Skip to main content
Glama

mcp-oci

CI License: MIT

Сервер Model Context Protocol для Oracle Cloud Infrastructure (OCI). Он даёт MCP-совместимому клиенту (Claude Desktop, Claude Code, Cursor, Copilot, …) возможность находить живые ресурсы OCI, строить карту их связей и генерировать воспроизводимый Terraform — причём поведение полностью управляется флагами.

Представьте себе Playwright-MCP для вашего облака: вместо того чтобы вручную восстанавливать знания об инфраструктуре, модель может спросить «покажи все VCN в компартменте prod» и «сгенерируй Terraform для этого компартмента» — и получить структурированные ответы без секретов.

Возможности

  • Живое обнаружение — компартменты, регионы и любой ресурс через OCI Resource Search.

  • Генерация Terraform — точный HCL для известных типов ресурсов (VCN, subnet, instance, bucket, compartment) и аннотированные скелеты для остальных; модули всего компартмента с переменными провайдера.

  • Граф зависимостей — узлы и рёбра плюс рекомендуемый порядок развёртывания (сначала зависимости).

  • Секреты никогда не попадают в модель — все данные редактируются перед возвратом.

  • Флаги безопасности — режимы доступа, списки разрешённых компартментов и регионов, шлюз развёртывания, dry-run и ведение JSON-журнала аудита (см. ниже).

  • Стандартная аутентификация — файл конфигурации OCI (~/.oci/config) или instance principals. Сервер не хранит учётные данные.

Related MCP server: oci-mcp-server

Модель безопасности

Что может сервер?

OCI_MODE

read-only

Все поставляемые инструменты только для чтения. read-write/admin зарезервированы для будущего развертывания и в настоящее время не добавляют никаких дополнительных инструментов.

Какие компартменты входят в область действия?

OCI_COMPARTMENT_ALLOWLIST

(все)

Если флаг установлен, операции с другими компарой/соответствующими **? отклоняются.

Какие регионы достижимы?

OCI_NO_ACCOUNT

(настроенный регион)

Если флаг установлен, можно нацеливаться только на эти регионы.

Может ли он выполнять terraform apply?

OCI_ALLOW_APPLY

false

Зарезервированный шлюз для развертывания (ещё не реализован).

Предпросмотр без выполнения

OCI_DRY_RUN

false

Для будущих инструментов записи: валидация и регистрация намерения без применения.

Журнал аудита

OCI_AUDIT_LOG

true

Для каждой защищаемой операции записывает строку JSON в stderr.

Очистка секретов

(установлен)

Поля, содержащие секреты, перед возвратом результата заменяются на ***REDACTED***.

Инструменты

Обнаружение (чтение): list_compartments, list_regions, search_resources, list_components, get_resource

Terraform (чтение): generate_terraform, generate_compartment_terraform, build_dependency_graphафф

Использование с MCP-клиентом

Работает с Claude Code, Claude Desktop, Cursor, OpenAI Codex CLI, Windsurf, VS Code (Copilot) и любым другим MCP-клиентом — см. docs/CLIENTS.md для настройки под каждый клиент.

Установка

npm install
npm run build

Настройка

Укажите через стандартный профиль конфигурации OCI. Для безопасности используйте пользователя/политику IAM с правами только для чтения (inspect/read) на компартменты, которые агент должен видеть.

Запуск с Claude Desktop / Claude Code / Cursor

{
  "mcpServers": {
    "oci": {
      "command": "node",
      "args": ["/absolute/path/to/mcp-oci/dist/index.js"],
      "env": {
        "OCI_PROFILE": "DEFAULT",
        "OCI_MODE": "read-only",
        "OCI_COMPARTMENT_ALLOWLIST": "ocid1.compartment.oc1..xxxx",
        "OCI_REGION_ALLOWLIST": "us-ashburn-1"
      }
    }
  }
}

Примеры запросов

  • „Перечисли все компартменты, затем покажи все ресурсы в prod компартменте.“—* (or better: *"Перечисли все компартменты, затем покажи все ресурсы в компартментеprod`."

  • "Сгенерируй Terraform для VCN ocid1.vcn.oc1..…."

  • "Постарайся построить граф зависимостей для и скажи порядок развёртывания."

Разработка

npm run dev        # watch mode
npm test           # security policy + terraform generation + graph + redaction
npm run typecheck

Дорожная карта

  • Выполнение terraform plan/apply за флагами read-write/admin + OCI_ALLOW_APPLY.

  • Дополнительные модули мапперов(load balancerОв, баз данных, DRGs, IAM-полиций).

  • Сравнение дрейфа среды.

Публикация

Сервер включает server.json для официального реестра MCP и mcpName для проверки владельца пакета npm. См. PUBLISHING.md для публикации на npm и лизинга в MCP-реестре, Smithery, Glama, Cursor и PulseMCP.

Лицензия

MIT

A
license - permissive license
Not graded
quality - not tested
C
maintenance

Maintenance

Maintainers
Response time
Release cycle
Releases (12mo)
Commit activity

Resources

Unclaimed servers have limited discoverability.

Looking for Admin?

If you are the server author, to access and configure the admin panel.

Related MCP Servers

  • F
    license
    Not graded
    quality
    D
    maintenance
    Automatically discovers and tests MCP services for security vulnerabilities including command injection, SQL injection, SSRF, path traversal, and sensitive data exposure with detailed reports and remediation guidance.
    1
  • A
    license
    Not graded
    quality
    D
    maintenance
    Enables natural-language access to Oracle Cloud Infrastructure resources, allowing users to query compute instances, OKE clusters, networking, and Object Storage via MCP tools.
    MIT
  • F
    license
    Not graded
    quality
    B
    maintenance
    Enables interaction with Oracle Cloud Infrastructure through the MCP protocol. Supports dynamic profile selection and provides 85 tools for managing compute, databases, networking, IAM, storage, load balancers, OKE, monitoring, and cost management.
  • A
    license
    A
    quality
    D
    maintenance
    MCP server for Oracle Cloud Infrastructure (OCI) that provides tools to manage Compute, Object Storage, Block Storage, Networking, Autonomous Database, and IAM via the official OCI SDK.
    23
    47
    MIT

View all related MCP servers

Related MCP Connectors

  • Scans MCP servers for tool poisoning, prompt injection and supply chain risks.

  • Free MCP tools: the only MCP linter, health checks, cost estimation, and trust evaluation.

  • IaC attack-path auditor: finds internet-to-crown-jewel chains in Terraform/CFN/K8s.

View all MCP Connectors

Latest Blog Posts

MCP directory API

We provide all the information about MCP servers via our MCP API.

curl -X GET 'https://glama.ai/api/mcp/v1/servers/dockndevai/mcp-oci'

If you have feedback or need assistance with the MCP directory API, please join our Discord server