البدء مع خادم MCP
oneguard-mcp خادم MCP يضع أداة OneGuard في سطر الأوامر أمام وكيل ذكاء اصطناعي. اطلب من وكيلك مزامنة أسرار مشروع، أو تدوير كلمة مرور قاعدة بيانات، أو التحقق من آخر من غيّر سرًا الأسبوع الماضي — دون لصق أي شيء حساس في محادثة.
يستدعي الخادم الملف الثنائي oneguard المثبَّت لديك أصلًا. لا خلفية جديدة، ولا تسجيل دخول إضافي: كل ما تقدر عليه الأداة، يعرضه هذا الخادم.
المتطلبات
-
Node.js 18 أو أحدث
-
أداة OneGuard بإصدار 1.3.0 أو أحدث — راجع تثبيت الأداة. ولا يزال 1.2.0 يعمل، لكن الخادم حينها يتراجع إلى قراءة مخرجات الأداة الموجّهة للبشر وإلى تخزين بيانات اعتماد على القرص؛ وتُخبرك
oneguard_statusحين يكون الحال كذلك. -
مفتاح API من OneGuard
-
git، ويستخدمهnpxلجلب الخادم
لا توجد تبعيات لتثبيتها ولا خطوة بناء. بروتوكول MCP منفَّذ مباشرة، فيجلب npx المستودع ويشغّله.
اربطه
Claude Code
claude mcp add oneguard -s user \
--env ONEGUARD_API_KEY=og_your_key \
-- npx -y github:oneguard-sa/oneguard_mcp#v0.4.0
Claude Desktop أو Cursor
في claude_desktop_config.json أو mcp.json:
{
"mcpServers": {
"oneguard": {
"command": "npx",
"args": ["-y", "github:oneguard-sa/oneguard_mcp#v0.4.0"],
"env": {
"ONEGUARD_API_KEY": "og_your_key"
}
}
}
}
ثم اسأل وكيلك "ما حالة اتصالي بـ OneGuard؟" — يجب أن يذكر معرّف مؤسستك وهل يستطيع المفتاح الكتابة.
نسخة محلية أسرع
يعيد npx جلب المستودع مع كل إقلاع للخادم، ما يضيف ثوانيَ إلى بداية كل جلسة. إن أزعجك ذلك أو كنت تعمل دون اتصال، استنسخه مرة واحدة:
git clone --branch v0.4.0 https://github.com/oneguard-sa/oneguard_mcp.git ~/tools/oneguard-mcp
claude mcp add oneguard -s user \
--env ONEGUARD_API_KEY=og_your_key \
-- node ~/tools/oneguard-mcp/src/index.js
هذا أسرع خيار في الإقلاع، والتحديث git fetch --tags && git checkout <الوسم الجديد>.
الإعداد
| المتغيّر | الافتراضي | الغرض |
| --- | --- | --- |
| ONEGUARD_API_KEY | — | يهيّئ الجلسة عند أول استدعاء لأداة |
| ONEGUARD_CLI_PATH | oneguard | المسار المطلق للملف الثنائي، حين لا يكون على PATH |
| ONEGUARD_MCP_HOME | ~/.oneguard-mcp | مجلد إعدادات معزول لجلسة الوكيل. ومع الأداة 1.3.0 فأحدث لا يُكتب فيه شيء. |
| ONEGUARD_MCP_READONLY | false | القيمة 1 تخفي كل أداة تغيّر أي شيء |
| ONEGUARD_MCP_TIMEOUT_MS | 60000 | مهلة كل أمر |
محلي وبعيد
هذا خادم محلي: يتحدّث MCP عبر stdio ويعمل على جهازك، بجانب الأداة والملفات التي يكتبها. هذا ما يتيح له وضع ملف .env مفكوك التشفير على قرصك دون أن تعبر تلك القيم الشبكة مرة أخرى.
استخدام OneGuard من claude.ai على الويب، أو من ChatGPT، يحتاج خادم HTTP بعيدًا مع OAuth — عمل مختلف تمامًا، وليس ما تقدّمه هذه الحزمة.