OrygnsCode/opa-mcp-server

OrygnsCode/opa-mcp-server

от orygnscode
MCP сервер для Open Policy Agent: агенты могут писать и выполнять Rego-политики, управлять политиками на сервере, линтить и собирать бандлы. Полезен DevOps и инженерам безопасности для автоматизации политик доступа и IaC.

OPA MCP Server

CI CodeQL npm version Docker pulls OPA Ecosystem License: MIT Node.js opa-mcp-server MCP server

A Model Context Protocol (MCP) server that turns any MCP-compatible client (Claude Desktop, Claude Code, Cursor, VS Code, Windsurf, Zed, and others) into a first-class Open Policy Agent and Rego authoring environment.

+--------------------+ MCP/stdio  +-----------------+ spawn/HTTP +---------------------+
|  Claude · Cursor · |----------> | @orygn/opa-mcp  |----------> | opa · regal         |
|   VS Code · ...    |<---------- |                 |<---------- | conftest · REST API  |
+--------------------+  52 tools  +-----------------+            +---------------------+

Status: v0.2.1. Tool surface, error codes, and environment variables follow SemVer from v0.1.0 forward.


Table of contents

  • What you can do with it
  • Why this MCP
  • Install
  • Configuration
  • Tool reference
  • Prompts
  • Resources
  • Cookbook
  • Architecture
  • Security
  • Troubleshooting
  • Development
  • Versioning & support
  • License

What you can do with it

Once an MCP client is connected, an agent can:

  • Author Rego. Generate, format, and refactor policies. The server runs the real opa fmt and opa parse so output is byte-identical to what you'd get on the command line, and regal (optional) surfaces idiomatic suggestions.
  • Evaluate against data. Run a query against a policy and an input document. Optional --explain, --profile, and --coverage flags surface execution traces, hot rules, and per-line coverage.
  • Debug a deny. rego_explain_decision walks the agent through every rule that fired (and every one that didn't), so it can answer "why was this rejected" without you reading the trace by hand.
  • Manage policies on a running OPA. List, get, put, delete policies on an OPA server through its REST API. Works against a local opa run --server or a production deployment with bearer-token auth.
  • Build & sign bundles. Package a directory of policies into a deployable bundle, optionally signing it. Output is a regular .tar.gz the agent can hand to your delivery system.
  • Lint. rego_lint runs Regal across a directory or a single file and returns categorized findings (style, bugs, performance, idioms).
У этого сервера пока нет списка инструментов.

Похожие MCP-сервера

snyk/studio-mcp

snyk/studio-mcp

официальный

MCP-сервер Snyk интегрирует сканирование безопасности в AI-инструменты. Запускает SCA, SAST, IaC-проверки и возвращает уязвимости. Полезен для DevSecOps-пайплайнов. Управляется через `snyk mcp`.

Go55
callstackincubator/agent-device

callstackincubator/agent-device

agent-device — CLI для автоматизации устройств, позволяющий AI-агентам открывать приложения на iOS, Android и десктопе, инспектировать UI, взаимодействовать с элементами и собирать отладочную инфор...

TypeScript4505
Chimera-Protocol/csl-core

Chimera-Protocol/csl-core

MCP-сервер для написания и верификации политик безопасности AI-агентов. Правила описываются в CSL, проходят формальную проверку через Z3 и применяются детерминированно, без оглядки на промпты. Поле...

Python16
ArchAI-Labs/fastmcp-sonarqube-metrics

ArchAI-Labs/fastmcp-sonarqube-metrics

MCP сервер на базе FastMCP для доступа к метрикам SonarQube: извлекает показатели качества кода, историю метрик и дерево компонентов. Помогает разработчикам и DevOps автоматизировать мониторинг и интеграцию данных SonarQube в свои пайплайны.

Python14
ofershap/mcp-server-npm-plus

ofershap/mcp-server-npm-plus

MCP сервер для анализа npm-пакетов: поиск, размер бандла, уязвимости, сравнение загрузок и дерево зависимостей. Без ключей, через публичные API — незаменим при выборе библиотеки в редакторе.

TypeScript1
Acacian/aegis

Acacian/aegis

Agent-Aegis — единый слой управления (governance) для AI-агентов: блокирует prompt-инъекции, маскирует PII, применяет политики и ведет аудит. Работает с 12 фреймворками, включая MCP. Установка `pip install agent-aegis` и одна строка кода включают защиту.

Python15
© Каталог MCP, 2026. Все права защищены.
Проект не аффилирован с Anthropic и любыми упомянутыми продуктами.
Все названия и торговые марки принадлежат их владельцам.
Контакты для связи: hi@mcp-katalog.ru

Лука Никитин