mcp-jumpserver
mcp-jumpserver
Ein JumpServer-STDIO-MCP für Codex. Es meldet sich automatisch mit JumpServer-URL, Benutzername und Passwort an und cached das API-Token – ohne dass ein Token manuell erstellt werden muss.
Werkzeuge
test_jumpserver_login: Testet die Anmeldung mit Benutzername und Passwort, gibt kein Token zurück.list_jumpserver_databases: Fragt Datenbank-Assets ab.list_jumpserver_database_accounts: Fragt Konten unter einem Asset ab, gibt keine Passwörter zurück.get_jumpserver_temporary_database_credential: Stellt temporären Benutzernamen und Passwort für den Datenbank-Proxy aus, identisch mit den „Datenbank-Verbindungsinformationen“ im JumpServer-Webterminal.get_jumpserver_configured_database_credentials: Ohne Parameter; stellt in einem Aufruf temporäre Benutzernamen und Passwörter für alle Datenbank-Assets im Konfigurationsarray aus.
Related MCP server: Supabase MCP Server
Installation
uv syncEs wird empfohlen, einen eigenständigen JumpServer-Benutzer mit minimalen Rechten zu verwenden, keinen Superadministrator. Zum Ausstellen temporärer Verbindungsnachweise benötigt dieser Benutzer die Login-Autorisierung für das Ziel-Asset, das Konto und das Protokoll; Genehmigungs- oder MFA-Richtlinien der Login-ACL bleiben weiterhin wirksam.
Dieses MCP bietet kein Werkzeug zum Lesen statischer Passwörter von zugrunde liegenden Konten und benötigt auch keine accounts.view_accountsecret-Berechtigung.
Codex konfigurieren
codex mcp add jumpserver -- \
/absolute/path/to/mcp-jumpserver/.venv/bin/mcp-jumpserverAlternativ kann in ~/.codex/config.toml geschrieben werden:
[mcp_servers.jumpserver]
command = "/absolute/path/to/mcp-jumpserver/.venv/bin/mcp-jumpserver"
startup_timeout_sec = 20
tool_timeout_sec = 60
enabled = true
[mcp_servers.jumpserver.env]
JUMPSERVER_URL = "https://jumpserver.example.com"
JUMPSERVER_USERNAME = "codex-service-user"
JUMPSERVER_PASSWORD = "change-me"
JUMPSERVER_VERIFY_SSL = "true"
JUMPSERVER_DATABASE_ASSETS = '["DB-正式mysql-A", "DB-正式mysql-B"]'
# 可选:JUMPSERVER_ORG_ID = "组织 UUID"Nach der Konfiguration das MCP in Codex/ChatGPT-Desktop neu starten und dann test_jumpserver_login aufrufen.
Temporäre Datenbank-Anmeldedaten abrufen
Im Alltag einfach ohne Parameter aufrufen:
调用 get_jumpserver_configured_database_credentialsDie credentials im Ergebnis werden in der Reihenfolge der Konfiguration zurückgegeben; vor der Verwendung muss bestätigt werden, dass errors leer ist. Wenn temporär ein Asset außerhalb der Konfiguration abgefragt werden muss, das Einzel-Asset-Werkzeug mit dem exakten Asset-Namen aufrufen:
调用 get_jumpserver_temporary_database_credential:
{"asset":"DB-正式mysql-A","protocol":"mysql"}
调用 get_jumpserver_temporary_database_credential:
{"asset":"DB-正式mysql-B","protocol":"mysql"}connection.username und connection.password im Ergebnis sind die temporären Anmeldedaten des JumpServer-Datenbank-Proxys; connection.host, connection.port und connection.database sind die vollständige Verbindungsadresse. Wenn einem Asset mehrere Konten autorisiert sind, zuerst den Benutzernamen oder die UUID des account angeben.
Sicherheitshinweise
Das Token wird nur im Speicher des MCP-Prozesses gecacht; nach einem HTTP-401 wird automatisch einmal neu angemeldet.
Logs und Ausnahmen geben weder das JumpServer-Passwort noch das Token aus.
Das MCP stellt ausschließlich temporäre Anmeldedaten des JumpServer-Datenbank-Proxys aus und liest keine statischen Passwörter der zugrunde liegenden Datenbankkonten.
get_jumpserver_temporary_database_credentialgibt kurzlebige Klartext-Verbindungsdaten zurück und sollte nur bei ausdrücklicher Autorisierung durch den Benutzer aufgerufen werden.
Test
uv run pytest
uv run ruff check .Maintenance
Resources
Unclaimed servers have limited discoverability.
Looking for Admin?
If you are the server author, to access and configure the admin panel.
Related MCP Servers
- AlicenseNot gradedqualityDmaintenanceEnables secure database interactions with MySQL, PostgreSQL, and SQLite through granular permissions, multi-database support, and cloud-ready SSL/TLS connections. Supports read-only modes, schema-specific permissions, and transaction management for safe database operations.102MIT
- AlicenseNot gradedqualityDmaintenanceEnables secure interaction with Supabase databases via the PostgREST API, supporting full CRUD operations and stored procedure calls. It utilizes the Dedalus MCP framework to provide encrypted credential handling and just-in-time token exchange.4MIT
- AlicenseNot gradedqualityBmaintenanceProvides secure access to Supabase databases via PostgREST API and management tools for projects, schemas, branches, logs, and code generation.MIT
- AlicenseAqualityDmaintenanceProvides a governed command plane for MCP agents to manage PostgreSQL databases, SSH sessions, and HTTP APIs with encrypted credential storage and prescriptive workflows.3MIT
Related MCP Connectors
Issue, rotate and revoke scoped API-key passes for 25+ providers — the agent never sees a real key
Connect to PlanetScale databases, branches, schema, query insights, and execute SQL
Agent payments, API key vaulting, and governed mandates. Agents spend within user-defined limits.
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/wejack639/mcp-jumpserver'
If you have feedback or need assistance with the MCP directory API, please join our Discord server