mcp-jumpserver
Enables obtaining temporary database proxy credentials and listing JumpServer database assets and accounts without exposing static passwords.
README
mcp-jumpserver
面向 Codex 的 JumpServer STDIO MCP。使用 JumpServer URL、用户名和密码自动登录并缓存 API Token,无需手工创建 Token。
工具
test_jumpserver_login:测试用户名密码登录,不返回 Token。list_jumpserver_databases:查询数据库资产。list_jumpserver_database_accounts:查询资产下的账号,不返回密码。get_jumpserver_temporary_database_credential:签发数据库代理临时用户名和密码, 与 JumpServer Web 终端的“数据库连接信息”一致。get_jumpserver_configured_database_credentials:无参数,一次签发配置数组内所有数据库资产的 临时用户名和密码。
安装
uv sync
建议使用权限最小化的独立 JumpServer 用户,不要使用超级管理员。签发临时连接凭证需要
该用户拥有目标资产、账号和协议的登录授权;登录 ACL 的审批或 MFA 策略仍然有效。
本 MCP 不提供底层账号静态密码读取工具,也不需要 accounts.view_accountsecret 权限。
配置 Codex
codex mcp add jumpserver -- \
/absolute/path/to/mcp-jumpserver/.venv/bin/mcp-jumpserver
也可以写入 ~/.codex/config.toml:
[mcp_servers.jumpserver]
command = "/absolute/path/to/mcp-jumpserver/.venv/bin/mcp-jumpserver"
startup_timeout_sec = 20
tool_timeout_sec = 60
enabled = true
[mcp_servers.jumpserver.env]
JUMPSERVER_URL = "https://jumpserver.example.com"
JUMPSERVER_USERNAME = "codex-service-user"
JUMPSERVER_PASSWORD = "change-me"
JUMPSERVER_VERIFY_SSL = "true"
JUMPSERVER_DATABASE_ASSETS = '["DB-正式mysql-A", "DB-正式mysql-B"]'
# 可选:JUMPSERVER_ORG_ID = "组织 UUID"
配置后在 Codex/ChatGPT 桌面端重启该 MCP,再调用 test_jumpserver_login。
获取数据库临时凭证
日常直接无参数调用:
调用 get_jumpserver_configured_database_credentials
结果中的 credentials 按配置顺序返回,消费前必须确认 errors 为空。需要临时查询配置外资产时,
再按资产精确名称调用单资产工具:
调用 get_jumpserver_temporary_database_credential:
{"asset":"DB-正式mysql-A","protocol":"mysql"}
调用 get_jumpserver_temporary_database_credential:
{"asset":"DB-正式mysql-B","protocol":"mysql"}
返回的 connection.username 和 connection.password 是 JumpServer 数据库代理的临时凭证;
connection.host、connection.port、connection.database 是完整连接地址。如果资产授权了多个
账号,先指定 account 的用户名或 UUID。
安全说明
- Token 仅缓存在 MCP 进程内存中,收到 HTTP 401 后自动重新登录一次。
- 日志和异常不会输出 JumpServer 密码或 Token。
- MCP 只签发 JumpServer 数据库代理临时凭据,不读取底层数据库账号的静态密码。
get_jumpserver_temporary_database_credential返回短期明文连接凭证,也仅应在用户明确授权时调用。
测试
uv run pytest
uv run ruff check .
推荐服务器
Baidu Map
百度地图核心API现已全面兼容MCP协议,是国内首家兼容MCP协议的地图服务商。
Playwright MCP Server
一个模型上下文协议服务器,它使大型语言模型能够通过结构化的可访问性快照与网页进行交互,而无需视觉模型或屏幕截图。
Magic Component Platform (MCP)
一个由人工智能驱动的工具,可以从自然语言描述生成现代化的用户界面组件,并与流行的集成开发环境(IDE)集成,从而简化用户界面开发流程。
Audiense Insights MCP Server
通过模型上下文协议启用与 Audiense Insights 账户的交互,从而促进营销洞察和受众数据的提取和分析,包括人口统计信息、行为和影响者互动。
VeyraX
一个单一的 MCP 工具,连接你所有喜爱的工具:Gmail、日历以及其他 40 多个工具。
graphlit-mcp-server
模型上下文协议 (MCP) 服务器实现了 MCP 客户端与 Graphlit 服务之间的集成。 除了网络爬取之外,还可以将任何内容(从 Slack 到 Gmail 再到播客订阅源)导入到 Graphlit 项目中,然后从 MCP 客户端检索相关内容。
Kagi MCP Server
一个 MCP 服务器,集成了 Kagi 搜索功能和 Claude AI,使 Claude 能够在回答需要最新信息的问题时执行实时网络搜索。
e2b-mcp-server
使用 MCP 通过 e2b 运行代码。
Neon MCP Server
用于与 Neon 管理 API 和数据库交互的 MCP 服务器
Exa MCP Server
模型上下文协议(MCP)服务器允许像 Claude 这样的 AI 助手使用 Exa AI 搜索 API 进行网络搜索。这种设置允许 AI 模型以安全和受控的方式获取实时的网络信息。