Twoje dane WAFPass,
wewnątrz dowolnego hosta MCP.
WAF++ MCP Firma Bridge ujawnia API REST WAFPass jako narzędzie modelowe protokołu kontekstowego dla asystentów AI. Poproś Claude 'a, aby spisał przebieg, sprawdził wyniki badań lub zbadał dane dotyczące zgodności - wszystko poprzez tę samą sesję SSO i uprawnienia oparte na rolach, którym już ufasz.
Bezpieczny most, nie drugi system aut.
Most ponownie wykorzystuje tożsamość WAFPass, uprawnienia i ścieżki audytu. Potwierdza, proxy i filtry - nigdy nie przechowuje tajemnic chmur lub haseł IDP.
Brak bezpośredniej integracji Keycloak, Entra lub Okta. Most ufa żetony wydane przezwafpass-serverktóra już obsługuje przepływ OIDC i SAML.
Każde nowe połączenie SSE jest zatwierdzane przeciwkoGET /auth/me. Natychmiastowa detekcja odwołania i nie wymaga udostępniania tajnego JWT.
tools/listjest filtrowana przez uwierzytelnioną rolę użytkownika. Podawanie tylko punktów końcowych pozostaje niewidoczne dla inżynierów, a auth poziomu row- stosuje się do każdego wywołania.
OryginałAuthorization: Bearernagłówek jest przekazywany do WAFPass na każde żądanie, zachowując tożsamość użytkownika i przypisanie kontroli.
Przy startup mostek pęta/openapi.jsoni rejestruje bezpieczne operacje w formie napisanych narzędzi MCP z potwierdzonymi argumentami Pydantic-.
Uruchom most jako lokalny proces stdio dla Claude Desktop, lub zdemaskować go przez HTTP / SSE dla zdalnych hostów MCP i klientów przeglądarkowych.
Połącz Claude Desktop w minutach.
Zainstaluj most, zaloguj się raz, i wskaż Claude Desktop na polecenie stdio. Żadnych certyfikatów, otwartych portów, żadnych dodatkowych aut.
git clone https://github.com/WAF2p/wafpass-mcp.git
cd wafpass-mcp
python3 -m venv .venv
source .venv/bin/activate
pip install -e ".[dev]"
wafpass-mcp-configure
# Enter WAFpass API URL, username and password
{
"mcpServers": {
"wafpass": {
"command": "/path/to/wafpass-mcp/.venv/bin/wafpass-mcp-stdio"
}
}
}
# From the WAF++ repository root
docker compose up -d wafpass-mcp
# SSE endpoint: http://localhost:3001/sse
# Override WAFPASS_TOKEN_MODE or WAFPASS_JWT_SECRET in .env
Jak ten most pasuje.
Użytkownik uwierzytelnia poprzez IdP, wymienia żetony z WAFPass, a następnie wprowadza ten sam symbol do hosta MCP. Proxy most prosi i filtruje narzędzia według roli.
| Zmienna | Domyślne | Opis |
|---|---|---|
WAFPASS_API_BASE_URL | http://localhost:8000 | Upstream WAFpass API. |
WAFPASS_TOKEN_MODE | introspection | introspectionlubjwt_secretdla lokalnego HS256. |
WAFPASS_JWT_SECRET | - | Wymaganejwt_secretmode; must match back. |
WAFPASS_ACCESS_TOKEN | - | WAF++ token dla trybu stdio; opcjonalnie, jeśli jest przechowywany przez helper configure. |
WAFPASS_REFRESH_TOKEN | - | Odśwież token do automatycznego odświeżania w trybie stdio. |
WAFPASS_REFRESH_THRESHOLD_SECONDS | 300 | Odśwież sygnał dostępu, jeśli wygaśnie w ciągu tak wielu sekund. |
MCP_HOST | 0.0.0.0 | Mostek złącza hosta w trybie HTTP / SSE. |
MCP_PORT | 3001 | Port łączący mostek w trybie HTTP / SSE. |
LOG_LEVEL | INFO | Poziom logowania. |
Pozwól asystentom AI pracować z danymi zgodności.
Zainstaluj most z PyPI lub GitHub, podłącz go do Claude Desktop, i zacznij zadawać naturalne pytania językowe o biegi, ustalenia i kontrole.