casdoor/casdoor

An open-source Agent-first Identity and Access Management (IAM) /LLM MCP & agent gateway and auth server with web UI supporting OpenClaw, MCP, OAuth, OIDC, SAML, CAS, LDAP, SCIM, WebAuthn, TOTP, MFA, Face ID, Google Workspace, Azure AD

它解決了什麼問題

Casdoor 提供一個以 UI 為先的集中式身分與存取管理 (IAM) 平台。它透過在單一位置管理使用者、組織與多個應用程式及提供者的存取政策,免除為每個應用程式自行建置驗證與授權系統的需求。

它如何運作

Casdoor 作為專屬的驗證伺服器,並提供網頁管理控制台。它支援多種業界標準協議(如 OAuth 2.0、OIDC、SAML、LDAP)來處理使用者身分。授權方面,它與 Casbin 整合,實作彈性的政策,如基於角色的存取控制 (RBAC) 與基於屬性的存取控制 (ABAC)。此外,它還包含針對 AI 驅動通訊的專屬閘道,特別支援模型上下文協議 (MCP) 與代理對代理 (A2A) 協議。

目標對象

此平台設計給需要自建身分提供者的開發者與企業管理員,並可透過提供的 SDK(Go、Java、Python、Node.js)與 RESTful API 輕鬆整合至各種應用程式。

重點特色

  • AI 為先的功能:內建 MCP 閘道並支援 A2A 協議以實現代理間通訊。
  • 廣泛協議支援:相容 OAuth 2.0、OIDC、SAML 2.0、CAS、LDAP 與 WebAuthn/Passkeys。
  • 企業級就緒:具備多租戶、SCIM 2.0 使用者供應以及完整稽核日誌功能。
  • 彈性驗證:支援 MFA、TOTP 與臉部辨識等生物驗證。