EASYHOME-DOORVERSE GitHub avatar

dw-mcp-ai-permission-center

EASYHOME-DOORVERSE

DW MCP AI 权限中心是一套基于标准 RBAC 权限模型的企业级 MCP 工具权限管控中台,内置 JDBC 数据源代理和 HTTP 接口代理,可将 SQL 和 API 一键转换为标准化 MCP 工具,并提供统一鉴权与可见性隔离。

Stars

11

7 天增长

暂无数据

Fork 数

0

开放 Issue

0

开源协议

Apache-2.0

最近更新

2026-07-09

AI 仓库情报摘要
FR-AI / ANALYSIS

为什么值得关注

它解决了多用户、多 AI 客户端共用 MCP 工具时权限混乱、数据越权、密钥管理失控等核心痛点,通过 JWT / API Key 双通道认证和 RBAC 动态工具列表实现精细化的访问控制。

适合谁使用

  • 需要为 AI 助手提供数据库查询能力的企业团队
  • 使用 Cursor 或 Claude Desktop 并希望进行多用户权限管理的开发者
  • 构建内部 MCP 服务器网关的平台工程师
  • 注重安全审计的机构,要求角色可见性及调用日志记录

典型使用场景

  • 将数据库 SQL 查询转换为经过认证的 MCP 工具供 AI 调用
  • 为不同角色分配不同的 HTTP 接口代理工具,实现部门级隔离
  • 允许用户自助生成 API Key 和修改密码,无需管理员介入
  • 通过 AI 从 SQL 模板自动生成工具名称、描述和 JSON Schema

项目优势

  • 基于标准 RBAC 模型,用户角色决定可见工具列表,动态过滤
  • 双通道认证:管理端使用 JWT,MCP 客户端使用 API Key,路径隔离互不干扰
  • 内置 JDBC 和 HTTP 代理,可将现有数据源和接口快速暴露为 MCP 工具
  • 支持 AI 一键生成工具配置,流式 SSE 展示思考过程

使用前须知

  • 依赖 Java 21、MySQL 8.0+ 和 Redis,增加了基础设施要求
  • 主要面向 Spring Boot / Java 生态,可能不适合轻量或异构部署场景
  • JDBC 工具执行限于 SELECT 类型查询(通过 SQL 模板加自动分页)

README 快速开始

快速开始

项目描述

基于 RBAC 的 MCP(Model Context Protocol)权限管理中心,为 AI 客户端提供动态工具列表与数据访问控制。

相关仓库与替代方案

根据分类、Topic 和编程语言匹配的相似项目。

oversecured
oversecured GitHub avatar

Samsung_Vulnerabilities

Oversecured discloses a report of 176 vulnerabilities discovered in Samsung preinstalled apps between 2022 and 2025, with 140 detailed, all fixed in collaboration with Samsung.

Java
310
wxxsfxyzm
wxxsfxyzm GitHub avatar

MiuiBackGestureHook

An LSPosed module that hooks MIUI SystemUI back gestures using modern Xposed API 102 for research and customization.

Java
86
SangLuoCN
SangLuoCN GitHub avatar

OneStep4

OneStep4.0 is a multi-window desktop container for Android that requires root or system-level privileges, enabling a main window with several side windows for efficient app multitasking.

Java
84