Token导航 LogoToken导航TokenDH.com
Pocketid MCP logo
运维云端未说明官方级别未说明来源级核验

Pocketid MCP

MCP Server

用于管理Pocket ID实例的模型上下文协议服务器,提供57种工具,包括用户管理、OIDC客户端配置、群组管理和审计日志等功能。

工具数

57

提示词数

0

GitHub Stars

1

资源数

0
TypeScriptClaude审计日志Claude

安装说明

本站只整理中文说明和来源信息,不托管安装包,也不代用户安装。

作者 / 组织

nikkomiu

提供方

nikkomiu

最后核验

2026/5/17 20:21

快速接入

先看主来源和安装命令,再打开仓库或文档;下面只保留这个条目的关键接入事实。

详细介绍

pocketid mcp

用于管理的MCP(模型上下文协议)服务器 口袋ID 实例。提供57个工具,用于用户管理、OIDC客户端配置、组管理、审计日志等,所有这些都可以通过任何兼容MCP的客户端访问。

需求

  • 包子 v1.0+
  • 带有API密钥的正在运行的Pocket ID实例

安装

来自二进制版本

从以下网址下载适用于您平台的最新二进制文件 发布 页面。

来源

git clone https://github.com/nikkomiu/pocketid-mcp.git
cd pocketid-mcp
bun install

配置

环境变量

变量必填默认描述
POCKETID_URL--Pocket ID实例的基本URL(例如。 https://auth.example.com)
POCKETID_API_KEY-用于身份验证的API密钥(通过“设置”>“API密钥”下的Pocket ID管理面板创建)
LOG_LEVEL没有info日志级别(debug, info, warn, error)
LOG_FILE没有pocketid-mcp.log日志文件名或绝对路径
LOG_DIR(自动解析)日志文件目录
LOG_TO_STDERR没有true同时将日志写入stderr
LOG_TRUNCATE没有true启动时截断旧日志条目
LOG_MAX_AGE_HOURS没有24日志截断的最大年龄(小时)

克劳德代码

添加到您的Claude Code MCP设置中(~/.claude/settings.json 或项目 .mcp.json):

{
  "mcpServers": {
    "pocketid": {
      "command": "/path/to/pocketid-mcp",
      "env": {
        "POCKETID_URL": "https://auth.example.com",
        "POCKETID_API_KEY": "your-api-key"
      }
    }
  }
}

或者从源代码运行时:

{
  "mcpServers": {
    "pocketid": {
      "command": "bun",
      "args": ["run", "/path/to/pocketid-mcp/src/index.ts"],
      "env": {
        "POCKETID_URL": "https://auth.example.com",
        "POCKETID_API_KEY": "your-api-key"
      }
    }
  }
}

用法

配置后,您可以通过MCP客户端使用以下工具:

用户

工具说明
user_list使用分页、搜索和排序列出用户
user_get按ID获取用户
user_create创建新用户
user_update更新现有用户
user_delete删除用户
user_groups列出特定用户的组
user_update_groups更新用户的组成员资格
user_create_one_time_access_token为用户创建一次性访问令牌
user_send_access_email向用户发送一次性访问电子邮件

用户组

工具说明
user_group_list使用分页和搜索列出用户组
user_group_get按ID获取用户组
user_group_create创建新用户组
user_group_update更新用户组
user_group_delete删除用户组
user_group_update_users在组中添加或删除用户
user_group_update_allowed_clients配置哪些OIDC客户端可以访问此组

OIDC客户

工具说明
oidc_client_list通过分页和搜索列出OIDC客户端
oidc_client_get按ID获取OIDC客户端
oidc_client_create创建新的OIDC客户端
oidc_client_update更新OIDC客户端
oidc_client_delete删除OIDC客户端
oidc_client_create_secret生成新的客户端密钥
oidc_client_update_allowed_groups为客户端配置允许的用户组
oidc_client_preview_claims预览特定用户的令牌声明
oidc_client_authorized_list列出用户的授权客户端
oidc_client_revoke_authorization撤销客户端授权

API密钥

工具说明
api_key_list列出API密钥
api_key_create创建新的API密钥
api_key_renew续订API密钥的过期时间
api_key_delete删除API密钥

审计日志

工具说明
audit_log_list列出当前用户的审核日志
audit_log_list_all列出所有审核日志(仅限管理员)
audit_log_filter_clients获取用于审核日志筛选的客户端名称
audit_log_filter_users获取用于审核日志筛选的用户名

定制索赔

工具说明
custom_claim_suggestions获取建议的自定义索赔名称
custom_claim_set_user为用户设置自定义声明
custom_claim_set_group为用户组设置自定义声明

应用程序配置

工具说明
app_config_get获取公共应用程序配置
app_config_get_all获取所有配置(仅限管理员)
app_config_update更新应用程序配置
app_config_test_email发送测试电子邮件
app_config_sync_ldap触发LDAP同步

注册令牌

工具说明
signup_token_list列出注册令牌
signup_token_create创建注册令牌
signup_token_delete删除注册令牌

SCIM配置

工具说明
scim_provider_create创建SCIM服务提供商
scim_provider_update更新SCIM服务提供商
scim_provider_delete删除SCIM服务提供程序
scim_provider_sync触发手动SCIM同步

OIDC发现

工具说明
oidc_discovery获取OpenID Connect发现文档
oidc_jwks获取JSON Web密钥集

应用程序图片

工具说明
app_image_update_logo上传或更新应用程序徽标
app_image_update_favicon上传或更新favicon
app_image_update_background上传或更新背景图像
app_image_delete_default_profile_picture删除默认个人资料图片

效用

工具说明
health_check检查Pocket ID实例运行状况
version_latest获取最新可用的Pocket ID版本

审计跟踪

所有变异操作(POST、PUT、DELETE)都会自动记录在 info 带结构化字段的级别:

{
  "level": 30,
  "time": "2026-02-13T10:30:00.000Z",
  "tool": "user_create",
  "httpMethod": "POST",
  "path": "/api/users",
  "resourceId": null,
  "success": true,
  "msg": "audit: user_create POST /api/users OK"
}

请求/响应主体、API密钥和PII从未被记录。

发展

从源代码运行

bun run start

构建独立二进制文件

bun run build

生产 dist/pocketid-mcp.

类型检查

bun run type-check

棉绒

bun run lint

格式

bun run format

许可证

麻省理工学院

目录标签

目录标签

TypeScriptClaude审计日志身份管理本地部署用户管理OIDC配置群组管理

支持客户端

Claude

接入字段

传输方式(transport,传输协议)

未说明

鉴权方式(authType,认证方式)

none

工具数量(toolCount,工具数)

57

资源数量(resourceCount,资源数)

0

提示词数量(promptCount,提示词数)

0

权限和风险

未说明none部署方式未说明

接入前请确认传输方式、认证方式和部署位置,并根据实际工具能力限制访问范围。

安装前确认

不要直接授予不必要的文件、网络或账号权限;先核对安装命令和配置内容。

仍需确认:installCommand

来源信息

继续浏览同类 MCP