v0.1. 2 · PyPI · Código Aberto

Os teus dados WAFPass,
dentro de qualquer hospedeiro MCP.

WAF++ MCP Bridge expõe a API WAFPass REST como ferramentas de protocolo de contexto para assistentes de IA. Peça a Claude para listar execuções, inspecionar descobertas ou explorar dados de conformidade — tudo através da mesma sessão de SSO e permissões baseadas em papéis que você já confia.

MCP SSE stdio Passagem do OIDC Filtragem de funções OpenAPI gerado Introspecção do item
v0.1.2
Libertação do PyPI
113+
Ferramentas expostas
2
Transportes
0
Credenciais adicionais necessárias
Características

Uma ponte segura, nem um segundo sistema de autenticação.

A ponte reutiliza identidade do WAFPass, permissões e trilhas de auditoria. Ele valida, proxies e filtros — nunca armazena segredos de nuvem ou senhas IdP.

Diagnóstico IdP

Sem integração direta com Keycloak, Entra ou Okta. A ponte confia em fichas emitidas porwafpass-server, que já lida com fluxos OIDC e SAML.

Introspecção do item

Cada nova conexão SSE é validada contraGET /auth/me. Detecção de revogação instantânea e não é necessário o compartilhamento secreto da JWT.

Ferramentas de mínimo privilégio

tools/listé filtrado pelo papel do usuário autenticado. Endpoints somente de administração permanecem invisíveis para engenheiros, e a autenticação de nível de linha se aplica em cada chamada de infraestrutura.

Propagação de contexto

O originalAuthorization: BearerO cabeçalho é encaminhado para o WAFPass em cada solicitação próxima, preservando a identidade do usuário e atribuição de auditoria.

OpenAPI gerado

Ao iniciar a busca da ponte/openapi.jsone registra operações seguras como ferramentas MCP digitadas com argumentos Pydantic-validated.

stdio ou SSE

Execute a ponte como um processo stdio local para Claude Desktop, ou exponha-o sobre HTTP/SSE para hosts MCP remotos e clientes baseados em navegador.

Início rápido

Conecte Claude Desktop em minutos.

Instale a ponte, faça login uma vez e aponte Claude Desktop para o comando stdio. Sem certificados, sem portas abertas, sem autorização extra.

1. Instalar e configurar
git clone https://github.com/WAF2p/wafpass-mcp.git
cd wafpass-mcp
python3 -m venv .venv
source .venv/bin/activate
pip install -e ".[dev]"

wafpass-mcp-configure
# Enter WAFpass API URL, username and password
2. Claude Desktop config (stdio)
{
  "mcpServers": {
    "wafpass": {
      "command": "/path/to/wafpass-mcp/.venv/bin/wafpass-mcp-stdio"
    }
  }
}
3. Docker Compor (alternativo)
# From the WAF++ repository root
docker compose up -d wafpass-mcp

# SSE endpoint: http://localhost:3001/sse
# Override WAFPASS_TOKEN_MODE or WAFPASS_JWT_SECRET in .env
Arquitetura

Como a ponte se encaixa.

O usuário autentica através do IdP upstream, troca tokens com WAFPass, e então traz o mesmo token Bearer para o host MCP. A ponte proxies solicita e filtra ferramentas por função.

Utilizador
Login do SSO
IdP
Keycloak / Entra
WAFPass
servidor wafpass
Cliente IA
Máquina MCP
Ponte
wafpass- mcp
VariávelPadrãoDesignação das mercadorias
WAFPASS_API_BASE_URLhttp://localhost:8000API WAFpass ascendente.
WAFPASS_TOKEN_MODEintrospectionintrospectionoujwt_secretpara o HS256 local.
WAFPASS_JWT_SECRETNecessário parajwt_secretmodo; deverá corresponder à infra- estrutura.
WAFPASS_ACCESS_TOKENToken WAF++ para o modo stdio; opcional se armazenado pelo ajudante de configuração.
WAFPASS_REFRESH_TOKENAtualizar token para atualização automática de acesso no modo stdio.
WAFPASS_REFRESH_THRESHOLD_SECONDS300Atualizar o token de acesso se expirar dentro de tantos segundos.
MCP_HOST0.0.0.0A ligação da ponte no modo HTTP/SSE.
MCP_PORT3001Porta de ligação de ponte em modo HTTP/SSE.
LOG_LEVELINFONível de registo.
Pronto para ligar?

Deixe assistentes de IA trabalhar com seus dados de conformidade.

Instale a ponte do PyPI ou GitHub, conecte-a ao Claude Desktop e comece a fazer perguntas em linguagem natural sobre corridas, descobertas e controles.