适合谁
- 已部署 Ansible Automation Platform 并持有有效 AAP 认证令牌的团队
- 希望让 MCP 客户端按角色/权限受限地调用 AAP API 的运维与自动化工程师
- 需要从本地 OpenAPI 文件或自定义 URL 加载规范的离线或定制环境
这是一个由 Ansible 上游维护的 MCP 服务,通过 OpenAPI 规范把 Ansible Automation Platform 的 controller、galaxy、gateway、eda 能力暴露为 MCP 工具,并支持基于 toolset 与用户权限的角色化访问控制、YAML 配置、会话令牌认证和可选的 Prometheus 指标。它对已拥有 AAP 实例与令牌的自动化团队有实用价值,但需要谨慎管理令牌权限与写操作开关,并注意默认关闭的证书校验开关等安全配置。
AAP MCP Service 是一个 Model Context Protocol 服务,通过 OpenAPI 规范提供对 Ansible Automation Platform(AAP)API 的访问。它支持 controller、galaxy、gateway、eda 四类 AAP 服务,可从远程 URL 或本地文件加载 OpenAPI 规范,并根据配置的 toolset 与用户权限动态生成工具。服务使用基于会话的认证,支持通过 Authorization 请求头或 BEARER_TOKEN_OAUTH2_AUTHENTICATION 环境变量传入 AAP 令牌,并可选启用 Prometheus 指标。配置优先级为环境变量高于 YAML 配置文件(aap-mcp.yaml),高于内置默认值。
{"mcpServers":{"aap-mcp":{"type":"http","url":"http://localhost:3000/mcp","headers":{"Authorization":"Bearer your_aap_token_here"}}}}