mcp opa authz for Cursor
io.github.kanywst/mcp-opa-authz
Authorization answers from real policy code: evaluate Rego locally, or ask an AuthZEN 1.0 PDP.
client:Cursor
transport:stdio
runtime:oci
Install mcp opa authz in Cursor
~/.cursor/mcp.json · windows: %USERPROFILE%\.cursor\mcp.json
{
"mcpServers": {
"mcp-opa-authz": {
"type": "stdio",
"command": "docker",
"args": [
"run",
"-i",
"--rm",
"ghcr.io/kanywst/mcp-opa-authz:0.3.0"
],
"env": {
"AUTHZEN_PDP_URL": "<AUTHZEN_PDP_URL>",
"AUTHZEN_PDP_TOKEN": "<AUTHZEN_PDP_TOKEN>",
"AUTHZEN_PDP_TIMEOUT": "<AUTHZEN_PDP_TIMEOUT>",
"MCP_OPA_EVAL_TIMEOUT": "<MCP_OPA_EVAL_TIMEOUT>",
"MCP_OPA_ALLOW_NETWORK_BUILTINS": "<MCP_OPA_ALLOW_NETWORK_BUILTINS>"
}
}
}
}
Use .cursor/mcp.json in a project root instead to scope it to that project. Cursor merges both. Cursor docs