I tuoi dati WAFPass,
all'interno di qualsiasi host MCP.
WAF++ MCP Bridge espone l'API REST WAFPass come strumenti di Protocollo di Context Model per assistenti AI. Chiedi a Claude di elencare le esecuzioni, ispezionare i risultati o esplorare i dati di conformità — tutto attraverso la stessa sessione di SSO e autorizzazioni basate sul ruolo che già ti fidi.
Un ponte sicuro, non un secondo sistema auth.
Il ponte riutilizza l'identità, le autorizzazioni e i percorsi di audit WAFPass. Esso convalida, proxy e filtri — non memorizza mai segreti cloud o password IdP.
Nessuna integrazione diretta Keycloak, Entra o Okta. Il ponte si fida di gettoni emessi dawafpass-server, che già gestisce flussi OIDC e SAML.
Ogni nuova connessione SSE viene validata controGET /auth/me. Rilevamento di revoca istantaneo e nessuna condivisione segreta JWT richiesta.
tools/listè filtrato dal ruolo dell'utente autenticato. Gli endpoint di sola amministrazione rimangono invisibili agli ingegneri, e auth di livello di riga si applica su ogni chiamata backend.
L'originaleAuthorization: BearerL'intestazione viene inoltrata a WAFPass su ogni richiesta prevista, mantenendo l'identità utente e l'attribuzione di audit.
All'avvio del ponte fetches/openapi.jsone registra operazioni sicure come strumenti MCP digitati con argomenti di Pydantic-validated.
Eseguire il ponte come processo di stdio locale per Claude Desktop, o esporlo su HTTP/SSE per host MCP remoti e client basati sul browser.
Collega Claude Desktop in pochi minuti.
Installare il ponte, accedere una volta e puntare Claude Desktop al comando stdio. Niente certificati, niente porte aperte, niente auto.
git clone https://github.com/WAF2p/wafpass-mcp.git
cd wafpass-mcp
python3 -m venv .venv
source .venv/bin/activate
pip install -e ".[dev]"
wafpass-mcp-configure
# Enter WAFpass API URL, username and password
{
"mcpServers": {
"wafpass": {
"command": "/path/to/wafpass-mcp/.venv/bin/wafpass-mcp-stdio"
}
}
}
# From the WAF++ repository root
docker compose up -d wafpass-mcp
# SSE endpoint: http://localhost:3001/sse
# Override WAFPASS_TOKEN_MODE or WAFPASS_JWT_SECRET in .env
Come si inserisce il ponte.
L'utente autentica attraverso l'IDP a monte, scambia i token con WAFPass, quindi porta lo stesso Token Bearer all'host MCP. Il ponte proxies richieste e filtri strumenti per ruolo.
| Variabile | Predefinito | Descrizione |
|---|---|---|
WAFPASS_API_BASE_URL | http://localhost:8000 | API WAFpass a monte. |
WAFPASS_TOKEN_MODE | introspection | introspectionojwt_secretper HS256 locale. |
WAFPASS_JWT_SECRET | — | Obbligatoriojwt_secretmodalità; deve corrispondere backend. |
WAFPASS_ACCESS_TOKEN | — | Token WAF++ per la modalità stdio; opzionale se memorizzato configurando helper. |
WAFPASS_REFRESH_TOKEN | — | Token rinfrescante per aggiornamento automatico di accesso-token in modalità stdio. |
WAFPASS_REFRESH_THRESHOLD_SECONDS | 300 | Refresh access token se scade entro questo molti secondi. |
MCP_HOST | 0.0.0.0 | Bridge bind host in modalità HTTP/SSE. |
MCP_PORT | 3001 | Bloccare la porta in modalità HTTP/SSE. |
LOG_LEVEL | INFO | Livello di registrazione. |
Lascia che gli assistenti AI lavorino con i tuoi dati di conformità.
Installare il ponte da PyPI o GitHub, collegarlo a Claude Desktop, e iniziare a porre domande in lingua naturale su run, risultati e controlli.