casdoor

为 AI Agent 和 MCP 提供一站式身份认证与授权网关

Casdoor 是一个开源的、以 Agent 为先的身份与访问管理(IAM)平台,同时充当 LLM MCP 和 Agent 网关及认证服务器。它解决了现代应用中复杂的身份认证和授权问题,特别是在 AI Agent 和 MCP 协议兴起的背景下,提供了统一的身份层。核心能力包括:支持 OAuth 2.0、OIDC、SAML、CAS、LDAP、SCIM 等多种标准协议,以及 WebAuthn、TOTP、MFA、Face ID 等强认证方式;内置用户管理、组织管理、角色权限控制;提供可视化 Web UI 和丰富的 API,方便集成。它还支持与 Google Workspace、Azure AD 等外部身份源对接。Casdoor 基于 Go 语言开发,性能优秀,部署简单,可作为自托管的 Auth0 或 Keycloak 的现代替代品。

开源 free 开源模型
访问官网 ↗ GitHub ↗ 文档 ↗
GitHub 星标 ★ 14457
维护状态 活跃
是否开源 是
定价模式 free

项目数据

分类开源模型
开发团队casdoor
所属国家
官网地址https://casdoor.ai
定价模式free
价格说明开源项目,Apache-2.0 许可证,可免费自托管部署,无付费版本。
访问状态
是否开源是
开源协议Apache-2.0
主要语言Go
技术栈/模型agent,agentic-ai,agi,ai-gateway,auth,authentication,iam,llm,mcp,mcp-gateway,mfa,oauth,oidc,openclaw,radius,saml,scim,single-sign-on,sso,webauthn
GitHub 星标★ 14457
30天Star增速
HF 下载量
上线时间2020-10-22 00:00:00
最近更新2026-09-22 00:00:00
维护状态活跃
中文支持
访问方式
移动端支持
综合评分
收录时间2026-08-09
浏览次数4

使用教程

难度:入门 约 10 分钟 部署方式:Docker 4 步

环境要求

  • 已安装 Docker(all-in-one 与 Docker Compose 方式均需要)
  • 使用 Compose 方式需安装 Docker Compose 并已克隆仓库(含 docker-compose.yml)
  • 本机 8000 端口未被占用
  • Compose 方式首次启动需从源码构建 Go 后端与 React 前端,耗时数分钟

安装与启动步骤

  1. 1选择安装方式

    README 给出四条路径,最快的是 all-in-one 单容器(含 SQLite 与演示数据),适合试用;Compose 方式为 Casdoor + MySQL 8,适合更接近生产的试用。

  2. 2启动 all-in-one 容器

    一条命令即可跑起来,容器内自带 SQLite 与演示数据,最终访问 http://localhost:8000。数据存在容器内,容器删除即丢失,不适用于生产。

    docker run -p 8000:8000 casbin/casdoor-all-in-one
  3. 3配置 MySQL 连接

    使用 Compose 方式前,先把 conf/app.conf 中的数据库设置改成与 db 服务一致;即使用 Compose 方式也填 localhost,启动时 Casdoor 会改写为 Docker 宿主地址。

  4. 4启动 Compose 全套服务

    在仓库根目录执行,会从源码构建镜像并同时启动 Casdoor 与 MySQL;入口已带 --createDatabase=true,casdoor 数据库会自动创建。

    docker compose up

关键配置

配置项必填说明示例
driverName是数据库驱动类型,Compose 方式需设为 mysqlmysql
dataSourceName是数据库连接串,需与 db 服务的账号密码端口一致root:123456@tcp(localhost:3306)/
dbName是使用的数据库名,Compose 会按此名自动创建casdoor

如何确认成功

浏览器打开 http://localhost:8000,能看到 Casdoor 的 Web 控制台登录页面即启动成功。

常见问题

Q:all-in-one 方式能用于生产吗?

A:不能。README 明确说明它不是为生产设计的:数据存放在容器内部,容器被删除时数据一并消失,只适合快速体验评估。

Q:docker compose up 为什么第一次很慢?

A:Compose 会从源码构建镜像(Go 后端 + React 前端),首次构建需要数分钟。只想快速试用请改用 all-in-one 镜像。

Q:MySQL 在另一个容器里,为什么连接串还写 localhost?

A:Compose 文件设置了 RUNNING_IN_DOCKER=true,Casdoor 启动时会把 localhost 改写为 Docker 宿主地址,所以这里保持 localhost 即可。

Q:数据库需要自己手动创建吗?

A:不需要。Compose 的入口已经传入 --createDatabase=true,casdoor 数据库会自动建好。

注意事项

  • 四条安装路径最终都指向 http://localhost:8000,可据此判断是否启动成功。
  • all-in-one 镜像捆绑 SQLite 与演示数据,仅用于评估,生产环境请勿使用。
  • 修改 conf/app.conf 的数据库配置必须在 docker compose up 之前完成,否则 Casdoor 会连不上数据库。
  • 仓库地址与文档:https://github.com/casdoor/casdoor 、https://casdoor.ai/docs/overview 。

核心亮点

  • 原生支持 MCP 和 Agent 网关,前瞻性地满足 AI 应用身份需求
  • 协议覆盖全面,从 OAuth/OIDC 到 SAML/LDAP/SCIM,兼容性强
  • 内置 Web UI 和丰富的 API,配置和管理直观便捷

不足之处

  • 文档和社区生态相比 Keycloak 等老牌项目仍待观察
  • Agent 相关功能较新,生产环境案例积累不足

适用场景

  • 为 AI Agent 应用提供统一的身份认证和 MCP 网关
  • 企业自建统一身份认证平台,替代商业 IdP
  • 为 SaaS 应用提供多租户用户管理和 SSO 登录

替代项目

Keycloak、Auth0、Zitadel

项目介绍

casdoor 是基础设施领域的开源项目,由 casdoor 开发,2020 年首次发布。

在全站 13,090 个收录项目中,它的 GitHub 星标数(14,457)位列前 4%,在基础设施分类的 1,132 个项目里位列前 6%。

近 41 天,它的 GitHub 星标从 14,167 增加到 14,457,净增 290。

项目目前处于活跃维护状态,最近一次代码更新于 2026-09-22。Apache-2.0 许可证,可免费自托管部署,无付费版本。

它主要面向的使用场景是:为AIAgent应用提供统一的身份认证和MCP网关。同类可对比的替代方案包括 Keycloak、Auth0、Zitadel。

上一篇:nano-vllm

下一篇:gateway

同类项目推荐

freebuff-proxy 开源

聚合多账号,一键接入 OpenAI 兼容 API,轻松管理会话。

Multi-account OpenAI-compatible gateway for coding models. Pooled keys, session life···

★ 213 2026-08-20
microduck 开源

用 Rust 造一只会走路的桌面小鸭,快速上手双足机器人。

A Tiny biped duck robot

★ 8684 2026-09-10
soperator 开源

用 Kubernetes 原生方式运行 Slurm,简化 HPC 集群管理。

Run Slurm in Kubernetes

★ 439 2026-08-10
ollama 开源

一条命令本地跑起大模型,免费、私密、不卡顿

Get up and running with Kimi, GLM, MiniMax, DeepSeek, gpt-oss, Qwen, Gemma and other···

★ 181484 2026-08-09