פיתוח · שרת MCP מקומי

MCP Opa Authz

Authorization answers from real policy code: evaluate Rego locally, or ask an AuthZEN 1.0 PDP.

לאתר של MCP Opa Authz

מה ה-MCP Registry מציין

הרשומה כפי שפורסמה ב-MCP Registry הרשמי (נקרא ב-4 באוקטובר 2026), בגרסה האחרונה.

שם במרשם
io.github.kanywst/mcp-opa-authz
גרסה
0.6.0
סטטוס
פעיל
קטגוריה
פיתוח
שכבת תעבורה
stdio (תהליך מקומי)
חבילה
אימג' OCI (Docker)
פורסם
3 באוקטובר 2026
עודכן
3 באוקטובר 2026
מפרסם
kanywst (GitHub)
מרחב שמות
מרחב השמות אומת על ידי ה-MCP Registry דרך GitHub (github.com/kanywst) · איך
אתר
github.com/kanywst/mcp-opa-authz#readme
מאגר קוד
github.com/kanywst/mcp-opa-authz
מקור
הרשומה ב-API של המרשם

חבילות

מרשםחבילהגרסהשכבת תעבורהמשתני סביבה
אימג' OCI (Docker)ghcr.io/kanywst/mcp-opa-authz:0.6.0-stdioAUTHZEN_PDP_URL, AUTHZEN_PDP_TOKEN (סודי), AUTHZEN_PDP_TIMEOUT, MCP_OPA_EVAL_TIMEOUT ו-MCP_OPA_ALLOW_NETWORK_BUILTINS

איך מחברים את MCP Opa Authz

MCP Opa Authz רץ באופן מקומי מתוך אימג' של קונטיינר במרשם OCI כמו Docker Hub או GitHub Container Registry: ghcr.io/kanywst/mcp-opa-authz:0.6.0. הוא משתמש ב-MCP על גבי stdio, ולכן הלקוח מפעיל אותו כתוכנה ומתקשר איתו דרך קלט ופלט סטנדרטיים. כדי להריץ אותו צריך Docker או סביבת ריצה אחרת לקונטיינרים של OCI; ההפעלה היא עם docker run - הפקודה המקובלת היא docker run -i --rm -e AUTHZEN_PDP_URL -e AUTHZEN_PDP_TOKEN -e AUTHZEN_PDP_TIMEOUT -e MCP_OPA_EVAL_TIMEOUT -e MCP_OPA_ALLOW_NETWORK_BUILTINS ghcr.io/kanywst/mcp-opa-authz:0.6.0. הוא קורא את משתני הסביבה האלה: AUTHZEN_PDP_URL, AUTHZEN_PDP_TOKEN (סודי), AUTHZEN_PDP_TIMEOUT, MCP_OPA_EVAL_TIMEOUT ו-MCP_OPA_ALLOW_NETWORK_BUILTINS; יש להגדיר אותם בתצורת הלקוח עבור השרת הזה.

בפורמט ה-JSON של mcpServers, שלקוחות MCP רבים לדסקטופ ולעורכי קוד קוראים, הרשומה נראית כך (מצייני מקום בסוגריים זוויתיים):

{
  "mcpServers": {
    "mcp-opa-authz": {
      "command": "docker",
      "args": [
        "run",
        "-i",
        "--rm",
        "-e",
        "AUTHZEN_PDP_URL",
        "-e",
        "AUTHZEN_PDP_TOKEN",
        "-e",
        "AUTHZEN_PDP_TIMEOUT",
        "-e",
        "MCP_OPA_EVAL_TIMEOUT",
        "-e",
        "MCP_OPA_ALLOW_NETWORK_BUILTINS",
        "ghcr.io/kanywst/mcp-opa-authz:0.6.0"
      ],
      "env": {
        "AUTHZEN_PDP_URL": "<ערך>",
        "AUTHZEN_PDP_TOKEN": "<סוד>",
        "AUTHZEN_PDP_TIMEOUT": "<ערך>",
        "MCP_OPA_EVAL_TIMEOUT": "<ערך>",
        "MCP_OPA_ALLOW_NETWORK_BUILTINS": "<ערך>"
      }
    }
  }
}

נגזר מהרשומה במרשם, ולא נבדק כאן. מה השרת עושה, ובאילו תנאים, נקבע על ידי המפרסם שלו; כדאי לבדוק את מאגר הקוד או את האתר שלו לפני שנותנים לו גישה לחשבונות או לקבצים שלך. איך מוסיפים שרת MCP לעוזר AI · לפני שמתחברים

עוד שרתים בקטגוריה פיתוח

כל ה-5,152 ←
שרתהרצהנקודת קצה או חבילה
MCP Observability ServerMCP server for querying logs from observability platforms with unified search and tracing.מקומי · stdioPyPI: mcp-observability-server
MCP ObservatoryMCP security scanner. CI-native testing, attack simulation, health scoring, and SARIF.מקומי · stdionpm: @kryptosai/mcp-observatory
MCP Obsidian CliSave chat notes from Claude Desktop to your vault - MCP on Obsidian CLI. Keep what matters.מקומי · stdionpm: mcp-obsidian-cli
MCP OciOracle Cloud discovery + Terraform generation for AI agents - read-only, secret-safe.מקומי · stdionpm: @dockndevai/mcp-oci
MCP Openapi RunnerTurn any OpenAPI 3.x spec into callable MCP tools for Claude. No custom integration code needed.מקומי · stdionpm: mcp-openapi-runner
MCP OpenClaw Extensions138-tool MCP server for AI agent firms: security, A2A, Hebbian memory, fleet mgmt.מקומי · stdioPyPI: mcp-openclaw-extensions
MCP OpenshiftSafe-by-default MCP for OpenShift / Kubernetes: projects, pods, logs, deployments, routes.מקומי · stdionpm: @dockndevai/mcp-openshift
MCP OrchestratorAggregates tools from multiple MCP servers with unified BM25/regex search and deferred loading.מקומי · stdio ו-HTTPPyPI: mcp-orchestrator