v0.1.2 · PyPI · Open Source

I tuoi dati WAFPass,
all'interno di qualsiasi host MCP.

WAF++ MCP Bridge espone l'API REST WAFPass come strumenti di Protocollo di Context Model per assistenti AI. Chiedi a Claude di elencare le esecuzioni, ispezionare i risultati o esplorare i dati di conformità — tutto attraverso la stessa sessione di SSO e autorizzazioni basate sul ruolo che già ti fidi.

MCP SVILUPPO San Giovanni Passaggio OIDC Filtraggio a rulli OpenAPI generato Token introspezione
V0.1.2
PyPI rilascio
113+
Strumenti esposti
2
Trasporti
0
Requisiti supplementari necessari
Caratteristiche

Un ponte sicuro, non un secondo sistema auth.

Il ponte riutilizza l'identità, le autorizzazioni e i percorsi di audit WAFPass. Esso convalida, proxy e filtri — non memorizza mai segreti cloud o password IdP.

IdP-agnostica

Nessuna integrazione diretta Keycloak, Entra o Okta. Il ponte si fida di gettoni emessi dawafpass-server, che già gestisce flussi OIDC e SAML.

Token introspezione

Ogni nuova connessione SSE viene validata controGET /auth/me. Rilevamento di revoca istantaneo e nessuna condivisione segreta JWT richiesta.

Strumenti per la massima privacy

tools/listè filtrato dal ruolo dell'utente autenticato. Gli endpoint di sola amministrazione rimangono invisibili agli ingegneri, e auth di livello di riga si applica su ogni chiamata backend.

propagazione del contesto

L'originaleAuthorization: BearerL'intestazione viene inoltrata a WAFPass su ogni richiesta prevista, mantenendo l'identità utente e l'attribuzione di audit.

OpenAPI generato

All'avvio del ponte fetches/openapi.jsone registra operazioni sicure come strumenti MCP digitati con argomenti di Pydantic-validated.

stdio o SSE

Eseguire il ponte come processo di stdio locale per Claude Desktop, o esporlo su HTTP/SSE per host MCP remoti e client basati sul browser.

Avvio rapido

Collega Claude Desktop in pochi minuti.

Installare il ponte, accedere una volta e puntare Claude Desktop al comando stdio. Niente certificati, niente porte aperte, niente auto.

1. Installare e configurare
git clone https://github.com/WAF2p/wafpass-mcp.git
cd wafpass-mcp
python3 -m venv .venv
source .venv/bin/activate
pip install -e ".[dev]"

wafpass-mcp-configure
# Enter WAFpass API URL, username and password
2. Claude Desktop config (stdio)
{
  "mcpServers": {
    "wafpass": {
      "command": "/path/to/wafpass-mcp/.venv/bin/wafpass-mcp-stdio"
    }
  }
}
3. Docker Compose (alternativo)
# From the WAF++ repository root
docker compose up -d wafpass-mcp

# SSE endpoint: http://localhost:3001/sse
# Override WAFPASS_TOKEN_MODE or WAFPASS_JWT_SECRET in .env
Architettura

Come si inserisce il ponte.

L'utente autentica attraverso l'IDP a monte, scambia i token con WAFPass, quindi porta lo stesso Token Bearer all'host MCP. Il ponte proxies richieste e filtri strumenti per ruolo.

Utente
SSO login
IdP
Portachiavi / Ingresso
WAFPass
wafpass-server
client AI
host MCP
Ponte
wafpass-mcp
VariabilePredefinitoDescrizione
WAFPASS_API_BASE_URLhttp://localhost:8000API WAFpass a monte.
WAFPASS_TOKEN_MODEintrospectionintrospectionojwt_secretper HS256 locale.
WAFPASS_JWT_SECRETObbligatoriojwt_secretmodalità; deve corrispondere backend.
WAFPASS_ACCESS_TOKENToken WAF++ per la modalità stdio; opzionale se memorizzato configurando helper.
WAFPASS_REFRESH_TOKENToken rinfrescante per aggiornamento automatico di accesso-token in modalità stdio.
WAFPASS_REFRESH_THRESHOLD_SECONDS300Refresh access token se scade entro questo molti secondi.
MCP_HOST0.0.0.0Bridge bind host in modalità HTTP/SSE.
MCP_PORT3001Bloccare la porta in modalità HTTP/SSE.
LOG_LEVELINFOLivello di registrazione.
Pronto a connettersi?

Lascia che gli assistenti AI lavorino con i tuoi dati di conformità.

Installare il ponte da PyPI o GitHub, collegarlo a Claude Desktop, e iniziare a porre domande in lingua naturale su run, risultati e controlli.