Skip to main content
Glama
wejack639

mcp-jumpserver

by wejack639

mcp-jumpserver

Codex용 JumpServer STDIO MCP입니다. JumpServer URL, 사용자 이름, 비밀번호로 자동 로그인하고 API Token을 캐시하므로 Token을 수동으로 생성할 필요가 없습니다.

도구

  • test_jumpserver_login: 사용자 이름/비밀번호 로그인을 테스트하며 Token을 반환하지 않습니다.

  • list_jumpserver_databases: 데이터베이스 자산을 조회합니다.

  • list_jumpserver_database_accounts: 자산 아래의 계정을 조회하며 비밀번호를 반환하지 않습니다.

  • get_jumpserver_temporary_database_credential: 데이터베이스 프록시 임시 사용자 이름과 비밀번호를 발급하며, JumpServer 웹 터미널의 "데이터베이스 연결 정보"와 일치합니다.

  • get_jumpserver_configured_database_credentials: 매개변수 없이, 구성 배열 내 모든 데이터베이스 자산의 임시 사용자 이름과 비밀번호를 한 번에 발급합니다.

Related MCP server: Supabase MCP Server

설치

uv sync

권한이 최소화된 별도의 JumpServer 사용자를 사용할 것을 권장하며, 슈퍼 관리자는 사용하지 마십시오. 임시 연결 자격 증명을 발급하려면 해당 사용자가 대상 자산, 계정 및 프로토콜에 대한 로그인 권한을 보유해야 합니다. 로그인 ACL의 승인 또는 MFA 정책은 여전히 유효합니다. 이 MCP는 기본 계정의 정적 비밀번호 읽기 도구를 제공하지 않으며, accounts.view_accountsecret 권한도 필요하지 않습니다.

Codex 구성

codex mcp add jumpserver -- \
  /absolute/path/to/mcp-jumpserver/.venv/bin/mcp-jumpserver

~/.codex/config.toml에 작성할 수도 있습니다:

[mcp_servers.jumpserver]
command = "/absolute/path/to/mcp-jumpserver/.venv/bin/mcp-jumpserver"
startup_timeout_sec = 20
tool_timeout_sec = 60
enabled = true

[mcp_servers.jumpserver.env]
JUMPSERVER_URL = "https://jumpserver.example.com"
JUMPSERVER_USERNAME = "codex-service-user"
JUMPSERVER_PASSWORD = "change-me"
JUMPSERVER_VERIFY_SSL = "true"
JUMPSERVER_DATABASE_ASSETS = '["DB-正式mysql-A", "DB-正式mysql-B"]'
# 可选:JUMPSERVER_ORG_ID = "组织 UUID"

구성 후 Codex/ChatGPT 데스크톱에서 해당 MCP를 재시작한 다음 test_jumpserver_login을 호출하십시오.

데이터베이스 임시 자격 증명 가져오기

일상적으로 매개변수 없이 직접 호출합니다:

调用 get_jumpserver_configured_database_credentials

결과의 credentials는 구성 순서대로 반환되며, 사용 전에 반드시 errors가 비어 있는지 확인해야 합니다. 구성 외 자산을 임시로 조회해야 하는 경우, 자산의 정확한 이름으로 단일 자산 도구를 호출하십시오:

调用 get_jumpserver_temporary_database_credential:
{"asset":"DB-正式mysql-A","protocol":"mysql"}

调用 get_jumpserver_temporary_database_credential:
{"asset":"DB-正式mysql-B","protocol":"mysql"}

반환된 connection.usernameconnection.password는 JumpServer 데이터베이스 프록시의 임시 자격 증명입니다. connection.host, connection.port, connection.database는 전체 연결 주소입니다. 자산에 여러 계정이 권한 부여된 경우, 먼저 account의 사용자 이름 또는 UUID를 지정하십시오.

보안 설명

  • Token은 MCP 프로세스 메모리에만 캐시되며, HTTP 401을 수신하면 자동으로 한 번 다시 로그인합니다.

  • 로그 및 예외에는 JumpServer 비밀번호 또는 Token이 출력되지 않습니다.

  • MCP는 JumpServer 데이터베이스 프록시 임시 자격 증명만 발급하며, 기본 데이터베이스 계정의 정적 비밀번호를 읽지 않습니다.

  • get_jumpserver_temporary_database_credential은 단기 유효한 평문 연결 자격 증명을 반환하므로, 사용자가 명시적으로 승인한 경우에만 호출해야 합니다.

테스트

uv run pytest
uv run ruff check .
Install Server
F
license - not found
A
quality
C
maintenance

Maintenance

Maintainers
Response time
Release cycle
Releases (12mo)
Commit activity

Resources

Unclaimed servers have limited discoverability.

Looking for Admin?

If you are the server author, to access and configure the admin panel.

Related MCP Servers

  • A
    license
    Not graded
    quality
    D
    maintenance
    Enables secure database interactions with MySQL, PostgreSQL, and SQLite through granular permissions, multi-database support, and cloud-ready SSL/TLS connections. Supports read-only modes, schema-specific permissions, and transaction management for safe database operations.
    10
    2
    MIT
  • A
    license
    Not graded
    quality
    D
    maintenance
    Enables secure interaction with Supabase databases via the PostgREST API, supporting full CRUD operations and stored procedure calls. It utilizes the Dedalus MCP framework to provide encrypted credential handling and just-in-time token exchange.
    4
    MIT
  • A
    license
    Not graded
    quality
    B
    maintenance
    Provides secure access to Supabase databases via PostgREST API and management tools for projects, schemas, branches, logs, and code generation.
    MIT

View all related MCP servers

Related MCP Connectors

  • Issue, rotate and revoke scoped API-key passes for 25+ providers — the agent never sees a real key

  • Connect to PlanetScale databases, branches, schema, query insights, and execute SQL

  • Agent payments, API key vaulting, and governed mandates. Agents spend within user-defined limits.

View all MCP Connectors

Latest Blog Posts

MCP directory API

We provide all the information about MCP servers via our MCP API.

curl -X GET 'https://glama.ai/api/mcp/v1/servers/wejack639/mcp-jumpserver'

If you have feedback or need assistance with the MCP directory API, please join our Discord server