Skip to main content
Glama

mcp-oci

CI License: MIT

Un servidor del Model Context Protocol para Oracle Cloud Infrastructure (OCI). Ofrece a un cliente compatible con MCP (Claude Desktop, Claude Code, Cursor, Copilot, …) la capacidad de descubrir recursos vivos de OCI, mapear cómo se relacionan y generar Terraform reproducible — con el comportamiento controlado totalmente por flags.

Puedes pensar en ello como un Playwright-MCP para tu nube: en lugar de reconstruir el conocimiento de la infraestructura a mano, el modelo puede preguntar "muestra todas las VCNs del compartimento prod" y "genera el código Terraform para este compartimento" y obtener respuestas estructuradas y sin secretos.

Características

  • Descubrimiento en colaboración — compartimentos, regiones y cualquier recurso mediante OCI Resource Search.

  • Generación de Terraform — HCL fiel para tipos conocidos (VCN, subnet, instance, bucket, compartimento) y esqueletos anotados para el resto; módulos para un compartimento completo con variables del proveedor.

  • Graph de dependencias — nodos/flotas más un orden de aprovisionamiento sugerido (dependencias primero).

  • Los secretos nunca llegan al modelo — cada payload se redacta antes de devolverlo.

  • Flags de seguridad — modos de acceso, listas permitidas de compartimento/región, puerta de aprobación de aprovisionamiento, dry-run y registro de auditoría JSON (ver abajo).

  • Autenticación estándar — archivo de configuración de OCI (~/.oci/config) o instance principals. El servidor no almacena credenciales.

Related MCP server: oci-mcp-server

Modelo de seguridad

Cuestión

Flag (flag)

Valor por defecto

Efecto

¿Qué puede hacer el servidor?

OCI_MODE

read-only

Todas las herramientas incluidas son de solo lectura. read-write/admin están reservados para el aprovisionamiento futuro y actualmente no exponen herramientas adicionales.

¿Qué compartimentos están incluidos?

OCI_COMPARTMENT_ALLOWLIST

(todos)

Cuando se define, se rechazan las operaciones sobre otros compartidos.

¿Qué regiones son alcanzables?

OCI_REGION_ALLOWLIST

(región configurada)

Cuando se define, solo se pueden seleccionar esas regiones.

¿Puede ejecutar terraform apply?

OCI_ALLOW_APPLY

false

Puerta reservada para el aprovisionamiento (aún no incluido).

Previsualización sin ejecutar

OCI_DRY_RUN

false

Para futuras herramientas de escritura: validar y registrar la intención sin ejecutar.

Registro de auditoría

OCI_AUDIT_LOG

true

Escribe una línea JSON en la salida de errores estándar (stderr) por cada operación protegida.

Enmascaramiento de secretos

(siempre activo)

Los campos que tienen forma de secreto se reemplazan por ***REDACTED*** antes de devolver cualquier resultado.

Herramientas

Descubrimiento (lectura): list_compartments, list_regions, search_resources, list_compartment_resources, get_resource

Terraform (lectura): generate_terraform, generate_compartment_terraform, build_dependency_graph

Uso con tu cliente MCP

Funciona con Claude Code, Claude Desktop, Cursor, OpenAI Codex CLI, Windsurf, VS Code (Copilot) y cualquier otro cliente MCP; consulta docs/CLIENTS.md para la configuración específica de cada cliente.

Instalar

npm install
npm run build

Configurar

Asegúrate de que apunte a un perfil estándar de configuración de OCI. Por razones de seguridad, usa un usuario o política IAM con permisos de solo lectura (inspect/read) sobre los compartimentos que quieras que el agente vea.

Ejecutar con Claude Desktop / Claude Code / Cursor

{
  "mcpServers": {
    "oci": {
      "command": "node",
      "args": ["/absolute/path/to/mcp-oci/dist/index.js"],
      "env": {
        "OCI_PROFILE": "DEFAULT",
        "OCI_MODE": "read-only",
        "OCI_COMPARTMENT_ALLOWLIST": "ocid1.compartment.oc1..xxxx",
        "OCI_REGION_ALLOWLIST": "us-ashburn-1"
      }
    }
  }
}

Ejemplos de peticiones

  • "Enumera todos los compartidos y muestra cada recurso del compartimento prod."

  • "Genera Terraform para la VCN ocid1.vcn.oc1..…."

  • "Construye un grafo de dependencias para el compartmento y dime el orden de aprovisionamiento."

Desarrollar

npm run dev        # watch mode
npm test           # security policy + terraform generation + graph + redaction
npm run typecheck

Hoja de ruta

  • Ejecución de terraform plan / apply por detrás de read-write/admin y con OCI_ALLOW_APPLY.

  • Más mapeadores de tipos de recursos (balanceadores de carga, bases de datos, DRGs, políticas de IAM).

  • Comparación de deriva entre entornos.

Publicación

Este servidor incluye un server.json para el registro oficial de MCP y un mcpName para la validación de propiedad en npm. Consulta PUBLISHING.md para publicar en npm y aparecer en el registro de MCP, Smithery, Glama, Cursor y PulseMCP.

Licencia

MIT

A
license - permissive license
Not graded
quality - not tested
C
maintenance

Maintenance

Maintainers
Response time
Release cycle
Releases (12mo)
Commit activity

Resources

Unclaimed servers have limited discoverability.

Looking for Admin?

If you are the server author, to access and configure the admin panel.

Related MCP Servers

  • F
    license
    Not graded
    quality
    D
    maintenance
    Automatically discovers and tests MCP services for security vulnerabilities including command injection, SQL injection, SSRF, path traversal, and sensitive data exposure with detailed reports and remediation guidance.
    1
  • A
    license
    Not graded
    quality
    D
    maintenance
    Enables natural-language access to Oracle Cloud Infrastructure resources, allowing users to query compute instances, OKE clusters, networking, and Object Storage via MCP tools.
    MIT
  • F
    license
    Not graded
    quality
    B
    maintenance
    Enables interaction with Oracle Cloud Infrastructure through the MCP protocol. Supports dynamic profile selection and provides 85 tools for managing compute, databases, networking, IAM, storage, load balancers, OKE, monitoring, and cost management.
  • A
    license
    A
    quality
    D
    maintenance
    MCP server for Oracle Cloud Infrastructure (OCI) that provides tools to manage Compute, Object Storage, Block Storage, Networking, Autonomous Database, and IAM via the official OCI SDK.
    23
    47
    MIT

View all related MCP servers

Related MCP Connectors

  • Scans MCP servers for tool poisoning, prompt injection and supply chain risks.

  • Free MCP tools: the only MCP linter, health checks, cost estimation, and trust evaluation.

  • IaC attack-path auditor: finds internet-to-crown-jewel chains in Terraform/CFN/K8s.

View all MCP Connectors

Latest Blog Posts

MCP directory API

We provide all the information about MCP servers via our MCP API.

curl -X GET 'https://glama.ai/api/mcp/v1/servers/dockndevai/mcp-oci'

If you have feedback or need assistance with the MCP directory API, please join our Discord server