mcp opa authz for Gemini CLI
io.github.kanywst/mcp-opa-authz
Authorization answers from real policy code: evaluate Rego locally, or ask an AuthZEN 1.0 PDP.
client:Gemini CLI
transport:stdio
runtime:oci
Install mcp opa authz in Gemini CLI
~/.gemini/settings.json · windows: %USERPROFILE%\.gemini\settings.json
{
"mcpServers": {
"mcp-opa-authz": {
"command": "docker",
"args": [
"run",
"-i",
"--rm",
"ghcr.io/kanywst/mcp-opa-authz:0.3.0"
],
"env": {
"AUTHZEN_PDP_URL": "<AUTHZEN_PDP_URL>",
"AUTHZEN_PDP_TOKEN": "<AUTHZEN_PDP_TOKEN>",
"AUTHZEN_PDP_TIMEOUT": "<AUTHZEN_PDP_TIMEOUT>",
"MCP_OPA_EVAL_TIMEOUT": "<MCP_OPA_EVAL_TIMEOUT>",
"MCP_OPA_ALLOW_NETWORK_BUILTINS": "<MCP_OPA_ALLOW_NETWORK_BUILTINS>"
}
}
}
}
Gemini expands $VAR and ${VAR} inside env values, so a secret can live in your shell rather than this file. Gemini CLI docs