Skip to main content
Glama

mcp-oci

CI License: MIT

Oracle Cloud Infrastructure (OCI) 向けの Model Context Protocol サーバーです。MCP 対応クライアント (Claude Desktop、Claude Code、Cursor、Copilot、…) に、実際の OCI リソースの発見、リソース間の関係性のマッピング、再現可能な Terraform の生成を提供します。動作はすべてフラグによって完全に制御されます。

クラウド向けの Playwright-MCP だと考えてください。インフラの知識を手作業で再構築する代わりに、モデルに "prod コンパートメント内のすべての VCN を表示""このコンパートメント用の Terraform を生成" と尋ねるだけで、構造化されたシークレットを含まない回答が得られます。

機能

  • ライブ検出 — コンパートメント、リージョン、および OCI Resource Search 経由の任意のリソースを検出します。

  • Terraform 生成 — 既知の型 (VCN、サブネット、インスタンス、バケット、データベース) には忠実な HCL を、それ以外には注釈付きスケルトンを生成。コンパートメント全体のモジュール(プロバイダー変数を含む)も生成します。

  • 依存関係グラフ — ノードとエッジに加え、推奨されるプロビジョニング順序 (依存関係を先に) を提供します。

  • シークレットがモデルに到達することはありません — すべてのペイロードは返却前にマスクされます。

  • セキュリティフラグ — アクセスモード、コンパートメント/リージョンの許可リスト、プロビジョニングゲート、ドライラン、JSON 監査ログ (下記参照)。

  • 標準認証 — OCI 設定ファイル (~/.oci/config) またはインスタンスのプリンシパル。サーバーが認証情報を保存することはありません。

Related MCP server: oci-mcp-server

セキュリティモデル

検討項目

フラグ

デフォルト

効果

サーバーは何を実行できるか?

OCI_MODE

read-only

付属のツールはすべて読み取り専用です。read-write / admin は将来のプロビジョニング用の予約されており、現時点では追加のツールは提供されません。

対象となるコンパートメント

OCI_COMPARTMENT_ALLOWLIST

(すべて)

設定すると、他のコンパートメントに対する操作は拒否されます。

アクセスできるリージョン

OCI_REGION_ALLOWLIST

(設定されているリージョン)

設定すると、これらのリージョンだけがターゲットになります。

terraform apply を実行できるか?

OCI_ALLOW_APPLY

false

プロビジョニング用の予約されたゲート (まだ提供されていません)。

実行せずにプレビュー

OCI_DRY_RUN

false

将来の書き込みツール用: 実行せずに検証し、意図をログに記録します。

監査証跡

OCI_AUDIT_LOG

true

保護された操作ごとに JSON 行を stderr に出力します。

シークレットのマスク

(常時有効)

シークレット形式のフィールドは、結果が返される前に ***REDACTED*** に置き換えられます。

ツール

ディスカバリ (読み取り): list_compartments, list_regions, search_resources, list_compartment_resources, get_resource

Terraform (読み取り): generate_terraform, generate_compartment_terraform, build_dependency_graph

MCP クライアントでの利用

Claude Code、Claude Desktop、Cursor、OpenAI Codex CLI、Windsurf、VS Code (Copilot)、その他の MCP クライアントで動作します。クライアントごとの設定は docs/CLIENTS.md を参照してください。

インストール

npm install
npm run build

設定

標準の OCI 設定プロファイルを指定します。安全性のため、エージェントに表示させたいコンパートメントに対して読み取り専用 (inspect / read) 権限を持つ IAM ユーザー/ポリシーを使用してください。

Claude Desktop / Claude Code / Cursor で実行する

{
  "mcpServers": {
    "oci": {
      "command": "node",
      "args": ["/absolute/path/to/mcp-oci/dist/index.js"],
      "env": {
        "OCI_PROFILE": "DEFAULT",
        "OCI_MODE": "read-only",
        "OCI_COMPARTMENT_ALLOWLIST": "ocid1.compartment.oc1..xxxx",
        "OCI_REGION_ALLOWLIST": "us-ashburn-1"
      }
    }
  }
}

プロンプト例

  • "すべてのコンパートメントをリストアップし、次に prod コンパートメント内のすべてのリソースを表示してください。"

  • "VCN ocid1.vcn.oc1..… の Terraform を生成してください。"

  • "コンパートメント の依存関係グラフを構築し、プロビジョニングの順序を教えてください。"

開発

npm run dev        # watch mode
npm test           # security policy + terraform generation + graph + redaction
npm run typecheck

ロードマップ

  • read-write / admin + OCI_ALLOW_APPLY を前提とした terraform plan / apply の実行。

  • より多くのリソース型マッパー (ロードバランサー、データベース、DRG、IAM ポリシー)。

  • 環境間のドリフト比較。

公開

このサーバーには、公式の MCP レジストリ用の server.json と、npm の所有権検証用の mcpName が含まれています。npm への公開、MCP レジストリ、Smithery、Glama、Cursor、PulseMCP への掲載については、PUBLISHING.md を参照してください。

ライセンス

MIT

A
license - permissive license
Not graded
quality - not tested
C
maintenance

Maintenance

Maintainers
Response time
Release cycle
Releases (12mo)
Commit activity

Resources

Unclaimed servers have limited discoverability.

Looking for Admin?

If you are the server author, to access and configure the admin panel.

Related MCP Servers

  • F
    license
    Not graded
    quality
    D
    maintenance
    Automatically discovers and tests MCP services for security vulnerabilities including command injection, SQL injection, SSRF, path traversal, and sensitive data exposure with detailed reports and remediation guidance.
    1
  • A
    license
    Not graded
    quality
    D
    maintenance
    Enables natural-language access to Oracle Cloud Infrastructure resources, allowing users to query compute instances, OKE clusters, networking, and Object Storage via MCP tools.
    MIT
  • F
    license
    Not graded
    quality
    B
    maintenance
    Enables interaction with Oracle Cloud Infrastructure through the MCP protocol. Supports dynamic profile selection and provides 85 tools for managing compute, databases, networking, IAM, storage, load balancers, OKE, monitoring, and cost management.
  • A
    license
    A
    quality
    D
    maintenance
    MCP server for Oracle Cloud Infrastructure (OCI) that provides tools to manage Compute, Object Storage, Block Storage, Networking, Autonomous Database, and IAM via the official OCI SDK.
    23
    47
    MIT

View all related MCP servers

Related MCP Connectors

  • Scans MCP servers for tool poisoning, prompt injection and supply chain risks.

  • Free MCP tools: the only MCP linter, health checks, cost estimation, and trust evaluation.

  • IaC attack-path auditor: finds internet-to-crown-jewel chains in Terraform/CFN/K8s.

View all MCP Connectors

Latest Blog Posts

MCP directory API

We provide all the information about MCP servers via our MCP API.

curl -X GET 'https://glama.ai/api/mcp/v1/servers/dockndevai/mcp-oci'

If you have feedback or need assistance with the MCP directory API, please join our Discord server