项目介绍
⚠️预览:不建议用于生产环境
Command-MCP
基于Keyfactor Analytics & AI团队的Python SDK构建的Command MCP服务器。此预览版是实验性软件,不建议向AI工具提供访问您的生产数据的权限。此软件按原样提供,不对该MCP服务器提供支持SLA。
预备条件
- Keyfactor Command 版本11或更高版本
- Claude for Desktop
- Python 3
操作及所需权限
- get_license. 获取Keyfactor Command中的功能许可信息,并作为基本连接测试。所需权限:无。
- get_certificate_details_by_id. 根据证书ID获取证书及其相关元数据。如果启用了Command风险情报,则包括风险数据。所需权限:证书:集合:读取。
- enroll_certificate. 使用提供的主题和DNS SAN进行PFX注册。所需权限:证书:注册:PFX。
- enroll_csr. 使用提供给MCP客户端的CSR进行注册。所需权限:证书:注册:CSR。
- revoke_certificate. 根据证书ID撤销证书。所需权限:证书:集合:撤销。
- get_metadata_fields. 获取Command中存在的所有元数据字段及其定义列表。所需权限:元数据:类型:读取。
- query_certificates. 运行证书搜索查询以检索匹配的证书,附加选项包括排序。所需权限:证书:集合:读取。
- get_module_info_for_mcp. 不使用Command API。返回一个静态定义,描述Command MCP服务器。
安装
- 下载此仓库。这些说明假设下载到"C:\mcp"。
- 创建或识别在Command中具有执行您打算使用的任何操作所需权限的帐户。
- 将环境变量放入C:\mcp\mcpenv.txt。每行一个,使用来自您的Command环境和创建的帐户的信息:
基本认证:
KEYFACTOR_HOSTNAME='...'
KEYFACTOR_TOKEN='...'
KEYFACTOR_TEMPLATE='WebServer'
KEYFACTOR_CA='kftrain.keyfactor.lab\keyfactor-KFTRAIN-CA'
OAuth:
KEYFACTOR_HOSTNAME=...
KEYFACTOR_URLBASE=Keyfactor/API
COMMAND_IDP_TOKENURL=...
COMMAND_IDP_CLIENTID=...
COMMAND_IDP_CLIENTSECRET=...
COMMAND_IDP_AUDIENCE=...
KEYFACTOR_TEMPLATE=Server_tlsServerAuth-1y
KEYFACTOR_CA=http://ejbca-ca.jdk-2025-may.svc.cluster.local:8082/ejbca\\Sub-CA
- 运行此命令(如果您需要使用“pip3”,则可能需要指向Python 2.x):
pip install requests oauthlib httpx attrs python-dateutil uv
- 测试此命令是否可以从CLI运行并打印“初始化MCP服务器”:
uv --directory C:\\mcp run --env-file=C:\\mcp\\mcpenv.txt commandmcp.py
- 在Claude中,按下Ctrl+逗号打开设置,转到开发者,点击“编辑配置”。在它带你去的文件夹中,在claude_desktop_config.json中放置以下内容:
{ "mcpServers": { "keyfactorCommand": { "command": "uv", "args": [ "--directory", "C:\\mcp", "run", "--env-file=C:\\mcp\\mcpenv.txt", "commandmcp.py" ] } } }
- 在Claude中,转到设置->集成,并根据您的需求选择启用的操作以及Claude何时应请求权限。建议至少在每次使用注册和撤销功能之前让Claude询问。
注意事项
- ⚠️ 此预览软件被认为是实验性的,不建议用于生产环境。
- 为了安全起见,此MCP服务器部署为本地MCP服务器,供像Claude for Desktop这样的客户端使用。
- 注册时要使用的模板和CA参数必须指定为环境变量,以便将MCP客户端限制为仅预期的注册类型。必须在此模板和CA上设置权限和可用性。
- 查看“commandmcp.py”中的注释或查询您的MCP客户端以获取有关已实现操作的更多详细信息。
- 查看Keyfactor Command参考指南,了解关于Keyfactor Command和所需权限的信息。