件
💡 用法示例
列出所有秘密
User: "List all secrets in my OCI Vault"
AI: I'll retrieve all secrets from your vault...
[Shows all secrets with creation date and version info]创建和管理秘密
User: "Create a new secret called 'api-key' with this value: sk_live_xxx"
AI: I'll create that secret and show you how to use it...
[Creates secret and provides integration examples]按模式搜索秘密
User: "Find all secrets that start with 'prod-'"
AI: Searching for production secrets...
[Shows matching secrets with metadata]查看机密元数据
User: "Show me the metadata for the database-password secret"
AI: Here's the complete metadata...
[Shows creation date, versions, lifecycle stage, etc.]旋转秘密
User: "I need to rotate the database password. Show me the current version."
AI: Here's the version history...
[Shows all versions and helps create new one]🔐 安全
- ✅ 无硬编码凭据 -使用OCI CLI或环境变量
- ✅ IAM集成 -与OCI身份和访问管理配合使用
- ✅ 审计日志 -OCI审计日志中记录的所有操作
- ✅ 零漏洞 -Semgrep安全审计,未发现任何问题
- ✅ 传输中的加密 -用于所有OCI API调用的HTTPS
- ✅ 静态加密 -OCI Vault处理秘密加密
最佳实践
- 使用OCI配置文件 -为不同的环境创建单独的配置文件
oci setup config --profile production
oci setup config --profile development- 限制IAM权限 -授予所需的最小权限
SECRETSFAMILY_READ
SECRETSFAMILY_UPDATE (if managing secrets)- 旋转凭据 -定期更新API密钥
oci iam user api-key-list
oci iam user api-key-delete- 启用审核日志记录 -监控所有保险库访问
oci audit event list --compartment-id - 使用隔间 -按隔间整理秘密
🛠️ 先决条件
- Python 3.13+ -服务器需要
- OCI-CLI -配置为
oci setup config - OCI账户 -具有Vault服务访问权限
- 有效凭证 -API密钥或会话令牌
安装OCI CLI
# macOS
brew install oci-cli
# Ubuntu/Debian
apt-get install oci-cli
# Or visit: https://docs.oracle.com/en-us/iaas/Content/API/SDKDocs/cliinstall.htm🐛 故障排除
“未找到OCI CLI”
oci setup configvault操作的“权限被拒绝”
在OCI控制台中检查IAM权限:
- 用户必须拥有
SECRETSFAMILY_READ许可 - 或更广泛
SECRETSFAMILY_MANAGE_ALL完全访问
“MCP服务器没有响应”
- 验证服务器是否正在运行:
ps aux | grep oci-vault-mcp - 检查OCI凭据:
oci vault secret list --compartment-id - 重新启动IDE/客户端
更多帮助
看 故障排除指南 30多个常见问题
🤝 贡献
我们欢迎捐款!请看 贡献.md 作为指导方针。
📄 许可证
根据通用许可证(UPL)1.0许可。 看 LICENSE.txt 了解详情。
📞 支持
🔗 相关资源
🎯 路线图
- \[\]支持OCI KMS(密钥管理服务)
- \[\]批量秘密管理的批量操作
- \[\]秘密加密/解密实用程序
- \[\]与CI/CD管道集成
- \[\]指标和监控仪表板
- \[\]用于秘密管理的Web UI
📊 项目统计
- 12 全面秘密管理工具
- 16 文档文件
- 2,771+ 文件行
- 4 IDE设置指南
- 30+ 故障排除解决方案
- 0 安全漏洞(Semgrep验证)
🙏 致谢
使用FastMCP 2.14.2和Oracle云基础架构SDK构建。
______________________________________________________________________
需要帮助? 从...开始 客户端安装中心 选择您的IDE。
想贡献吗? 看 贡献.md 作为指导方针。
最后更新:2025年1月| 版本: 1.0
