v0.1.2 · PyPI · Open Source

Twoje dane WAFPass,
wewnątrz dowolnego hosta MCP.

WAF++ MCP Firma Bridge ujawnia API REST WAFPass jako narzędzie modelowe protokołu kontekstowego dla asystentów AI. Poproś Claude 'a, aby spisał przebieg, sprawdził wyniki badań lub zbadał dane dotyczące zgodności - wszystko poprzez tę samą sesję SSO i uprawnienia oparte na rolach, którym już ufasz.

MCP SSE stdio Przejście OIDC Filtracja ról Generowane OpenAPI Introspekcja Tokena
v0.1.2
Wydanie PyPI
113 +
Wyeksponowane narzędzia
2
Transporty
0
Potrzebne dodatkowe kwalifikacje
Cechy

Bezpieczny most, nie drugi system aut.

Most ponownie wykorzystuje tożsamość WAFPass, uprawnienia i ścieżki audytu. Potwierdza, proxy i filtry - nigdy nie przechowuje tajemnic chmur lub haseł IDP.

IdP- agnostic

Brak bezpośredniej integracji Keycloak, Entra lub Okta. Most ufa żetony wydane przezwafpass-serverktóra już obsługuje przepływ OIDC i SAML.

Introspekcja Tokena

Każde nowe połączenie SSE jest zatwierdzane przeciwkoGET /auth/me. Natychmiastowa detekcja odwołania i nie wymaga udostępniania tajnego JWT.

Narzędzia uprzywilejowane

tools/listjest filtrowana przez uwierzytelnioną rolę użytkownika. Podawanie tylko punktów końcowych pozostaje niewidoczne dla inżynierów, a auth poziomu row- stosuje się do każdego wywołania.

Propagowanie kontekstu

OryginałAuthorization: Bearernagłówek jest przekazywany do WAFPass na każde żądanie, zachowując tożsamość użytkownika i przypisanie kontroli.

Generowane OpenAPI

Przy startup mostek pęta/openapi.jsoni rejestruje bezpieczne operacje w formie napisanych narzędzi MCP z potwierdzonymi argumentami Pydantic-.

stdio lub SSE

Uruchom most jako lokalny proces stdio dla Claude Desktop, lub zdemaskować go przez HTTP / SSE dla zdalnych hostów MCP i klientów przeglądarkowych.

Szybki start

Połącz Claude Desktop w minutach.

Zainstaluj most, zaloguj się raz, i wskaż Claude Desktop na polecenie stdio. Żadnych certyfikatów, otwartych portów, żadnych dodatkowych aut.

1. Instalacja i konfiguracja
git clone https://github.com/WAF2p/wafpass-mcp.git
cd wafpass-mcp
python3 -m venv .venv
source .venv/bin/activate
pip install -e ".[dev]"

wafpass-mcp-configure
# Enter WAFpass API URL, username and password
2. Claude Desktop config (stdio)
{
  "mcpServers": {
    "wafpass": {
      "command": "/path/to/wafpass-mcp/.venv/bin/wafpass-mcp-stdio"
    }
  }
}
3. Kompozycja dokująca (alternatywna)
# From the WAF++ repository root
docker compose up -d wafpass-mcp

# SSE endpoint: http://localhost:3001/sse
# Override WAFPASS_TOKEN_MODE or WAFPASS_JWT_SECRET in .env
Architektura

Jak ten most pasuje.

Użytkownik uwierzytelnia poprzez IdP, wymienia żetony z WAFPass, a następnie wprowadza ten sam symbol do hosta MCP. Proxy most prosi i filtruje narzędzia według roli.

Użytkownik
Logowanie SSO
IdP
Keycloak / Entra
WAFPass
wafpass- server
Klient AI
Host MCP
Most
wafpass- mcp
ZmiennaDomyślneOpis
WAFPASS_API_BASE_URLhttp://localhost:8000Upstream WAFpass API.
WAFPASS_TOKEN_MODEintrospectionintrospectionlubjwt_secretdla lokalnego HS256.
WAFPASS_JWT_SECRET-Wymaganejwt_secretmode; must match back.
WAFPASS_ACCESS_TOKEN-WAF++ token dla trybu stdio; opcjonalnie, jeśli jest przechowywany przez helper configure.
WAFPASS_REFRESH_TOKEN-Odśwież token do automatycznego odświeżania w trybie stdio.
WAFPASS_REFRESH_THRESHOLD_SECONDS300Odśwież sygnał dostępu, jeśli wygaśnie w ciągu tak wielu sekund.
MCP_HOST0.0.0.0Mostek złącza hosta w trybie HTTP / SSE.
MCP_PORT3001Port łączący mostek w trybie HTTP / SSE.
LOG_LEVELINFOPoziom logowania.
Gotowy do połączenia?

Pozwól asystentom AI pracować z danymi zgodności.

Zainstaluj most z PyPI lub GitHub, podłącz go do Claude Desktop, i zacznij zadawać naturalne pytania językowe o biegi, ustalenia i kontrole.