通过 OneLogin API 统一管理员工账号、应用权限、角色与认证流程。
该 MCP 工具来自官方 Registry 且开源、近期有维护,整体供应链可信度较好。其核心风险主要是需要 OneLogin 客户端凭证并会在本机运行服务进程;基于现有材料未见明确高风险红旗,整体以需留意为主。
需要配置 ONELOGIN_URL、ONELOGIN_CLIENT_ID、ONELOGIN_CLIENT_SECRET,其中客户端密钥属于敏感凭证;若泄露,可能被用于访问或管理 OneLogin 租户中的用户、应用、角色及认证相关资源。
材料未列出固定远程 host,但该工具明确通过 OneLogin API 管理身份资源,意味着会向由 ONELOGIN_URL 指定的 OneLogin 端点发起网络请求并传输相关管理数据。未见将数据外发到无关或不明第三方端点的证据。
系统检查项表明其会执行代码/在本机起 MCP 服务进程,这是此类工具的常规能力。现有材料未显示其申请超出声明功能的系统权限,也未见可疑命令执行或横向控制描述。
按描述其可管理 OneLogin 中的 users、apps、roles 和 authentication,数据访问范围偏管理面,潜在影响面较大,但与声明功能一致。材料未说明会额外读写本地敏感文件,也未见明显过度授权迹象。
来源为官方 Registry,且提供开源仓库,近一年内有更新;这些都是明显的正面供应链信号。虽然社区 star 数较低且许可证未声明,降低了部分透明度与采用度,但基于现有材料仍未见闭源、失维或可疑分发等高风险红旗。
复制安装指令,让 AI 自动完成配置 · 推荐新手
请帮我安装 askskill 上的 "io.github.onelogin/onelogin-mcp" MCP 服务: 执行:claude mcp add 'io-github-onelogin-onelogin-mcp' -- npx -y @onelogin/onelogin-mcp
为 MCP 应用提供 OAuth2 安全认证与令牌管理
帮助用户在内网环境中认证并读取 ONES 文档内容。
用自然语言管理 Authlete 服务与客户端,并检索 API 规范信息。
帮助用户只读查询 Auth0 资源与配置,快速审查身份认证环境信息。
通过 Auth0 完成用户认证,并代表用户安全调用受保护 API 的 MCP 工具
为 MCP 服务器快速接入 OAuth 2.1 认证、中间件与令牌校验能力。