mcp-jumpserver
mcp-jumpserver
JumpServer STDIO MCP для Codex. Автоматический вход с использованием URL, имени пользователя и пароля JumpServer с кэшированием API-токена — без необходимости создавать токен вручную.
Инструменты
test_jumpserver_login: проверяет вход по имени пользователя и паролю, токен не возвращает.list_jumpserver_databases: запрашивает активы баз данных.list_jumpserver_database_accounts: запрашивает учётные записи актива, пароли не возвращает.get_jumpserver_temporary_database_credential: выдаёт временные имя пользователя и пароль для прокси базы данных — аналогично «Информации о подключении к базе данных» в веб-терминале JumpServer.get_jumpserver_configured_database_credentials: без параметров, единовременно выдаёт временные имя пользователя и пароль для всех активов баз данных из массива конфигурации.
Related MCP server: Supabase MCP Server
Установка
uv syncРекомендуется использовать отдельного пользователя JumpServer с минимальными правами, а не суперадминистратора. Для выдачи временных учётных данных подключения этот пользователь должен иметь авторизацию на вход к целевому активу, учётной записи и протоколу; политики утверждения или MFA в ACL входа по-прежнему действуют. Этот MCP не предоставляет инструментов для чтения статических паролей нижележащих учётных записей и не требует права accounts.view_accountsecret.
Настройка Codex
codex mcp add jumpserver -- \
/absolute/path/to/mcp-jumpserver/.venv/bin/mcp-jumpserverТакже можно записать в ~/.codex/config.toml:
[mcp_servers.jumpserver]
command = "/absolute/path/to/mcp-jumpserver/.venv/bin/mcp-jumpserver"
startup_timeout_sec = 20
tool_timeout_sec = 60
enabled = true
[mcp_servers.jumpserver.env]
JUMPSERVER_URL = "https://jumpserver.example.com"
JUMPSERVER_USERNAME = "codex-service-user"
JUMPSERVER_PASSWORD = "change-me"
JUMPSERVER_VERIFY_SSL = "true"
JUMPSERVER_DATABASE_ASSETS = '["DB-正式mysql-A", "DB-正式mysql-B"]'
# 可选:JUMPSERVER_ORG_ID = "组织 UUID"После настройки перезапустите этот MCP в Codex/ChatGPT Desktop, затем вызовите test_jumpserver_login.
Получение временных учётных данных базы данных
В повседневной работе вызывайте напрямую без параметров:
调用 get_jumpserver_configured_database_credentialsПоле credentials в результате возвращается в порядке конфигурации; перед использованием необходимо убедиться, что errors пуст. Если требуется временный запрос актива вне конфигурации, вызовите инструмент для одного актива по его точному имени:
调用 get_jumpserver_temporary_database_credential:
{"asset":"DB-正式mysql-A","protocol":"mysql"}
调用 get_jumpserver_temporary_database_credential:
{"asset":"DB-正式mysql-B","protocol":"mysql"}connection.username и connection.password в результате — это временные учётные данные прокси базы данных JumpServer; connection.host, connection.port, connection.database — полный адрес подключения. Если активу авторизовано несколько учётных записей, сначала укажите имя пользователя или UUID в account.
Примечания по безопасности
Токен кэшируется только в памяти процесса MCP; при получении HTTP 401 автоматически выполняется повторный вход один раз.
Журналы и исключения не выводят пароль JumpServer или токен.
MCP выдаёт только временные учётные данные прокси базы данных JumpServer и не читает статические пароли нижележащих учётных записей базы данных.
get_jumpserver_temporary_database_credentialвозвращает краткосрочные учётные данные подключения в открытом виде и должен вызываться только при явном разрешении пользователя.
Тестирование
uv run pytest
uv run ruff check .Maintenance
Resources
Unclaimed servers have limited discoverability.
Looking for Admin?
If you are the server author, to access and configure the admin panel.
Related MCP Servers
- AlicenseNot gradedqualityDmaintenanceEnables secure database interactions with MySQL, PostgreSQL, and SQLite through granular permissions, multi-database support, and cloud-ready SSL/TLS connections. Supports read-only modes, schema-specific permissions, and transaction management for safe database operations.102MIT
- AlicenseNot gradedqualityDmaintenanceEnables secure interaction with Supabase databases via the PostgREST API, supporting full CRUD operations and stored procedure calls. It utilizes the Dedalus MCP framework to provide encrypted credential handling and just-in-time token exchange.4MIT
- AlicenseNot gradedqualityBmaintenanceProvides secure access to Supabase databases via PostgREST API and management tools for projects, schemas, branches, logs, and code generation.MIT
- AlicenseAqualityDmaintenanceProvides a governed command plane for MCP agents to manage PostgreSQL databases, SSH sessions, and HTTP APIs with encrypted credential storage and prescriptive workflows.3MIT
Related MCP Connectors
Issue, rotate and revoke scoped API-key passes for 25+ providers — the agent never sees a real key
Connect to PlanetScale databases, branches, schema, query insights, and execute SQL
Agent payments, API key vaulting, and governed mandates. Agents spend within user-defined limits.
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/wejack639/mcp-jumpserver'
If you have feedback or need assistance with the MCP directory API, please join our Discord server