Skip to main content
Glama
logic-arts-official

scaleway-ops-mcp-server

scaleway-ops-mcp-server

CI

Servidor MCP para la gestión de IAM de Scaleway (Aplicaciones, Claves API, Políticas, Conjuntos de permisos) y políticas de Bucket de Object Storage.

Por qué existe

Aprovisionar una credencial de Scaleway con ámbito para un nuevo servicio (crear una Aplicación IAM, generar su clave API, adjuntar una Política IAM, adjuntar una Política de Bucket en el bucket de destino) es una tarea recurrente que antes se hacía manualmente a través de la consola web. Este servidor envuelve la API real de Scaleway para que un agente pueda hacerlo mediante llamadas a herramientas; consulte docs/gotchas.md para conocer las partes no obvias de esa API que este servidor existe para ocultar.

Related MCP server: AWS Security MCP Server

Configuración

npm install
npm run build

Configuración

Variables de entorno (ver .env.example):

Variable

Obligatoria

Propósito

SCW_ACCESS_KEY

Clave de acceso de la credencial con la que se autentica este servidor.

SCW_SECRET_KEY

Clave secreta. Se usa como X-Auth-Token para la API de IAM y como secreto SigV4 para las llamadas S3.

SCW_ORGANIZATION_ID

Organización en la que se ejecutan estas operaciones.

SCW_PROJECT_ID

Proyecto por defecto (se usa como default_project_id al crear claves API y donde sea necesario un id de proyecto pero no se pase explícitamente).

SCW_DEFAULT_REGION

no (por defecto fr-par)

Región para las llamadas de Política de Bucket cuando una llamada de herramienta no especifica una.

MAX_OUTPUT_CHARS

no (por defecto 25000)

Límite de truncamiento para las respuestas de las herramientas.

MAX_PUT_OBJECT_BYTES

no (por defecto 5000000)

Límite de tamaño decodificado para scaleway_s3_put_object - solo de una parte, la multiparte está fuera del alcance.

La credencial con la que se ejecuta este servidor necesita su propia Política IAM que conceda (como mínimo) IAMApplicationManager + IAMPolicyManager (ámbito de organización) y ObjectStorageFullAccess (ámbito de proyecto); consulte docs/gotchas.md para saber por qué deben ser dos reglas de política separadas. La Aplicación scaleway-ops-mcp (aprovisionada el 2026-08-12) ya la tiene; reutilice su credencial en lugar de crear una nueva a menos que desee específicamente una identidad con un ámbito diferente.

Ejecución

A través de Claude Code / cualquier cliente MCP, como servidor stdio:

{
  "mcpServers": {
    "scaleway-ops": {
      "command": "node",
      "args": ["/absolute/path/to/scaleway-ops-mcp-server/dist/index.js"],
      "env": {
        "SCW_ACCESS_KEY": "...",
        "SCW_SECRET_KEY": "...",
        "SCW_ORGANIZATION_ID": "...",
        "SCW_PROJECT_ID": "..."
      }
    }
  }
}

Herramientas

Aplicaciones IAM

  • scaleway_iam_create_application, scaleway_iam_list_applications, scaleway_iam_get_application, scaleway_iam_update_application, scaleway_iam_delete_application

Claves API IAM

  • scaleway_iam_create_api_key, scaleway_iam_list_api_keys, scaleway_iam_update_api_key, scaleway_iam_delete_api_key

  • update_api_key cubre solo description/expires_at/default_project_id - el par access_key/secret_key nunca cambia, por lo que nunca rota la credencial.

Políticas IAM

  • scaleway_iam_create_policy, scaleway_iam_list_policies, scaleway_iam_get_policy, scaleway_iam_update_policy, scaleway_iam_delete_policy

  • update_policy cubre solo name/description/tags. Para rules, use las dos herramientas siguientes - get_policy nunca las devuelve.

Reglas de Política IAM (endpoint separado del objeto Política en sí - ver docs/gotchas.md)

  • scaleway_iam_list_policy_rules, scaleway_iam_set_policy_rules (reemplazo completo atómico PUT, sin riesgo de bloqueo por eliminar+recrear)

Usuarios IAM (identidades humanas, issue #4; semántica de invitación no verificada - ver gotchas)

  • scaleway_iam_list_users, scaleway_iam_get_user

  • scaleway_iam_create_user (con confirmación; envía un correo de invitación real - semántica no verificada sin un buzón desechable)

  • scaleway_iam_update_user (campos de perfil), scaleway_iam_delete_user (confirmación + errores de API por propietario rechazado y ámbito de invitado)

  • scaleway_iam_lock_user / scaleway_iam_unlock_user (bloqueo con confirmación - actúa sobre una persona)

  • scaleway_iam_update_user_password (restablecimiento administrado, con confirmación), scaleway_iam_update_user_username (con confirmación)

  • scaleway_iam_delete_user_mfa_otp (con confirmación, debilita la seguridad), scaleway_iam_list_user_grace_periods

Grupos IAM (issue #5; completa el bucle de principal group_id que las herramientas de política ya aceptan - verificado en vivo, sin riesgo de explosión)

  • scaleway_iam_list_groups (el nombre es coincidencia EXACTA, no subcadena), scaleway_iam_get_group

  • scaleway_iam_create_group (sin confirmación - reversible, sin efectos secundarios para nadie), scaleway_iam_update_group (nombre/descripción/etiquetas)

  • scaleway_iam_delete_group (con confirmación; rechaza grupos gestionados/especiales/deletable=false del lado de la herramienta)

  • scaleway_iam_add_group_member (un usuario y/o una aplicación), scaleway_iam_add_group_members (masivo, aditivo) — ambos rechazan grupos gestionados/especiales/editable=false

  • scaleway_iam_set_group_members (con confirmación; REEMPLAZO COMPLETO - los miembros omitidos se eliminan), scaleway_iam_remove_group_member (con confirmación) — mismo rechazo de grupos especiales/no editables

Claves SSH IAM (issue #6; permiso de ámbito projects, a diferencia de otras herramientas IAM de este servidor - ver gotchas)

  • scaleway_iam_list_ssh_keys, scaleway_iam_get_ssh_key, scaleway_iam_create_ssh_key (solo claves públicas - rechaza cualquier cosa que parezca una clave privada), scaleway_iam_update_ssh_key (solo renombrar), scaleway_iam_delete_ssh_key (con confirmación)

JWT IAM (issue #6; tokens de sesión del navegador/consola, no claves API)

  • scaleway_iam_list_jwts, scaleway_iam_get_jwt, scaleway_iam_delete_jwt (con confirmación) - list da 403 estructuralmente para una credencial de Aplicación/Clave API independientemente de los permisos (ver gotchas); implementado según la ruta /jwts corregida por si get/delete funcionan mejor.

SAML SSO IAM (issue #6; ámbito de organización - ver gotchas para un incidente real del que se encontró esto)

  • scaleway_iam_get_saml_config, scaleway_iam_enable_saml / update_saml / disable_saml (todos con confirmación, radio de explosión a nivel de organización), scaleway_iam_list/add/get/delete_saml_certificate (add/get/delete con confirmación cuando son destructivos; ruta de certificado único no verificada, ver gotchas)

Aprovisionamiento SCIM IAM (issue #6; misma precaución a nivel de organización que SAML)

  • scaleway_iam_get_scim_config, scaleway_iam_enable_scim / disable_scim (con confirmación), scaleway_iam_list/create/delete_scim_token (create/delete con confirmación; secreto del token devuelto una vez, como una clave API)

Configuración de Seguridad IAM (issue #6; política de autenticación a nivel de organización - verificado en vivo en ambas direcciones)

  • scaleway_iam_get_security_settings, scaleway_iam_update_security_settings (con confirmación; solo cambian los campos pasados)

Conjuntos de permisos IAM

  • scaleway_iam_list_permission_sets - llame a esto antes de crear/adjuntar una política; ver docs/gotchas.md.

Buckets de Object Storage (endpoint compatible con S3, ruta de autenticación separada de la API de IAM)

  • scaleway_s3_create_bucket, scaleway_s3_list_buckets, scaleway_s3_delete_bucket - ciclo de vida del bucket.

Configuración de buckets de Object Storage (issue #7; hechos de comportamiento verificados en vivo el 2026-08-18, ver docs/gotchas.md)

  • Etiquetas: scaleway_s3_get/put/delete_bucket_tagging (put = reemplazo completo).

  • CORS: scaleway_s3_get/put/delete_bucket_cors (put = reemplazo completo).

  • Versionado: scaleway_s3_get_bucket_versioning, scaleway_s3_set_bucket_versioning (suspender necesita confirmación).

  • Sitio web: scaleway_s3_get/put/delete_bucket_website (put publica un endpoint, necesita confirmación).

  • Visibilidad: scaleway_s3_get/set_bucket_visibility - público/privado grueso mediante ACL predefinida (público necesita confirmación; las Políticas de Bucket son el mecanismo detallado).

  • Reglas de ciclo de vida: scaleway_s3_get/put/delete_bucket_lifecycle (put/delete con confirmación - las reglas de caducidad eliminan objetos permanentemente).

  • Configuración de cifrado: scaleway_s3_get/put/delete_bucket_encryption - configuración real, conmutable (confirmado en consola), no metadatos inertes; ver docs/gotchas.md.

  • Bloqueo de objetos: scaleway_s3_get_object_lock, scaleway_s3_enable_object_lock (unidireccional: nunca deshabilitable, requisito previo de versionado gestionado, versionado congelado después; el flag de bloqueo en la creación es ignorado silenciosamente por Scaleway).

  • No hay herramientas para registro de buckets ni métricas de buckets: el endpoint S3 de Scaleway devuelve NotImplemented para ambos.

Políticas de Bucket de Object Storage

  • scaleway_s3_get_bucket_policy, scaleway_s3_put_bucket_policy, scaleway_s3_delete_bucket_policy

Objetos de Object Storage (solo de una parte; la subida multiparte/de archivos grandes está fuera del alcance)

  • scaleway_s3_put_object, scaleway_s3_get_object, scaleway_s3_list_objects, scaleway_s3_head_object, scaleway_s3_copy_object, scaleway_s3_delete_object, scaleway_s3_delete_objects

  • put_object/get_object transportan cargas binarias como base64 (encoding: "base64"); el tamaño decodificado está limitado por MAX_PUT_OBJECT_BYTES (por defecto 5 MB). get_object detecta automáticamente texto UTF-8 vs. binario y devuelve encoding en consecuencia.

  • scaleway_s3_get_object_tags, scaleway_s3_put_object_tags (put reemplaza todo el conjunto de etiquetas, misma semántica de reemplazo-no-fusión que put_bucket_policy)

  • scaleway_s3_generate_presigned_url - URL GET/PUT con límite de tiempo para dar acceso directo a objetos a algo fuera de MCP, sin exponer la credencial de este servidor.

Pista de Auditoría — consultas de eventos (solo lectura; todas necesitan AuditTrailReadOnly en la credencial de este servidor - conceder mediante scaleway_iam_set_policy_rules)

  • scaleway_audit_list_events - quién hizo qué, cuándo, desde dónde (actividad de API/recursos).

  • scaleway_audit_list_authentication_events - actividad de autenticación (resultados de inicio de sesión/token/MFA) - endpoint separado.

  • scaleway_audit_list_system_events - acciones realizadas por los propios sistemas de Scaleway en sus recursos.

  • scaleway_audit_list_combined_events - las tres transmisiones en un solo feed cronológico, cada evento etiquetado como api/auth/system.

  • scaleway_audit_get_last_events_overview - la instantánea de eventos recientes que muestra la página de inicio de la Pista de Auditoría de la consola.

  • scaleway_audit_list_products - productos/servicios/métodos integrados con la Pista de Auditoría (el catálogo de valores de filtro válidos).

Pista de Auditoría — reglas de alerta

  • scaleway_audit_list_alert_rules, scaleway_audit_set_alert_rules_enabled (aditivo), scaleway_audit_replace_enabled_alert_rules (reemplazo completo, con confirmación) - reglas preconfiguradas de Scaleway; solo se pueden habilitar/deshabilitar, nunca crear ni eliminar. Los IDs de regla desconocidos rechazan toda la solicitud atómicamente (verificado en vivo el 2026-08-18).

  • scaleway_audit_list_custom_alert_rules, scaleway_audit_create_custom_alert_rule, scaleway_audit_update_custom_alert_rule (solo nombre/descripción), scaleway_audit_delete_custom_alert_rule, scaleway_audit_set_custom_alert_rules_enabled, scaleway_audit_replace_enabled_custom_alert_rules - advertencia: Scaleway documenta estos endpoints pero la API desplegada devuelve HTTP 501 para cada método de reglas de alerta personalizadas (verificado en vivo el 2026-08-18). Las herramientas están en su lugar y muestran ese error textualmente; funcionarán cuando Scaleway implemente el backend.

Pista de Auditoría — trabajos de exportación (enviar eventos de auditoría a un bucket de Object Storage)

  • scaleway_audit_list_export_jobs, scaleway_audit_create_export_job, scaleway_audit_delete_export_job (protegido por confirmación; detiene exportaciones futuras, no elimina objetos ya exportados).

  • Las herramientas de escritura de alertas/exportaciones necesitan más que AuditTrailReadOnly en la credencial de este servidor; los errores de permiso se muestran textualmente.

Alcance

Deliberadamente limitado: gestión de identidad/políticas de IAM (Aplicaciones, Usuarios humanos y Grupos), Claves SSH, JWT, Configuración de Seguridad SAML/SCIM, Políticas de Bucket, ciclo de vida y configuración de buckets, CRUD de objetos de Object Storage (put/get/list/head/copy/delete/tags/URLs prefirmadas, solo de una parte), y Audit Trail (consultas de eventos, reglas de alerta, trabajos de exportación), porque es lo que realmente ha causado fricción hasta ahora. No es un envoltorio general de la API de Scaleway - sin cómputo, bases de datos, contenedores, sin carga multiparte, sin registro/métricas de buckets (la API S3 de Scaleway no los implementa), sin Cuotas (no se pudo encontrar un endpoint real - ver docs/gotchas.md). Extiéndelo de la misma manera si/cuando esos también se conviertan en una necesidad recurrente.

Desarrollo

npm run dev     # tsc --watch
node scripts/smoke-test.mjs   # exercises real tool calls against the live account via .env - not automated CI
Install Server
A
license - permissive license
A
quality
A
maintenance

Maintenance

Maintainers
Response time
Release cycle
Releases (12mo)
Commit activity

Resources

Unclaimed servers have limited discoverability.

Looking for Admin?

If you are the server author, to access and configure the admin panel.

Related MCP Servers

View all related MCP servers

Related MCP Connectors

  • An MCP server that let you interact with Cycloid.io Internal Development Portal and Platform

  • The official MCP Server from Mia-Platform to interact with Mia-Platform Console

  • Managed Keycloak from any MCP client: clusters, realms, apps, SSO, users, domains, audit events.

View all MCP Connectors

Latest Blog Posts

MCP directory API

We provide all the information about MCP servers via our MCP API.

curl -X GET 'https://glama.ai/api/mcp/v1/servers/logic-arts-official/scaleway-ops-mcp-server'

If you have feedback or need assistance with the MCP directory API, please join our Discord server