返回市场
命令-mcp

命令-mcp

作者:keyfactor-research5 星标更新:2025-06-11

项目介绍

⚠️预览:不建议用于生产环境

Command-MCP

基于Keyfactor Analytics & AI团队的Python SDK构建的Command MCP服务器。此预览版是实验性软件,不建议向AI工具提供访问您的生产数据的权限。此软件按原样提供,不对该MCP服务器提供支持SLA。

预备条件

  1. Keyfactor Command 版本11或更高版本
  2. Claude for Desktop
  3. Python 3

操作及所需权限

  1. get_license. 获取Keyfactor Command中的功能许可信息,并作为基本连接测试。所需权限:无。
  2. get_certificate_details_by_id. 根据证书ID获取证书及其相关元数据。如果启用了Command风险情报,则包括风险数据。所需权限:证书:集合:读取。
  3. enroll_certificate. 使用提供的主题和DNS SAN进行PFX注册。所需权限:证书:注册:PFX。
  4. enroll_csr. 使用提供给MCP客户端的CSR进行注册。所需权限:证书:注册:CSR。
  5. revoke_certificate. 根据证书ID撤销证书。所需权限:证书:集合:撤销。
  6. get_metadata_fields. 获取Command中存在的所有元数据字段及其定义列表。所需权限:元数据:类型:读取。
  7. query_certificates. 运行证书搜索查询以检索匹配的证书,附加选项包括排序。所需权限:证书:集合:读取。
  8. get_module_info_for_mcp. 不使用Command API。返回一个静态定义,描述Command MCP服务器。

安装

  1. 下载此仓库。这些说明假设下载到"C:\mcp"。
  2. 创建或识别在Command中具有执行您打算使用的任何操作所需权限的帐户。
  3. 将环境变量放入C:\mcp\mcpenv.txt。每行一个,使用来自您的Command环境和创建的帐户的信息: 基本认证: KEYFACTOR_HOSTNAME='...' KEYFACTOR_TOKEN='...' KEYFACTOR_TEMPLATE='WebServer' KEYFACTOR_CA='kftrain.keyfactor.lab\keyfactor-KFTRAIN-CA' OAuth: KEYFACTOR_HOSTNAME=... KEYFACTOR_URLBASE=Keyfactor/API COMMAND_IDP_TOKENURL=... COMMAND_IDP_CLIENTID=... COMMAND_IDP_CLIENTSECRET=... COMMAND_IDP_AUDIENCE=... KEYFACTOR_TEMPLATE=Server_tlsServerAuth-1y KEYFACTOR_CA=http://ejbca-ca.jdk-2025-may.svc.cluster.local:8082/ejbca\\Sub-CA
  4. 运行此命令(如果您需要使用“pip3”,则可能需要指向Python 2.x): pip install requests oauthlib httpx attrs python-dateutil uv
  5. 测试此命令是否可以从CLI运行并打印“初始化MCP服务器”: uv --directory C:\\mcp run --env-file=C:\\mcp\\mcpenv.txt commandmcp.py
  6. 在Claude中,按下Ctrl+逗号打开设置,转到开发者,点击“编辑配置”。在它带你去的文件夹中,在claude_desktop_config.json中放置以下内容: { "mcpServers": { "keyfactorCommand": { "command": "uv", "args": [ "--directory", "C:\\mcp", "run", "--env-file=C:\\mcp\\mcpenv.txt", "commandmcp.py" ] } } }
  7. 在Claude中,转到设置->集成,并根据您的需求选择启用的操作以及Claude何时应请求权限。建议至少在每次使用注册和撤销功能之前让Claude询问。

注意事项

  • ⚠️ 此预览软件被认为是实验性的,不建议用于生产环境。
  • 为了安全起见,此MCP服务器部署为本地MCP服务器,供像Claude for Desktop这样的客户端使用。
  • 注册时要使用的模板和CA参数必须指定为环境变量,以便将MCP客户端限制为仅预期的注册类型。必须在此模板和CA上设置权限和可用性。
  • 查看“commandmcp.py”中的注释或查询您的MCP客户端以获取有关已实现操作的更多详细信息。
  • 查看Keyfactor Command参考指南,了解关于Keyfactor Command和所需权限的信息。