Skip to Content

QueryPie SAC - Admin

QueryPieプラットフォームのSAC(Server Access Control)管理者機能を通じて、サーバー接続、権限、ポリシーを管理できます。

主要機能

  • サーバーグループ・サーバー管理
  • サーバー権限管理
  • サーバータグ管理
  • サーバーアカウント・認証情報管理
  • SSHキー管理
  • サーバーアクセス権限付与・管理
  • サーバーアクセスポリシー・ルール管理

基本情報

認証方式

管理者が事前にMCPサーバー構成を設定する必要があります。ユーザーはOAuth方式を使用して認証します。

入力パラメータ

  • Server URL(必須):QueryPieドメイン
  • Authorization URL for OAuth(必須):OAuth認証URL
  • Token URL for OAuth(必須):OAuthトークンURL
  • Client ID(必須):OAuthクライアントID
  • Client Secret(必須):OAuthクライアントシークレット

QueryPie管理者ページの一般設定 > セキュリティ > OAuth設定で確認できます。

OAuth連携ガイド

QueryPieとAI HubをOAuthで連携する手順です。以下の順序で進めてください。

  1. QueryPieアクセスと管理者ログイン
    組織のQueryPieドメイン(例:https://<your-querypie-domain>)にアクセスし、管理者アカウントでログインします。

  2. OAuth設定に移動
    管理者ページ → 一般設定 → セキュリティ → OAuth設定メニューに移動します。 QueryPie OAuth設定

  3. Client IDとSecretをコピー
    Client IDを入力し、Client IDClient Secretをコピーします。以下の5番目のステップで必要になります。

  4. AI HubのOAuthコールバックURLを入力
    Redirect URIフィールドにhttps://api.app.querypie.com/integration/oauth/callbackを入力します。

  5. AI HubにアクセスしてOAuth設定を入力
    AI Hub管理者ページのMCP連携管理メニューでQueryPie MCP設定に以下の値を入力します:

    • Server URL:例)https://<your-querypie-domain>
    • Authorization URL for OAuth:例)https://<your-querypie-domain>/oauth/authorize
    • Token URL for OAuth:例)https://<your-querypie-domain>/oauth/token
    • Client ID(上記3番目のステップでコピーした値)
    • Client Secret(上記3番目のステップでコピーした値) QueryPie OAuth設定

サポートされるMCPツール

サーバー管理ツール

manage_server

サーバー・構成を管理します。

manage_server_group

サーバーグループを作成・管理します。

manage_server_group_membership

グループからサーバーを追加・削除します。

manage_server_group_owners

サーバーグループオーナー・権限を管理します。

manage_server_group_filter_tags

サーバーグループフィルタリングタグを構成します。

manage_server_tags

サーバーからタグを追加・削除します。

アカウント・認証管理ツール

manage_server_group_account

サーバーグループアカウント・認証情報を管理します。

manage_ssh_keys

サーバーアクセス用のSSHキーを管理します。

アクセス権限管理ツール

manage_server_access

サーバーアクセス権限を付与・取消します。

manage_roles

サーバーアクセスロールを作成・管理します。

ポリシー管理ツール

manage_policies

サーバーアクセスポリシー・ルールを管理します。

manage_command_templates

コマンドテンプレートを表示・管理します。

使用例

例えば、

  • プロンプトで「システムに登録されているサーバーリストを取得して」と入力すると、
    LLMはMCPを通じてmanage_serverツールを呼び出し、現在システムに登録されているすべてのサーバーリストを取得します。

  • プロンプトで「devサーバーグループに新しいサーバーを追加して」と入力すると、
    LLMはMCPを通じてmanage_server_group_membershipツールを呼び出し、devサーバーグループに新しいサーバーを追加します。

注意事項

  • OAuthクライアント情報は安全に保管してください。
  • 管理者権限が必要な作業のため、適切な権限設定を確認してください。
  • サーバー接続・権限変更時は組織のセキュリティポリシーを遵守してください。
  • 定期的にアクセスログ・ポリシー適用状況を確認してください。
  • SSHキー・サーバーアカウント情報はセキュリティのため安全に管理してください。
  • サーバーアクセス権限変更時は運用中サービスへの影響を事前に確認してください。
Last updated on