Accueil / Open source

Open source

Des briques qui s'installent seules, sur ce que vous avez déjà.

Une brique est un dépôt, un paquet, une charte d'installation et un script de preuve. Elle s'installe sur un Trino, un annuaire et un catalogue existants, et ne demande ni la plateforme AKKO ni un autre moteur.

Disponible · 0.3.0 · Apache 2.0

akko-mcp-trino

Le serveur MCP gouverné pour Trino. Chaque appel d'outil porte l'identité de l'utilisateur ; Trino et son moteur de politique décident. Neuf outils en lecture, découverte du catalogue, contexte sémantique pour le modèle (commentaires Trino, fichier, OpenMetadata), deux principaux, quotas, audit, révocation.

$ pip install akko-mcp-trino
  • 260tests, 100 % de couverture
  • 8preuves rejouables sur un cluster réel
  • 3transports : streamable-http, sse, stdio
  • 2modes d'identité : impersonation, JWT transmis

Comment ça marche

FOURNISSEUR D'IDENTITÉKeycloak, tout OIDCjeton de la personneHÔTES MCP ET MODÈLESClaude CodeCursorMistralLangGraphtout hôte MCPakko-mcp-trinoApache 2.0 · serveur MCPidentité vérifiée (JWT)lecture seule, sur l'arbre SQLquotas et révocationaudit, jamais le jetonTrinosous l'identité de la personneSOURCESPostgreSQLHive IcebergSnowflakeBigQueryOraOracleSQLSQL ServerMySQLMongoDBKafkaClickHouseDelta Lakepar les connecteurs Trino,filtres et masques appliquésjetonSQL

La preuve fonctionnelle, telle qu'elle s'imprime

tests/proofs/akko-mcp-trino-live-proof.sh
== 3. Verifications depuis le pod ==-- RFC 9728OK    metadonnees sans jeton200OK    authorization_servers = emetteurhttps://keycloak…/realms/akkoOK    401 porte resource_metadataTrue-- double identiteOK    sans cle agent : refus nomme401/agent_key_missingOK    cle inconnue : refus nommeagent_key_unknownOK    cle ok, sans jeton401/unauthenticatedOK    jeton forge401-- deux comptes, deux reponses (core_postgres.clients.customers)OK    alice : emails en clairTrue (6 lignes)OK    carol : emails masquesTrue (3 lignes)OK    carol : pays["FR"]-- quotasOK    429 une fois la fenetre pleineTrueOK    Retry-After + raisonrate_limited/N-- revocationOK    jeton deconnecte refuse401/revoked-- jointure d'audit (journal du pod)OK    ligne d'audit aliceexecute_query alice_admin cursor True TrueOK    jamais le jeton dans l'audit0== PREUVE OK ==  21/21
Bientôt open source

akko-lab

Le lab de la plateforme : notebooks JupyterHub, environnements de code et suivi des modèles, avec un accès aux données gouverné comme le reste. Il sera publié sur le même modèle qu'akko-mcp-trino : un dépôt, un paquet, des preuves.

Prévu

Courtier d'identité

Échange de jetons entre fournisseurs (RFC 8693) : l'identité d'un utilisateur Keycloak devient une identité acceptée par un Trino sous Kerberos ou par un Ranger, sans compte partagé.

Prévu

Synchronisation des politiques

Une classification posée dans le catalogue (OpenMetadata) devient une politique dans Ranger ou OPA, et un refus dans le moteur.

Prévu

Banc de mesure

Deux comptes, deux réponses, sur vos moteurs : la preuve que la gouvernance tient, rejouable par un tiers.

Licences

Ce qui est ouvert, et sous quelle licence.

Briques publiées

Apache 2.0. akko-mcp-trino et son fournisseur OpenMetadata sont publiés aujourd'hui ; akko-lab suivra. Code sur GitHub, paquets sur PyPI, preuves rejouables avec le code.

Composants amont

Trino, Iceberg, OpenMetadata, Airflow, Spark, Superset, JupyterHub, MLflow, Keycloak, OPA sont des projets open source qu'AKKO installe et relie sans les modifier.

La plateforme et le control plane

Livrés sous licence Entreprise, avec l'installation, les mises à jour et le support. La documentation d'installation est publique.

La plateforme AKKO est-elle open source ?
Non. La plateforme reste sous licence Entreprise. akko-mcp-trino est la première brique publiée sous Apache 2.0, parce que l'accès gouverné des agents IA est utile à tout l'écosystème Trino ; akko-lab suivra sur le même principe.
Puis-je utiliser une brique sans AKKO ?
Oui. Chaque brique publiée s'installe seule, sur votre Trino, votre annuaire et votre catalogue, et n'exige jamais la plateforme.

Essayez une brique, ou parlons-en.

Installez akko-mcp-trino en une commande, rejouez les preuves, et dites-nous ce qui manque.

Lire la documentation Demander une démonstration