What is the OPA MCP MCP server?
Author, validate, debug, and explain OPA Rego policies through any MCP-compatible client.
How to install OPA MCP
Copy-paste configuration for popular MCP clients.
OPA_URLBase URL of a running OPA server. Required only for opa_* runtime tools, not for rego_* language tools.
OPA_TOKENsecretBearer token for OPA running with --authentication=token.
OPA_BINARYPath to the opa binary. Defaults to 'opa' on PATH.
REGAL_BINARYPath to the regal binary (optional, used by rego_lint). Defaults to 'regal' on PATH.
CONFTEST_BINARYPath to the conftest binary (optional, used by conftest_* tools). Defaults to 'conftest' on PATH.
OPA_MCP_ALLOWED_PATHSComma-separated list of root directories tools may read/write. When unset, file-based tools refuse to access the disk.
GITHUB_TOKENsecretGitHub personal access token with the "gist" scope. Required only for rego_playground_share.
{
"mcpServers": {
"opa-mcp": {
"command": "npx",
"args": [
"-y",
"@orygn/opa-mcp"
],
"env": {
"OPA_URL": "<YOUR_OPA_URL>",
"OPA_TOKEN": "<YOUR_OPA_TOKEN>",
"OPA_BINARY": "<YOUR_OPA_BINARY>",
"REGAL_BINARY": "<YOUR_REGAL_BINARY>",
"CONFTEST_BINARY": "<YOUR_CONFTEST_BINARY>",
"OPA_MCP_ALLOWED_PATHS": "<YOUR_OPA_MCP_ALLOWED_PATHS>",
"GITHUB_TOKEN": "<YOUR_GITHUB_TOKEN>"
}
}
}
}{
"mcpServers": {
"opa-mcp": {
"command": "npx",
"args": [
"-y",
"@orygn/opa-mcp"
],
"env": {
"OPA_URL": "<YOUR_OPA_URL>",
"OPA_TOKEN": "<YOUR_OPA_TOKEN>",
"OPA_BINARY": "<YOUR_OPA_BINARY>",
"REGAL_BINARY": "<YOUR_REGAL_BINARY>",
"CONFTEST_BINARY": "<YOUR_CONFTEST_BINARY>",
"OPA_MCP_ALLOWED_PATHS": "<YOUR_OPA_MCP_ALLOWED_PATHS>",
"GITHUB_TOKEN": "<YOUR_GITHUB_TOKEN>"
}
}
}
}{
"mcpServers": {
"opa-mcp": {
"command": "npx",
"args": [
"-y",
"@orygn/opa-mcp"
],
"env": {
"OPA_URL": "<YOUR_OPA_URL>",
"OPA_TOKEN": "<YOUR_OPA_TOKEN>",
"OPA_BINARY": "<YOUR_OPA_BINARY>",
"REGAL_BINARY": "<YOUR_REGAL_BINARY>",
"CONFTEST_BINARY": "<YOUR_CONFTEST_BINARY>",
"OPA_MCP_ALLOWED_PATHS": "<YOUR_OPA_MCP_ALLOWED_PATHS>",
"GITHUB_TOKEN": "<YOUR_GITHUB_TOKEN>"
}
}
}
}{
"servers": {
"opa-mcp": {
"type": "stdio",
"command": "npx",
"args": [
"-y",
"@orygn/opa-mcp"
],
"env": {
"OPA_URL": "<YOUR_OPA_URL>",
"OPA_TOKEN": "<YOUR_OPA_TOKEN>",
"OPA_BINARY": "<YOUR_OPA_BINARY>",
"REGAL_BINARY": "<YOUR_REGAL_BINARY>",
"CONFTEST_BINARY": "<YOUR_CONFTEST_BINARY>",
"OPA_MCP_ALLOWED_PATHS": "<YOUR_OPA_MCP_ALLOWED_PATHS>",
"GITHUB_TOKEN": "<YOUR_GITHUB_TOKEN>"
}
}
}
}claude mcp add opa-mcp --env OPA_URL=<YOUR_OPA_URL> --env OPA_TOKEN=<YOUR_OPA_TOKEN> --env OPA_BINARY=<YOUR_OPA_BINARY> --env REGAL_BINARY=<YOUR_REGAL_BINARY> --env CONFTEST_BINARY=<YOUR_CONFTEST_BINARY> --env OPA_MCP_ALLOWED_PATHS=<YOUR_OPA_MCP_ALLOWED_PATHS> --env GITHUB_TOKEN=<YOUR_GITHUB_TOKEN> -- npx -y @orygn/opa-mcpRelated MCP servers
Your AI runs your Discord server: chat, moderation, admin, even building it all from one brief.