返回市场
科普拉

科普拉

作者:ruudmens43 星标更新:2025-04-14

项目介绍

Koppla

Koppla 是一个用于 Active Directory模型-上下文-协议服务器,它使您能够使用自然语言来管理用户、组和计算机对象。

Koppla Demo

更多详情,请访问 https://lazyadmin.nl/koppla

通过 Koppla,您可以无缝地使用 Claude Desktop 或其他支持 MCP 的 AI 代理查询和管理您的 Active Directory 环境。

🔹 Koppla 能做什么?

Koppla 允许您轻松执行复杂的 Active Directory 查询和更新。例如:

  • “查找所有90天内未登录的非活跃用户。”
  • “将John Doe添加到‘IT Admins’安全组中。”
  • “列出所有被锁定的用户账户。”
  • “查找销售部门的所有用户。”
  • “Jane Smith 属于哪些组?”
  • “显示空组。”
  • “查找在组A但不在组B中的用户。”

🚀 快速开始

1️⃣ 先决条件

  • Python 3.7 或更高版本
  • Active Directory 环境
  • Claude Desktop 应用程序(用于与 Claude 集成)

2️⃣ 安装

Koppla 需要 Python,并可以通过以下方式安装:

pip install koppla

3️⃣ 配置

使用配置管理器(推荐)

Koppla 包含一个安全的配置管理器,可以处理敏感凭证的加密:

koppla-config configure

此交互式工具将:

  1. 提示您输入 Active Directory 连接详情
  2. 使用 Fernet 对称加密安全地加密您的密码
  3. 创建或更新 Claude Desktop 配置文件中的 Koppla 服务器设置
  4. 自动创建现有 Claude Desktop 配置的备份
  5. 测试连接以验证您的凭据

您还可以:

  • 显示当前配置:koppla-config show
  • 测试您的 AD 连接:koppla-config test

手动配置

Koppla 使用环境变量进行配置:

名称描述
AD_SERVERActive Directory 服务器地址。
AD_USER认证用户名。
AD_PASSWORD认证密码。
BASE_DNLDAP 查询的基础 DN。
AD_WRITE_ENABLED启用或禁用写操作(true/false)。

要手动配置 Koppla 与 Claude Desktop 应用程序,需在您的 claude_desktop_config.json 文件的 "mcpServers" 部分添加以下配置:

{
  "mcpServers": {
    "Koppla-Active-Directory": {
        "command": "python",
        "args": ["-m", "koppla.server"],
        "env": {
            "AD_SERVER": "ldap://<domain-controller-name>:389",
            "AD_USER": "<domain\\username>",
            "AD_PASSWORD": "<password>",
            4. "BASE_DN": "DC=lazyadmin,DC=nl",
            "AD_WRITE_ENABLED": "false"
        }
    }
  }
}

⚠️ 数据处理及隐私通知

重要:Koppla 将 Active Directory 数据传输给外部 AI 模型进行处理。这可能对安全性及合规性产生影响,特别是对于受 GDPR 或类似法规约束的组织。Koppla 本身不存储 AD 数据,但请注意,AI 代理可能会根据其自身政策保留对话历史记录。确保使用符合您组织的数据处理要求,并考虑通过仔细配置限制可查询数据的范围。

🔒 安全特性

密码加密

  • Koppla 使用来自 cryptography 包的 Fernet 对称加密来保护您的 Active Directory 密码
  • 加密密钥与配置分开存储在一个权限受限的密钥文件中
  • 使用配置管理器时,密码永远不会以明文形式存储
  • 加密后的密码在配置文件中显示为 ENCRYPTED:xxxx...

备份系统

  • 在进行任何配置更改之前,Koppla 会自动创建带有时间戳的 Claude Desktop 配置备份
  • 备份与配置文件一起存储,格式为:claude_desktop_config.json.backup_YYYYMMDD_HHMMSS

写保护

  • 默认情况下,所有写操作(如添加/移除用户组成员、更新用户属性)都是禁用的
  • 若要启用写操作,请将 AD_WRITE_ENABLED 设置为 "true"
  • 关键账户和组有额外保护,无论写设置如何

支持的写操作

AD_WRITE_ENABLED 设置为 "true" 时,Koppla 支持以下写操作:

  1. 更新用户属性

    • 修改标准用户属性,如描述、职位、部门等
    • 保护字段(密码、安全标识符、账户控制)不能修改
    • 保护账户(管理员、服务账户等)不能修改
  2. 添加用户到组

    • 将标准用户添加到安全或分配组
    • 不能将用户添加到保护的管理组
    • 保护账户不能添加到任何组
  3. 从组中移除用户

    • 从大多数安全或分配组中移除用户
    • 不能从关键系统组中移除用户
    • 保护账户不能从任何组中移除

所有写操作都需要在执行前进行明确确认。