mcp-oci
mcp-oci
Un servidor del Model Context Protocol para Oracle Cloud Infrastructure (OCI). Ofrece a un cliente compatible con MCP (Claude Desktop, Claude Code, Cursor, Copilot, …) la capacidad de descubrir recursos vivos de OCI, mapear cómo se relacionan y generar Terraform reproducible — con el comportamiento controlado totalmente por flags.
Puedes pensar en ello como un Playwright-MCP para tu nube: en lugar de reconstruir el conocimiento de la infraestructura a mano, el modelo puede preguntar "muestra todas las VCNs del compartimento prod" y "genera el código Terraform para este compartimento" y obtener respuestas estructuradas y sin secretos.
Características
Descubrimiento en colaboración — compartimentos, regiones y cualquier recurso mediante OCI Resource Search.
Generación de Terraform — HCL fiel para tipos conocidos (VCN, subnet, instance, bucket, compartimento) y esqueletos anotados para el resto; módulos para un compartimento completo con variables del proveedor.
Graph de dependencias — nodos/flotas más un orden de aprovisionamiento sugerido (dependencias primero).
Los secretos nunca llegan al modelo — cada payload se redacta antes de devolverlo.
Flags de seguridad — modos de acceso, listas permitidas de compartimento/región, puerta de aprobación de aprovisionamiento, dry-run y registro de auditoría JSON (ver abajo).
Autenticación estándar — archivo de configuración de OCI (
~/.oci/config) o instance principals. El servidor no almacena credenciales.
Related MCP server: oci-mcp-server
Modelo de seguridad
Cuestión | Flag ( | Valor por defecto | Efecto |
¿Qué puede hacer el servidor? |
|
| Todas las herramientas incluidas son de solo lectura. |
¿Qué compartimentos están incluidos? |
| (todos) | Cuando se define, se rechazan las operaciones sobre otros compartidos. |
¿Qué regiones son alcanzables? |
| (región configurada) | Cuando se define, solo se pueden seleccionar esas regiones. |
¿Puede ejecutar |
|
| Puerta reservada para el aprovisionamiento (aún no incluido). |
Previsualización sin ejecutar |
|
| Para futuras herramientas de escritura: validar y registrar la intención sin ejecutar. |
Registro de auditoría |
|
| Escribe una línea JSON en la salida de errores estándar ( |
Enmascaramiento de secretos | (siempre activo) | — | Los campos que tienen forma de secreto se reemplazan por |
Herramientas
Descubrimiento (lectura): list_compartments, list_regions, search_resources, list_compartment_resources, get_resource
Terraform (lectura): generate_terraform, generate_compartment_terraform, build_dependency_graph
Uso con tu cliente MCP
Funciona con Claude Code, Claude Desktop, Cursor, OpenAI Codex CLI, Windsurf, VS Code (Copilot) y cualquier otro cliente MCP; consulta docs/CLIENTS.md para la configuración específica de cada cliente.
Instalar
npm install
npm run buildConfigurar
Asegúrate de que apunte a un perfil estándar de configuración de OCI. Por razones de seguridad, usa un usuario o política IAM con permisos de solo lectura (inspect/read) sobre los compartimentos que quieras que el agente vea.
Ejecutar con Claude Desktop / Claude Code / Cursor
{
"mcpServers": {
"oci": {
"command": "node",
"args": ["/absolute/path/to/mcp-oci/dist/index.js"],
"env": {
"OCI_PROFILE": "DEFAULT",
"OCI_MODE": "read-only",
"OCI_COMPARTMENT_ALLOWLIST": "ocid1.compartment.oc1..xxxx",
"OCI_REGION_ALLOWLIST": "us-ashburn-1"
}
}
}
}Ejemplos de peticiones
"Enumera todos los compartidos y muestra cada recurso del compartimento
prod.""Genera Terraform para la VCN
ocid1.vcn.oc1..….""Construye un grafo de dependencias para el compartmento
…y dime el orden de aprovisionamiento."
Desarrollar
npm run dev # watch mode
npm test # security policy + terraform generation + graph + redaction
npm run typecheckHoja de ruta
Ejecución de
terraform plan/applypor detrás deread-write/adminy conOCI_ALLOW_APPLY.Más mapeadores de tipos de recursos (balanceadores de carga, bases de datos, DRGs, políticas de IAM).
Comparación de deriva entre entornos.
Publicación
Este servidor incluye un server.json para el registro oficial de MCP y un mcpName para la validación de propiedad en npm. Consulta PUBLISHING.md para publicar en npm y aparecer en el registro de MCP, Smithery, Glama, Cursor y PulseMCP.
Licencia
MIT
This server cannot be installed
Maintenance
Resources
Unclaimed servers have limited discoverability.
Looking for Admin?
If you are the server author, to access and configure the admin panel.
Related MCP Servers
- FlicenseNot gradedqualityDmaintenanceAutomatically discovers and tests MCP services for security vulnerabilities including command injection, SQL injection, SSRF, path traversal, and sensitive data exposure with detailed reports and remediation guidance.1
- AlicenseNot gradedqualityDmaintenanceEnables natural-language access to Oracle Cloud Infrastructure resources, allowing users to query compute instances, OKE clusters, networking, and Object Storage via MCP tools.MIT
- FlicenseNot gradedqualityBmaintenanceEnables interaction with Oracle Cloud Infrastructure through the MCP protocol. Supports dynamic profile selection and provides 85 tools for managing compute, databases, networking, IAM, storage, load balancers, OKE, monitoring, and cost management.
- AlicenseAqualityDmaintenanceMCP server for Oracle Cloud Infrastructure (OCI) that provides tools to manage Compute, Object Storage, Block Storage, Networking, Autonomous Database, and IAM via the official OCI SDK.2347MIT
Related MCP Connectors
Scans MCP servers for tool poisoning, prompt injection and supply chain risks.
Free MCP tools: the only MCP linter, health checks, cost estimation, and trust evaluation.
IaC attack-path auditor: finds internet-to-crown-jewel chains in Terraform/CFN/K8s.
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/dockndevai/mcp-oci'
If you have feedback or need assistance with the MCP directory API, please join our Discord server