casdoor/casdoor
An open-source Agent-first Identity and Access Management (IAM) /LLM MCP & agent gateway and auth server with web UI supporting OpenClaw, MCP, OAuth, OIDC, SAML, CAS, LDAP, SCIM, WebAuthn, TOTP, MFA, Face ID, Google Workspace, Azure AD
它解决了什么
Casdoor 提供一个以 UI 为先的集中式身份与访问管理 (IAM) 平台。它通过在单一位置管理用户、组织以及跨多个应用和提供商的访问策略,消除了为每个应用单独构建认证和授权系统的需求。
它如何工作
Casdoor 充当专用的认证服务器,并提供基于网页的管理控制台。它支持多种行业标准协议(如 OAuth 2.0、OIDC、SAML、LDAP)来处理用户身份。授权方面,它与 Casbin 集成,实现灵活的策略,如基于角色的访问控制 (RBAC) 和基于属性的访问控制 (ABAC)。它还包含针对 AI 驱动通信的专用网关,特别支持模型上下文协议 (MCP) 和代理对代理 (A2A) 协议。
适用人群
该平台面向需要自托管身份提供者的开发者和企业管理员,可通过提供的 SDK(Go、Java、Python、Node.js)和 RESTful API 轻松集成到各种应用中。
亮点
- AI 为先的能力:内置 MCP 网关并支持 A2A 协议,实现代理间通信。
- 广泛协议支持:兼容 OAuth 2.0、OIDC、SAML 2.0、CAS、LDAP 与 WebAuthn/Passkeys。
- 企业就绪:具备多租户、SCIM 2.0 用户供应以及完整审计日志功能。
- 灵活认证:支持 MFA、TOTP 和面部识别等生物认证。