v0.1.2 · PyPI · Bron openen

Uw WAFPass gegevens,
binnen elke MCP host.

WAF++ MCP Bridge stelt de WAFPass REST API bloot als Model Context Protocol tools voor AI assistenten. Vraag Claude om een lijst van Runs, Inspecteer bevindingen, of verken nalevingsdata

MCP SSE stdio OIDC-doorlaatbaarheid Rolfiltering OpenAPI gegenereerd Token introspectie
v0.1.2
PyPI release
113+
Aanwezig gereedschap
2
Vervoer
0
Extra referenties nodig
Kenmerken

Een beveiligde brug, geen tweede auth systeem.

De brug gebruikt WAFPass identiteit, machtigingen en audit trails. Het valideert, proxies, en filtert nooit bewaart cloud geheimen of IdP wachtwoorden.

IdP-agnostisch

Geen directe Keycoak, Entra of Okta integratie. De brug vertrouwt tokens uitgegeven doorwafpass-server, die al omgaan met OIDC en SAML stromen.

Token introspectie

Elke nieuwe SSE verbinding is gevalideerd tegenGET /auth/me. Onmiddellijke intrekking detectie en geen JWT geheim delen vereist.

Hulpmiddelen voor de minst bevoorrechten

tools/listwordt gefilterd door de rol van de geauthentiseerde gebruiker. Admin-only eindpunten blijven onzichtbaar voor ingenieurs, en rij-niveau auth van toepassing op elke backend call.

Context propagation

Het origineelAuthorization: Bearerheader wordt doorgestuurd naar WAFPass op elk aangeprezen verzoek, het behoud van de gebruikersidentiteit en audittoeschrijving.

OpenAPI gegenereerd

Bij het opstarten van de brug haalt/openapi.jsonen registreert veilige operaties als getypte MCP-tools met Pydantic-valideerde argumenten.

stdio of SSE

Start de brug als een lokaal stdio-proces voor Claude Desktop, of ontmasker het via HTTP/SSE voor externe MCP-hosts en browsergebaseerde clients.

Snel starten

Verbind Claude Desktop in minuten.

Installeer de brug, log één keer in en wijs Claude Desktop op het stdio commando. Geen certificaten, geen open poorten, geen extra auth.

1. Installeren en configureren
git clone https://github.com/WAF2p/wafpass-mcp.git
cd wafpass-mcp
python3 -m venv .venv
source .venv/bin/activate
pip install -e ".[dev]"

wafpass-mcp-configure
# Enter WAFpass API URL, username and password
2. Claude Desktop config (stdio)
{
  "mcpServers": {
    "wafpass": {
      "command": "/path/to/wafpass-mcp/.venv/bin/wafpass-mcp-stdio"
    }
  }
}
3. Docker Compose (alternatief)
# From the WAF++ repository root
docker compose up -d wafpass-mcp

# SSE endpoint: http://localhost:3001/sse
# Override WAFPASS_TOKEN_MODE or WAFPASS_JWT_SECRET in .env
Bouwkunde

Hoe de brug past.

De gebruiker authenticeert via de upstream IdP, wisselt tokens uit met WAFPass, brengt dan dezelfde Bearer token naar de MCP host. De brug proxies verzoeken en filters tools per rol.

Gebruiker
SSO-aanmelding
IDP
Sleutelmantel / Entra
WAFPass
wafpass-server
AI client
MCP-host
Brug
wafpass-mcp
VariabeleStandaardOmschrijving
WAFPASS_API_BASE_URLhttp://localhost:8000Opwaarts WAFpass API.
WAFPASS_TOKEN_MODEintrospectionintrospectionofjwt_secretvoor lokale HS256.
WAFPASS_JWT_SECRETWat?Vereist voorjwt_secretmodus; moet overeenkomen met backend.
WAFPASS_ACCESS_TOKENWat?WAF++ token voor stdio-modus; optioneel indien opgeslagen door helper instellen.
WAFPASS_REFRESH_TOKENWat?Vernieuw token voor automatische access-token vernieuwen in stdio-modus.
WAFPASS_REFRESH_THRESHOLD_SECONDS300Access token vernieuwen als het verloopt binnen deze vele seconden.
MCP_HOST0.0.0.0Brugbindhost in HTTP/SSE-modus.
MCP_PORT3001Brugbindpoort in HTTP/SSE-modus.
LOG_LEVELINFOLogniveau.
Klaar om te verbinden?

Laat AI-assistenten werken met uw nalevingsgegevens.

Installeer de brug van PyPI of GitHub, sluit deze aan op Claude Desktop, en begin met het vragen van natuurlijke taal vragen over runs, bevindingen en controles.