Auth0 MCP Server

Официальный MCP-сервер Auth0: приложения, Actions, логи и пользователи тенанта через Management API

MCP-серверВысокий риск

auth0/auth0-mcp-server

Установка

npx @auth0/auth0-mcp-server init --client claude-code

Предложит записать сервер в ~/.claude.json или в .mcp.json проекта.

Это чужой код. Посмотрите файлы в репозитории перед установкой.

Что делает

Сервер дает агенту доступ к Management API тенанта Auth0. Агент может создавать приложения и получать их домен и client ID, писать и разворачивать Actions, искать записи в логах, например входы с конкретного IP. Вход выполняется через браузер по OAuth device flow, команда init сама прописывает сервер в конфигурацию выбранного клиента. Флаги --read-only и --tools ограничивают набор доступных инструментов.

Для кого. Для разработчиков и администраторов, которые настраивают аутентификацию в Auth0.

Подходит, если

  • Нужно быстро создать приложение Auth0 для нового проекта
  • Нужно найти в логах причину неудачных входов
  • Нужно написать и развернуть Action

Не подходит, если

  • Боевой тенант, где изменения требуют ревью
  • Аутентификация построена не на Auth0

Пример запроса к агенту

Проверь логи Auth0 на входы с IP 192.108.92.3 за последние сутки

Ограничения

Проект в статусе беты, авторы не рекомендуют его для боевых нагрузок. Нужен Node.js 18 или новее и аккаунт Auth0 с нужными правами. Сервис Okta ограничивает работу с Россией, доступ без VPN не гарантирован.

Как отключить. Удалите блок auth0 из конфигурации клиента. Выданный доступ можно отозвать в панели Auth0.

MCP

Транспорт
stdio
Авторизация
OAuth
Переменные окружения
Переменные окружения
DEBUG
Включает отладочный вывод, в примерах auth0-mcp

Проверка безопасности

  • Меняет настройки тенанта аутентификации и разворачивает код Actions
  • Имеет доступ к пользователям и логам входа

Коротко о README

README предупреждает о статусе беты и показывает установку командой init для Claude Desktop, Claude Code, Windsurf, Cursor, VS Code и Gemini CLI, а также ручную настройку для Codex и других клиентов. Описан вход через OAuth device flow и фильтрация инструментов шаблонами. Есть рекомендации по безопасному доступу. Лицензия MIT.

Частые вопросы

Как ограничить агента чтением?

Добавьте флаг --read-only или шаблон --tools 'auth0_list_*,auth0_get_*' при запуске init.

Выбор редакции

Открытый стек NVIDIA для запуска OpenClaw, Hermes и LangChain Deep Agents в песочницах OpenShell с сетевыми политиками и управляемым инференсом

CLIВысокий риск22,5 тыс.
Выбор редакции

Статический анализ кода по правилам, похожим на сам код, со встроенным MCP-сервером для AI-агентов

CLIСредний риск16,6 тыс.

Скиллы Trail of Bits

Trail of Bits Skills Marketplace

Выбор редакции

Маркетплейс плагинов Trail of Bits для аудита безопасности: смарт-контракты, C/C++ и Rust, Semgrep, CodeQL, фаззинг

ПлагинСредний риск7,1 тыс.

Библиотека скиллов по кибербезопасности: форензика, реагирование на инциденты, пентест, облака и анализ вредоносов с привязкой к MITRE ATT&CK и NIST

СкиллВысокий риск32,8 тыс.