← 返回目录
A

Ansible Automation Platform MCP Server

官方
通过 OpenAPI 规范访问 Ansible Automation Platform API 的 MCP 服务
GitHub 源仓库 ↗
★ 32 Stars 分类 · 开发工具 热门
52FMRS · D

这是一个由 Ansible 上游维护的 MCP 服务,通过 OpenAPI 规范把 Ansible Automation Platform 的 controller、galaxy、gateway、eda 能力暴露为 MCP 工具,并支持基于 toolset 与用户权限的角色化访问控制、YAML 配置、会话令牌认证和可选的 Prometheus 指标。它对已拥有 AAP 实例与令牌的自动化团队有实用价值,但需要谨慎管理令牌权限与写操作开关,并注意默认关闭的证书校验开关等安全配置。

可靠性
9/20
安全与权限
8/20
维护活跃度
10/20
文档质量
13/20
安装易用性
12/20
查看 FMRS 评分方法 →

AAP MCP Service 是一个 Model Context Protocol 服务,通过 OpenAPI 规范提供对 Ansible Automation Platform(AAP)API 的访问。它支持 controller、galaxy、gateway、eda 四类 AAP 服务,可从远程 URL 或本地文件加载 OpenAPI 规范,并根据配置的 toolset 与用户权限动态生成工具。服务使用基于会话的认证,支持通过 Authorization 请求头或 BEARER_TOKEN_OAUTH2_AUTHENTICATION 环境变量传入 AAP 令牌,并可选启用 Prometheus 指标。配置优先级为环境变量高于 YAML 配置文件(aap-mcp.yaml),高于内置默认值。

安装接入

  1. 克隆仓库并进入目录:git clone <repository-url> && cd aap-mcp-server。2. 安装依赖:npm install。3. 构建项目:npm run build。4. 复制示例配置:cp aap-mcp.sample.yaml aap-mcp.yaml,并按需编辑 AAP 实例信息、服务与 toolset。5. 启动服务:开发模式 npm run dev,生产模式 npm start(默认端口 3000)。6. 注册到 Claude:claude mcp add aap-mcp -t http http://localhost:3000/mcp -H 'Authorization: Bearer your_aap_token_here';也可先导出 BEARER_TOKEN_OAUTH2_AUTHENTICATION 再运行 claude mcp add aap-mcp -t http http://localhost:3000/mcp,或使用 /mcp/{toolset} 注册特定 toolset。
claude_desktop_config.json
{"mcpServers":{"aap-mcp":{"type":"http","url":"http://localhost:3000/mcp","headers":{"Authorization":"Bearer your_aap_token_here"}}}}

选型与风险

适合谁

  • 已部署 Ansible Automation Platform 并持有有效 AAP 认证令牌的团队
  • 希望让 MCP 客户端按角色/权限受限地调用 AAP API 的运维与自动化工程师
  • 需要从本地 OpenAPI 文件或自定义 URL 加载规范的离线或定制环境

不适合谁

  • 没有 AAP 实例或有效令牌的用户
  • 需要 stdio 本地进程传输方式的客户端场景(本服务为 HTTP 端点)
  • 期望默认开放写操作的用户(写操作需显式设置 ALLOW_WRITE_OPERATIONS=true)

所需权限

  • 需要有效的 AAP 认证令牌(Authorization: Bearer 或 BEARER_TOKEN_OAUTH2_AUTHENTICATION)
  • 令牌需具备访问所使用 AAP 服务的权限
  • 写操作默认关闭,需设置 ALLOW_WRITE_OPERATIONS=true 才会获得写操作访问权
  • 需要网络访问 AAP 基础 URL,或可读取配置的本地 OpenAPI 文件

风险与副作用

  • 开发配置 ignore-certificate-errors: true 会关闭 HTTPS 证书校验,存在中间人攻击风险
  • 启用 ALLOW_WRITE_OPERATIONS 后,令牌权限范围内的写操作可被执行,可能误改或删除 AAP 资源
  • 令牌以明文形式出现在命令行、环境变量或客户端配置中,可能被泄露
  • 工具与权限取决于令牌权限和 toolset 配置,配置不当可能暴露超出预期的操作范围

常见排障

  1. 认证失败:确认 AAP 令牌有效且具备所需权限,检查 BEARER_TOKEN_OAUTH2_AUTHENTICATION 是否正确设置
  2. 无可用工具:检查令牌提供的用户权限、配置中服务是否启用、toolset 配置是否与预期一致
  3. 连接被拒绝:确认 AAP 在配置的 base_url 上运行且可访问,检查 BASE_URL 环境变量与防火墙设置
  4. OpenAPI 规范加载失败:检查 local_path 文件是否存在可读,或 URL 是否可访问,并复核证书校验设置
  5. 依赖缺失:运行 npm install,并确认 Node.js 版本为 22 或更高

使用场景

通过 Claude 启动 Controller 作业模板与工作流作业模板
查询 Controller 的作业、清单、主机与组织信息
管理 Gateway 的用户、团队、组织与角色定义
查看 EDA 的激活、项目、rulebook 与决策环境
管理 Galaxy 的集合与版本

支持客户端

Claude完整支持