Auth0 MCP Server
Официальный MCP-сервер Auth0: приложения, Actions, логи и пользователи тенанта через Management API
Установка
npx @auth0/auth0-mcp-server init --client claude-codeПредложит записать сервер в ~/.claude.json или в .mcp.json проекта.
Это чужой код. Посмотрите файлы в репозитории перед установкой.
Что делает
Сервер дает агенту доступ к Management API тенанта Auth0. Агент может создавать приложения и получать их домен и client ID, писать и разворачивать Actions, искать записи в логах, например входы с конкретного IP. Вход выполняется через браузер по OAuth device flow, команда init сама прописывает сервер в конфигурацию выбранного клиента. Флаги --read-only и --tools ограничивают набор доступных инструментов.
Для кого. Для разработчиков и администраторов, которые настраивают аутентификацию в Auth0.
Подходит, если
- Нужно быстро создать приложение Auth0 для нового проекта
- Нужно найти в логах причину неудачных входов
- Нужно написать и развернуть Action
Не подходит, если
- Боевой тенант, где изменения требуют ревью
- Аутентификация построена не на Auth0
Пример запроса к агенту
Проверь логи Auth0 на входы с IP 192.108.92.3 за последние суткиОграничения
Проект в статусе беты, авторы не рекомендуют его для боевых нагрузок. Нужен Node.js 18 или новее и аккаунт Auth0 с нужными правами. Сервис Okta ограничивает работу с Россией, доступ без VPN не гарантирован.
Как отключить. Удалите блок auth0 из конфигурации клиента. Выданный доступ можно отозвать в панели Auth0.
MCP
- Транспорт
- stdio
- Авторизация
- OAuth
| Переменные окружения | |
|---|---|
| DEBUG | Включает отладочный вывод, в примерах auth0-mcp |
Проверка безопасности
- Меняет настройки тенанта аутентификации и разворачивает код Actions
- Имеет доступ к пользователям и логам входа
Коротко о README
README предупреждает о статусе беты и показывает установку командой init для Claude Desktop, Claude Code, Windsurf, Cursor, VS Code и Gemini CLI, а также ручную настройку для Codex и других клиентов. Описан вход через OAuth device flow и фильтрация инструментов шаблонами. Есть рекомендации по безопасному доступу. Лицензия MIT.
Частые вопросы
Как ограничить агента чтением?
Добавьте флаг --read-only или шаблон --tools 'auth0_list_*,auth0_get_*' при запуске init.
Похожие
Открытый стек NVIDIA для запуска OpenClaw, Hermes и LangChain Deep Agents в песочницах OpenShell с сетевыми политиками и управляемым инференсом
Статический анализ кода по правилам, похожим на сам код, со встроенным MCP-сервером для AI-агентов
Скиллы Trail of Bits
Trail of Bits Skills Marketplace
Маркетплейс плагинов Trail of Bits для аудита безопасности: смарт-контракты, C/C++ и Rust, Semgrep, CodeQL, фаззинг
Библиотека скиллов по кибербезопасности: форензика, реагирование на инциденты, пентест, облака и анализ вредоносов с привязкой к MITRE ATT&CK и NIST