QueryPie SAC - Admin
QueryPieプラットフォームのSAC(Server Access Control)管理者機能を通じて、サーバー接続、権限、ポリシーを管理できます。
主要機能
- サーバーグループ・サーバー管理
- サーバー権限管理
- サーバータグ管理
- サーバーアカウント・認証情報管理
- SSHキー管理
- サーバーアクセス権限付与・管理
- サーバーアクセスポリシー・ルール管理
基本情報
認証方式
管理者が事前にMCPサーバー構成を設定する必要があります。ユーザーはOAuth方式を使用して認証します。
入力パラメータ
- Server URL(必須):QueryPieドメイン
- Authorization URL for OAuth(必須):OAuth認証URL
- Token URL for OAuth(必須):OAuthトークンURL
- Client ID(必須):OAuthクライアントID
- Client Secret(必須):OAuthクライアントシークレット
QueryPie管理者ページの一般設定 > セキュリティ > OAuth設定で確認できます。
OAuth連携ガイド
QueryPieとAI HubをOAuthで連携する手順です。以下の順序で進めてください。
-
QueryPieアクセスと管理者ログイン
組織のQueryPieドメイン(例:https://<your-querypie-domain>
)にアクセスし、管理者アカウントでログインします。 -
OAuth設定に移動
管理者ページ → 一般設定 → セキュリティ → OAuth設定メニューに移動します。 -
Client IDとSecretをコピー
Client IDを入力し、Client IDとClient Secretをコピーします。以下の5番目のステップで必要になります。 -
AI HubのOAuthコールバックURLを入力
Redirect URIフィールドにhttps://api.app.querypie.com/integration/oauth/callback
を入力します。 -
AI HubにアクセスしてOAuth設定を入力
AI Hub管理者ページのMCP連携管理メニューでQueryPie MCP設定に以下の値を入力します:- Server URL:例)
https://<your-querypie-domain>
- Authorization URL for OAuth:例)
https://<your-querypie-domain>/oauth/authorize
- Token URL for OAuth:例)
https://<your-querypie-domain>/oauth/token
- Client ID(上記3番目のステップでコピーした値)
- Client Secret(上記3番目のステップでコピーした値)
- Server URL:例)
サポートされるMCPツール
サーバー管理ツール
manage_server
サーバー・構成を管理します。
manage_server_group
サーバーグループを作成・管理します。
manage_server_group_membership
グループからサーバーを追加・削除します。
manage_server_group_owners
サーバーグループオーナー・権限を管理します。
manage_server_group_filter_tags
サーバーグループフィルタリングタグを構成します。
manage_server_tags
サーバーからタグを追加・削除します。
アカウント・認証管理ツール
manage_server_group_account
サーバーグループアカウント・認証情報を管理します。
manage_ssh_keys
サーバーアクセス用のSSHキーを管理します。
アクセス権限管理ツール
manage_server_access
サーバーアクセス権限を付与・取消します。
manage_roles
サーバーアクセスロールを作成・管理します。
ポリシー管理ツール
manage_policies
サーバーアクセスポリシー・ルールを管理します。
manage_command_templates
コマンドテンプレートを表示・管理します。
使用例
例えば、
-
プロンプトで「システムに登録されているサーバーリストを取得して」と入力すると、
LLMはMCPを通じてmanage_server
ツールを呼び出し、現在システムに登録されているすべてのサーバーリストを取得します。 -
プロンプトで「devサーバーグループに新しいサーバーを追加して」と入力すると、
LLMはMCPを通じてmanage_server_group_membership
ツールを呼び出し、dev
サーバーグループに新しいサーバーを追加します。
注意事項
- OAuthクライアント情報は安全に保管してください。
- 管理者権限が必要な作業のため、適切な権限設定を確認してください。
- サーバー接続・権限変更時は組織のセキュリティポリシーを遵守してください。
- 定期的にアクセスログ・ポリシー適用状況を確認してください。
- SSHキー・サーバーアカウント情報はセキュリティのため安全に管理してください。
- サーバーアクセス権限変更時は運用中サービスへの影響を事前に確認してください。