mcp-jumpserver
mcp-jumpserver
MCP STDIO de JumpServer para Codex. Inicia sesión automáticamente con la URL, el nombre de usuario y la contraseña de JumpServer y almacena en caché el Token de la API, sin necesidad de crear el Token manualmente.
Herramientas
test_jumpserver_login: prueba el inicio de sesión con nombre de usuario y contraseña, no devuelve Token.list_jumpserver_databases: consulta los activos de base de datos.list_jumpserver_database_accounts: consulta las cuentas del activo, no devuelve contraseñas.get_jumpserver_temporary_database_credential: emite un nombre de usuario y contraseña temporales del proxy de base de datos, coherente con la «Información de conexión de base de datos» del terminal web de JumpServer.get_jumpserver_configured_database_credentials: sin parámetros, emite de una vez los nombres de usuario y contraseñas temporales de todos los activos de base de datos del array de configuración.
Related MCP server: Supabase MCP Server
Instalación
uv syncSe recomienda usar un usuario independiente de JumpServer con permisos mínimos, no un superadministrador. Para emitir credenciales de conexión temporales, ese usuario debe tener autorización de inicio de sesión para el activo, la cuenta y el protocolo de destino; las políticas de aprobación o MFA del ACL de inicio de sesión siguen vigentes. Este MCP no proporciona herramientas para leer contraseñas estáticas de cuentas subyacentes ni requiere el permiso accounts.view_accountsecret.
Configurar Codex
codex mcp add jumpserver -- \
/absolute/path/to/mcp-jumpserver/.venv/bin/mcp-jumpserverTambién se puede escribir en ~/.codex/config.toml:
[mcp_servers.jumpserver]
command = "/absolute/path/to/mcp-jumpserver/.venv/bin/mcp-jumpserver"
startup_timeout_sec = 20
tool_timeout_sec = 60
enabled = true
[mcp_servers.jumpserver.env]
JUMPSERVER_URL = "https://jumpserver.example.com"
JUMPSERVER_USERNAME = "codex-service-user"
JUMPSERVER_PASSWORD = "change-me"
JUMPSERVER_VERIFY_SSL = "true"
JUMPSERVER_DATABASE_ASSETS = '["DB-正式mysql-A", "DB-正式mysql-B"]'
# 可选:JUMPSERVER_ORG_ID = "组织 UUID"Tras la configuración, reinicie este MCP en el escritorio de Codex/ChatGPT y luego llame a test_jumpserver_login.
Obtener credenciales temporales de base de datos
En el uso diario, llámelo directamente sin parámetros:
调用 get_jumpserver_configured_database_credentialsLos credentials del resultado se devuelven en el orden de configuración; antes de consumirlos, debe confirmar que errors esté vacío. Cuando necesite consultar temporalmente un activo fuera de la configuración, llame a la herramienta de activo único por el nombre exacto del activo:
调用 get_jumpserver_temporary_database_credential:
{"asset":"DB-正式mysql-A","protocol":"mysql"}
调用 get_jumpserver_temporary_database_credential:
{"asset":"DB-正式mysql-B","protocol":"mysql"}El connection.username y connection.password devueltos son las credenciales temporales del proxy de base de datos de JumpServer; connection.host, connection.port y connection.database son la dirección de conexión completa. Si el activo tiene autorizadas varias cuentas, especifique primero el nombre de usuario o UUID de account.
Notas de seguridad
El Token solo se almacena en caché en la memoria del proceso MCP; tras recibir un HTTP 401, vuelve a iniciar sesión automáticamente una vez.
Los registros y las excepciones no muestran la contraseña ni el Token de JumpServer.
El MCP solo emite credenciales temporales del proxy de base de datos de JumpServer, no lee las contraseñas estáticas de las cuentas de base de datos subyacentes.
get_jumpserver_temporary_database_credentialdevuelve credenciales de conexión en texto plano de corta duración, y solo debe llamarse con la autorización explícita del usuario.
Pruebas
uv run pytest
uv run ruff check .Maintenance
Resources
Unclaimed servers have limited discoverability.
Looking for Admin?
If you are the server author, to access and configure the admin panel.
Related MCP Servers
- AlicenseNot gradedqualityDmaintenanceEnables secure database interactions with MySQL, PostgreSQL, and SQLite through granular permissions, multi-database support, and cloud-ready SSL/TLS connections. Supports read-only modes, schema-specific permissions, and transaction management for safe database operations.102MIT
- AlicenseNot gradedqualityDmaintenanceEnables secure interaction with Supabase databases via the PostgREST API, supporting full CRUD operations and stored procedure calls. It utilizes the Dedalus MCP framework to provide encrypted credential handling and just-in-time token exchange.4MIT
- AlicenseNot gradedqualityBmaintenanceProvides secure access to Supabase databases via PostgREST API and management tools for projects, schemas, branches, logs, and code generation.MIT
- AlicenseAqualityDmaintenanceProvides a governed command plane for MCP agents to manage PostgreSQL databases, SSH sessions, and HTTP APIs with encrypted credential storage and prescriptive workflows.3MIT
Related MCP Connectors
Issue, rotate and revoke scoped API-key passes for 25+ providers — the agent never sees a real key
Connect to PlanetScale databases, branches, schema, query insights, and execute SQL
Agent payments, API key vaulting, and governed mandates. Agents spend within user-defined limits.
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/wejack639/mcp-jumpserver'
If you have feedback or need assistance with the MCP directory API, please join our Discord server