mcp-oci
mcp-oci
Oracle Cloud Infrastructure (OCI) 向けの Model Context Protocol サーバーです。MCP 対応クライアント (Claude Desktop、Claude Code、Cursor、Copilot、…) に、実際の OCI リソースの発見、リソース間の関係性のマッピング、再現可能な Terraform の生成を提供します。動作はすべてフラグによって完全に制御されます。
クラウド向けの Playwright-MCP だと考えてください。インフラの知識を手作業で再構築する代わりに、モデルに "prod コンパートメント内のすべての VCN を表示" や "このコンパートメント用の Terraform を生成" と尋ねるだけで、構造化されたシークレットを含まない回答が得られます。
機能
ライブ検出 — コンパートメント、リージョン、および OCI Resource Search 経由の任意のリソースを検出します。
Terraform 生成 — 既知の型 (VCN、サブネット、インスタンス、バケット、データベース) には忠実な HCL を、それ以外には注釈付きスケルトンを生成。コンパートメント全体のモジュール(プロバイダー変数を含む)も生成します。
依存関係グラフ — ノードとエッジに加え、推奨されるプロビジョニング順序 (依存関係を先に) を提供します。
シークレットがモデルに到達することはありません — すべてのペイロードは返却前にマスクされます。
セキュリティフラグ — アクセスモード、コンパートメント/リージョンの許可リスト、プロビジョニングゲート、ドライラン、JSON 監査ログ (下記参照)。
標準認証 — OCI 設定ファイル (
~/.oci/config) またはインスタンスのプリンシパル。サーバーが認証情報を保存することはありません。
Related MCP server: oci-mcp-server
セキュリティモデル
検討項目 | フラグ | デフォルト | 効果 |
サーバーは何を実行できるか? |
|
| 付属のツールはすべて読み取り専用です。 |
対象となるコンパートメント |
| (すべて) | 設定すると、他のコンパートメントに対する操作は拒否されます。 |
アクセスできるリージョン |
| (設定されているリージョン) | 設定すると、これらのリージョンだけがターゲットになります。 |
|
|
| プロビジョニング用の予約されたゲート (まだ提供されていません)。 |
実行せずにプレビュー |
|
| 将来の書き込みツール用: 実行せずに検証し、意図をログに記録します。 |
監査証跡 |
|
| 保護された操作ごとに JSON 行を stderr に出力します。 |
シークレットのマスク | (常時有効) | — | シークレット形式のフィールドは、結果が返される前に |
ツール
ディスカバリ (読み取り): list_compartments, list_regions, search_resources, list_compartment_resources, get_resource
Terraform (読み取り): generate_terraform, generate_compartment_terraform, build_dependency_graph
MCP クライアントでの利用
Claude Code、Claude Desktop、Cursor、OpenAI Codex CLI、Windsurf、VS Code (Copilot)、その他の MCP クライアントで動作します。クライアントごとの設定は docs/CLIENTS.md を参照してください。
インストール
npm install
npm run build設定
標準の OCI 設定プロファイルを指定します。安全性のため、エージェントに表示させたいコンパートメントに対して読み取り専用 (inspect / read) 権限を持つ IAM ユーザー/ポリシーを使用してください。
Claude Desktop / Claude Code / Cursor で実行する
{
"mcpServers": {
"oci": {
"command": "node",
"args": ["/absolute/path/to/mcp-oci/dist/index.js"],
"env": {
"OCI_PROFILE": "DEFAULT",
"OCI_MODE": "read-only",
"OCI_COMPARTMENT_ALLOWLIST": "ocid1.compartment.oc1..xxxx",
"OCI_REGION_ALLOWLIST": "us-ashburn-1"
}
}
}
}プロンプト例
"すべてのコンパートメントをリストアップし、次に
prodコンパートメント内のすべてのリソースを表示してください。""VCN
ocid1.vcn.oc1..…の Terraform を生成してください。""コンパートメント
…の依存関係グラフを構築し、プロビジョニングの順序を教えてください。"
開発
npm run dev # watch mode
npm test # security policy + terraform generation + graph + redaction
npm run typecheckロードマップ
read-write/admin+OCI_ALLOW_APPLYを前提としたterraform plan/applyの実行。より多くのリソース型マッパー (ロードバランサー、データベース、DRG、IAM ポリシー)。
環境間のドリフト比較。
公開
このサーバーには、公式の MCP レジストリ用の server.json と、npm の所有権検証用の mcpName が含まれています。npm への公開、MCP レジストリ、Smithery、Glama、Cursor、PulseMCP への掲載については、PUBLISHING.md を参照してください。
ライセンス
MIT
This server cannot be installed
Maintenance
Resources
Unclaimed servers have limited discoverability.
Looking for Admin?
If you are the server author, to access and configure the admin panel.
Related MCP Servers
- FlicenseNot gradedqualityDmaintenanceAutomatically discovers and tests MCP services for security vulnerabilities including command injection, SQL injection, SSRF, path traversal, and sensitive data exposure with detailed reports and remediation guidance.1
- AlicenseNot gradedqualityDmaintenanceEnables natural-language access to Oracle Cloud Infrastructure resources, allowing users to query compute instances, OKE clusters, networking, and Object Storage via MCP tools.MIT
- FlicenseNot gradedqualityBmaintenanceEnables interaction with Oracle Cloud Infrastructure through the MCP protocol. Supports dynamic profile selection and provides 85 tools for managing compute, databases, networking, IAM, storage, load balancers, OKE, monitoring, and cost management.
- AlicenseAqualityDmaintenanceMCP server for Oracle Cloud Infrastructure (OCI) that provides tools to manage Compute, Object Storage, Block Storage, Networking, Autonomous Database, and IAM via the official OCI SDK.2347MIT
Related MCP Connectors
Scans MCP servers for tool poisoning, prompt injection and supply chain risks.
Free MCP tools: the only MCP linter, health checks, cost estimation, and trust evaluation.
IaC attack-path auditor: finds internet-to-crown-jewel chains in Terraform/CFN/K8s.
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/dockndevai/mcp-oci'
If you have feedback or need assistance with the MCP directory API, please join our Discord server