Os teus dados WAFPass,
dentro de qualquer hospedeiro MCP.
WAF++ MCP Bridge expõe a API WAFPass REST como ferramentas de protocolo de contexto para assistentes de IA. Peça a Claude para listar execuções, inspecionar descobertas ou explorar dados de conformidade — tudo através da mesma sessão de SSO e permissões baseadas em papéis que você já confia.
Uma ponte segura, nem um segundo sistema de autenticação.
A ponte reutiliza identidade do WAFPass, permissões e trilhas de auditoria. Ele valida, proxies e filtros — nunca armazena segredos de nuvem ou senhas IdP.
Sem integração direta com Keycloak, Entra ou Okta. A ponte confia em fichas emitidas porwafpass-server, que já lida com fluxos OIDC e SAML.
Cada nova conexão SSE é validada contraGET /auth/me. Detecção de revogação instantânea e não é necessário o compartilhamento secreto da JWT.
tools/listé filtrado pelo papel do usuário autenticado. Endpoints somente de administração permanecem invisíveis para engenheiros, e a autenticação de nível de linha se aplica em cada chamada de infraestrutura.
O originalAuthorization: BearerO cabeçalho é encaminhado para o WAFPass em cada solicitação próxima, preservando a identidade do usuário e atribuição de auditoria.
Ao iniciar a busca da ponte/openapi.jsone registra operações seguras como ferramentas MCP digitadas com argumentos Pydantic-validated.
Execute a ponte como um processo stdio local para Claude Desktop, ou exponha-o sobre HTTP/SSE para hosts MCP remotos e clientes baseados em navegador.
Conecte Claude Desktop em minutos.
Instale a ponte, faça login uma vez e aponte Claude Desktop para o comando stdio. Sem certificados, sem portas abertas, sem autorização extra.
git clone https://github.com/WAF2p/wafpass-mcp.git
cd wafpass-mcp
python3 -m venv .venv
source .venv/bin/activate
pip install -e ".[dev]"
wafpass-mcp-configure
# Enter WAFpass API URL, username and password
{
"mcpServers": {
"wafpass": {
"command": "/path/to/wafpass-mcp/.venv/bin/wafpass-mcp-stdio"
}
}
}
# From the WAF++ repository root
docker compose up -d wafpass-mcp
# SSE endpoint: http://localhost:3001/sse
# Override WAFPASS_TOKEN_MODE or WAFPASS_JWT_SECRET in .env
Como a ponte se encaixa.
O usuário autentica através do IdP upstream, troca tokens com WAFPass, e então traz o mesmo token Bearer para o host MCP. A ponte proxies solicita e filtra ferramentas por função.
| Variável | Padrão | Designação das mercadorias |
|---|---|---|
WAFPASS_API_BASE_URL | http://localhost:8000 | API WAFpass ascendente. |
WAFPASS_TOKEN_MODE | introspection | introspectionoujwt_secretpara o HS256 local. |
WAFPASS_JWT_SECRET | — | Necessário parajwt_secretmodo; deverá corresponder à infra- estrutura. |
WAFPASS_ACCESS_TOKEN | — | Token WAF++ para o modo stdio; opcional se armazenado pelo ajudante de configuração. |
WAFPASS_REFRESH_TOKEN | — | Atualizar token para atualização automática de acesso no modo stdio. |
WAFPASS_REFRESH_THRESHOLD_SECONDS | 300 | Atualizar o token de acesso se expirar dentro de tantos segundos. |
MCP_HOST | 0.0.0.0 | A ligação da ponte no modo HTTP/SSE. |
MCP_PORT | 3001 | Porta de ligação de ponte em modo HTTP/SSE. |
LOG_LEVEL | INFO | Nível de registo. |
Deixe assistentes de IA trabalhar com seus dados de conformidade.
Instale a ponte do PyPI ou GitHub, conecte-a ao Claude Desktop e comece a fazer perguntas em linguagem natural sobre corridas, descobertas e controles.