mcp-oci
mcp-oci
Сервер Model Context Protocol для Oracle Cloud Infrastructure (OCI). Он даёт MCP-совместимому клиенту (Claude Desktop, Claude Code, Cursor, Copilot, …) возможность находить живые ресурсы OCI, строить карту их связей и генерировать воспроизводимый Terraform — причём поведение полностью управляется флагами.
Представьте себе Playwright-MCP для вашего облака: вместо того чтобы вручную восстанавливать знания об инфраструктуре, модель может спросить «покажи все VCN в компартменте prod» и «сгенерируй Terraform для этого компартмента» — и получить структурированные ответы без секретов.
Возможности
Живое обнаружение — компартменты, регионы и любой ресурс через OCI Resource Search.
Генерация Terraform — точный HCL для известных типов ресурсов (VCN, subnet, instance, bucket, compartment) и аннотированные скелеты для остальных; модули всего компартмента с переменными провайдера.
Граф зависимостей — узлы и рёбра плюс рекомендуемый порядок развёртывания (сначала зависимости).
Секреты никогда не попадают в модель — все данные редактируются перед возвратом.
Флаги безопасности — режимы доступа, списки разрешённых компартментов и регионов, шлюз развёртывания, dry-run и ведение JSON-журнала аудита (см. ниже).
Стандартная аутентификация — файл конфигурации OCI (
~/.oci/config) или instance principals. Сервер не хранит учётные данные.
Related MCP server: oci-mcp-server
Модель безопасности
Что может сервер? |
|
| Все поставляемые инструменты только для чтения. |
Какие компартменты входят в область действия? |
| (все) | Если флаг установлен, операции с другими компарой/соответствующими **? отклоняются. |
Какие регионы достижимы? |
| (настроенный регион) | Если флаг установлен, можно нацеливаться только на эти регионы. |
Может ли он выполнять |
|
| Зарезервированный шлюз для развертывания (ещё не реализован). |
Предпросмотр без выполнения |
|
| Для будущих инструментов записи: валидация и регистрация намерения без применения. |
Журнал аудита |
|
| Для каждой защищаемой операции записывает строку JSON в |
Очистка секретов | (установлен) | — | Поля, содержащие секреты, перед возвратом результата заменяются на |
Инструменты
Обнаружение (чтение): list_compartments, list_regions, search_resources, list_components, get_resource
Terraform (чтение): generate_terraform, generate_compartment_terraform, build_dependency_graphафф
Использование с MCP-клиентом
Работает с Claude Code, Claude Desktop, Cursor, OpenAI Codex CLI, Windsurf, VS Code (Copilot) и любым другим MCP-клиентом — см. docs/CLIENTS.md для настройки под каждый клиент.
Установка
npm install
npm run buildНастройка
Укажите через стандартный профиль конфигурации OCI. Для безопасности используйте пользователя/политику IAM с правами только для чтения (inspect/read) на компартменты, которые агент должен видеть.
Запуск с Claude Desktop / Claude Code / Cursor
{
"mcpServers": {
"oci": {
"command": "node",
"args": ["/absolute/path/to/mcp-oci/dist/index.js"],
"env": {
"OCI_PROFILE": "DEFAULT",
"OCI_MODE": "read-only",
"OCI_COMPARTMENT_ALLOWLIST": "ocid1.compartment.oc1..xxxx",
"OCI_REGION_ALLOWLIST": "us-ashburn-1"
}
}
}
}Примеры запросов
„Перечисли все компартменты, затем покажи все ресурсы в
prodкомпартменте.“—* (or better: *"Перечисли все компартменты, затем покажи все ресурсы в компартментеprod`.""Сгенерируй Terraform для VCN
ocid1.vcn.oc1..….""Постарайся построить граф зависимостей для
…и скажи порядок развёртывания."
Разработка
npm run dev # watch mode
npm test # security policy + terraform generation + graph + redaction
npm run typecheckДорожная карта
Выполнение
terraform plan/applyза флагамиread-write/admin+OCI_ALLOW_APPLY.Дополнительные модули мапперов(load balancerОв, баз данных, DRGs, IAM-полиций).
Сравнение дрейфа среды.
Публикация
Сервер включает server.json для официального реестра MCP и mcpName для проверки владельца пакета npm. См. PUBLISHING.md для публикации на npm и лизинга в MCP-реестре, Smithery, Glama, Cursor и PulseMCP.
Лицензия
MIT
This server cannot be installed
Maintenance
Resources
Unclaimed servers have limited discoverability.
Looking for Admin?
If you are the server author, to access and configure the admin panel.
Related MCP Servers
- FlicenseNot gradedqualityDmaintenanceAutomatically discovers and tests MCP services for security vulnerabilities including command injection, SQL injection, SSRF, path traversal, and sensitive data exposure with detailed reports and remediation guidance.1
- AlicenseNot gradedqualityDmaintenanceEnables natural-language access to Oracle Cloud Infrastructure resources, allowing users to query compute instances, OKE clusters, networking, and Object Storage via MCP tools.MIT
- FlicenseNot gradedqualityBmaintenanceEnables interaction with Oracle Cloud Infrastructure through the MCP protocol. Supports dynamic profile selection and provides 85 tools for managing compute, databases, networking, IAM, storage, load balancers, OKE, monitoring, and cost management.
- AlicenseAqualityDmaintenanceMCP server for Oracle Cloud Infrastructure (OCI) that provides tools to manage Compute, Object Storage, Block Storage, Networking, Autonomous Database, and IAM via the official OCI SDK.2347MIT
Related MCP Connectors
Scans MCP servers for tool poisoning, prompt injection and supply chain risks.
Free MCP tools: the only MCP linter, health checks, cost estimation, and trust evaluation.
IaC attack-path auditor: finds internet-to-crown-jewel chains in Terraform/CFN/K8s.
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/dockndevai/mcp-oci'
If you have feedback or need assistance with the MCP directory API, please join our Discord server