mcpgate
Officialmcpgate
Selbstgehostetes MCP-Gateway – verbinden Sie jede KI mit Ihren Unternehmens-Tools mittels Policy-Hooks.
Website · Dokumentation · Demo · Docker Hub · Preise

Dieses Repository enthält die Distribution für das Selbsthosting von mcpgate: Docker Compose, Konfigurationsvorlagen, Hooks und Betriebsdokumentation. Veröffentlichte Container-Images werden über die mit diesem Repository verbundene CI/CD-Pipeline bereitgestellt.

Ein Produktmanager führt ein Benutzerinterview und bittet Claude, seine Notizen in Notion zusammenzufassen. (Funktioniert genauso mit ChatGPT, Codex oder jedem anderen MCP-kompatiblen Agenten.) Nachdem er sie überprüft hat, speichert er die wichtigsten Erkenntnisse in der Insights-Datenbank und formuliert eine Chance für das nächste Produktmeeting. Was früher den Rest des Tages in Anspruch nahm, ist in 15 Minuten erledigt.
Wochen später entscheidet das Produktteam, diese Chance zu priorisieren. Der Produktmanager gibt der KI den vollständigen Kontext, fügt Einschränkungen hinzu und beginnt mit dem Prototyping. Die KI zieht die Codebasis, erstellt einen funktionierenden Prototyp, und der Produktmanager arbeitet am eigentlichen Problem – nicht an der Tool-Konfiguration. Ein paar Stunden später integriert sich der Prototyp in die bestehende App und das Design-System, da die KI den Kontext hatte, es richtig zu machen. Änderungen werden automatisch in einem Git-Branch gespeichert.
Mit all diesem geladenen Kontext entwirft die KI Jira-Tickets für die Verfeinerung. Hooks übernehmen die langweiligen Teile – die Konvertierung von Markdown in das ADF-Format von Jira, die Durchsetzung erforderlicher Felder und das Blockieren versehentlicher Überschreibungen. Wenn sich das Team trifft, gehen sie einen funktionierenden Prototyp durch, identifizieren Lücken und machen sie umsetzbar. Design, Entwicklung, QA – jeder macht dort weiter, wo die letzte Person aufgehört hat, mit vollem Kontext.
mcpgate verbindet Ihre Tools mit Ihrer KI – Notion, Jira, GitLab, Figma und viele mehr. 22 Integrationen sind integriert, und Sie können Ihre eigenen über OpenAPI-Import hinzufügen. Unternehmens-Hooks setzen Ihre Richtlinien durch, während Benutzer-Hooks es Einzelpersonen ermöglichen, Regeln direkt von ihrem KI-Client aus fein abzustimmen – in Sekunden per Hot-Reload geladen. mcpgate funktioniert als MCP-Gateway, aber auch als Tor: Ihre Regeln, Ihre Daten. Eliminieren Sie Schleifen zwischen Teams, verwalten Sie sicher den Kontext bei Übergaben und lassen Sie Ihr Team sich auf das Bauen konzentrieren.
Die KI-Transformation findet statt. Ihre Tools, Ihre Daten und Ihr Kontext müssen verbunden sein – mcpgate ist der Weg, wie Sie dies zu Ihren Bedingungen tun.
Schnellstart
docker compose up -d
open http://localhost:8642Das war's. Keine .env-Datei erforderlich. Der Einrichtungsassistent führt Sie durch die Anmeldung, das Branding, das Team und die Verbindung von Diensten. Geheimnisse werden beim ersten Start automatisch generiert.
Neu hier? Klonen Sie das Repo, um die vorkonfigurierte
docker-compose.ymlzu erhalten:git clone https://gitlab.com/mcpgate/mcpgate.git && cd mcpgateOder kopieren Sie die
docker-compose.ymlvon mcpgate.de/docs/quickstart.
Haben Sie bereits eine
.env? Sie funktioniert weiterhin – Umgebungsvariablen haben Vorrang vor der Konfiguration des Assistenten.
Related MCP server: agenticflow
Verbinden Sie Ihre KI
Verbinden Sie nach der Einrichtung Ihren KI-Client über das Dashboard:
Claude — Unternehmensweit (empfohlen)
Einmalig konfigurieren unter claude.ai/admin-settings/connectors:
Name: mcpgate
URL: https://your-gateway-url/mcpClaude Code
claude mcp add mcpgate https://your-gateway-url/mcp -s user -t httpChatGPT
Einstellungen → Apps → App hinzufügen → OAuth → geben Sie Ihre MCP-URL ein.
Codex / Gemini CLI
codex mcp add mcpgate --url https://your-gateway-url/mcp
gemini mcp add --transport http mcpgate https://your-gateway-url/mcpArchitektur
flowchart TB
AI["Claude · ChatGPT · Codex · Gemini · Any MCP Agent"]
AI -- "MCP Protocol (tool calls)" --> Auth
subgraph GW["mcpgate"]
Auth["Authentication — OAuth / OIDC"]
Pre["Pre-Hooks — validate · inject · transform"]
Exec["Action Executor — YAML-defined, per-service"]
Post["Post-Hooks — instruct · notify"]
Auth --> Pre --> Exec --> Post
end
Post --> Services
Services["Slack · Jira · Confluence · GitLab · GitHub\nGoogle Workspace · Microsoft 365 · Notion · Figma\nGrafana · Sentry · Metabase · Amplitude\n+ 10 more"]Wie ein Request abläuft:
Die KI sendet einen Tool-Aufruf via MCP (z. B.
jira_write_actions→create_issue)mcpgate authentifiziert den Benutzer via OAuth/OIDC
Pre-Hooks werden ausgeführt: Berechtigungen validieren, destruktive Aktionen blockieren, Daten transformieren (z. B. Markdown → Jira ADF)
Die Aktion wird gegen die Service-API unter Verwendung von benutzerbezogenen OAuth-Tokens ausgeführt
Post-Hooks werden ausgeführt: Antwortgröße begrenzen, Anzeigehinweise hinzufügen – und optional Folgeaktionen verketten (z. B. eine Slack-Benachrichtigung posten, nachdem ein Jira-Ticket erstellt wurde)
Das Ergebnis wird an den KI-Client zurückgegeben
Authentifizierung
Methode | Anwendungsfall |
Broker-Login | Google/Microsoft-Anmeldung, keine Konfiguration erforderlich (Standard) |
OIDC SSO | Ihr eigener Identitätsanbieter (Google, Microsoft, Okta, Keycloak, Auth0). Neue Benutzer werden automatisch bereitgestellt – keine separate Benutzertabelle zu pflegen. |
Magic Links | E-Mail-basierte Anmeldung für externe Mitarbeiter |
SSO und Service-Anmeldeinformationen werden über den Einrichtungsassistenten oder die .env konfiguriert. Siehe .env.example für die vollständige Referenz.
Dienste
22 Integrationen. Aktivieren Sie einen Dienst, indem Sie die Anmeldeinformationen im Einrichtungsassistenten oder in der .env eingeben. Nur konfigurierte Dienste werden aktiviert.
Dienst | Was die KI tun kann |
Google Workspace | Gmail, Kalender, Drive, Docs, Sheets, Slides |
Microsoft 365 | Outlook, Teams, OneDrive, SharePoint, Kalender |
Slack | Nachrichten suchen, Kanäle lesen, Nachrichten posten |
Jira | Tickets erstellen/aktualisieren, Übergänge, Arbeitsprotokolle, Kommentare |
Confluence | Bereiche, Seiten, Kommentare, CQL-Suche |
GitLab | Issues, Merge Requests, Pipelines, Deployments, CI/CD |
GitHub | Issues, Pull Requests, Codesuche, Releases |
Notion | Seiten, Datenbanken, Blöcke, Kommentare |
Figma | Dateien, Komponenten, Kommentare, Entwickler-Ressourcen |
Grafana | Dashboards, Logs, Metriken |
Sentry | Fehlerverfolgung, Issue-Abfragen |
Metabase | BI-Dashboards, SQL-Abfragen, Schema-Erkundung |
Amplitude | Diagramme, aktive Benutzer, Echtzeit-Analysen |
BigQuery | Datensätze, Tabellen, Abfrageausführung |
Jenkins | Builds, Pipelines, Jobs |
Transifex | Übersetzungsprojekte, Strings, Sprachen |
AppStore Connect | App-Metadaten, Builds, Bewertungen |
Google Play | App-Einträge, Releases, Bewertungen |
Supernova | Design-Tokens, Komponenten |
WordPress | Beiträge, Seiten, Yoast SEO-Metadaten (Multi-Instanz) |
Home Assistant | Bürosensoren, Heizungssteuerung |
Joan | Schreibtisch- & Besprechungsraumbuchung |
Plus Selbstverwaltungstools (Gateway-Konfiguration, Fehlerberichterstattung) und OpenAPI-Import für alles andere.
Compliance & Sicherheit
Integrierte Schutzmaßnahmen, die keine Konfiguration erfordern:
PII-Bereinigung mit Pseudonym-Rehydrierung – sensible Daten (E-Mails, Namen, Telefonnummern) werden durch stabile Pseudonyme ersetzt, bevor sie das LLM erreichen, und dann rehydriert, wenn der Agent ein Tool aufruft. Die Zuordnung bleibt lokal, ist im Ruhezustand verschlüsselt und läuft nach 24 Stunden ab. Bewahrt Schreibabläufe, die durch einfache Schwärzung unterbrochen würden.
Schreibsicherheits-Standards – destruktive Aktionen (Löschen, Archivieren, Dashboard-PUTs) erfordern explizit
confirmed=trueoderforce=true. Begrenzungen der Antwortgröße verhindern versehentliche Massenoperationen.Speichert nichts während der Übertragung – mcpgate ist ein Durchgangspunkt. Tool-Aktionen sind in Ihren eigenen Tools (Jira, GitLab, Slack) nachvollziehbar, wo sie stattfinden. Die einzigen Daten, die wir speichern, sind die verschlüsselte Pseudonym-Zuordnung für die PII-Rehydrierung, mit einer TTL von 24 Stunden.
Hochverfügbar – läuft als mehrere Replikate hinter Ihrem Load Balancer. Konfigurationsänderungen werden in Sekunden auf alle Replikate übertragen.
Hooks
Richtlinien- und Anreicherungs-Hooks in config/tool_hooks.yaml:
Richtlinie (Validierung): Bestätigung destruktiver Aktionen, API-Endpunkt-Wächter, Übergangsprüfungen
Anreicherung (Mutation): Markdown → ADF-Konvertierung, Textnormalisierung, automatische Verlinkung, Vorlagen
Nachbearbeitung (Beobachtbarkeit): Antwortbegrenzung, dienstübergreifende Automatisierung, Fehlerbehandlung bei der Authentifizierung
Hooks handhaben deterministische Garantien – Formatkonvertierung, Schreibsicherheit, Audit, PII-Handhabung. Für präferenz- und arbeitsablaufbasierte Anweisungen (Team-Vorlagen, individueller Stil) ist der aufkommende Skills-Mechanismus des MCP-Standards (SKILL.md-Format) der richtige Ort. Hooks erzwingen; Skills personalisieren.
Hinweis: Die MCP Interceptors Working Group (SEP-1763, Charta 21.04.2026) standardisiert genau das, was mcpgate heute als Hooks bezeichnet. Die drei Interceptor-Typen – Validierung, Mutation, Beobachtbarkeit – entsprechen 1:1 unseren Richtlinien / Anreicherungen / Post-Hooks. Sobald sich das SEP stabilisiert hat, werden wir
interceptor/listund ähnliches als dünnen Adapter über dem bestehenden Hook-System bereitstellen.
Hot-Reload ohne Neustart:
curl -X POST http://localhost:8642/admin/reloadSiehe OPERATIONS.md für Details.
Anpassung
Branding, Zugriffskontrolle und Hooks sind über den Einrichtungsassistenten oder Konfigurationsdateien konfigurierbar. Versehen Sie das Dashboard mit Ihrem Firmennamen, Logo und Farben (White-Labeling).
Updates
docker compose pull
docker compose up -dKonfigurationsreferenz
Für fortgeschrittene Konfigurationen erstellen Sie eine .env-Datei aus der Vorlage:
cp .env.example .envSiehe .env.example für alle verfügbaren Optionen, einschließlich OIDC, Service-Anmeldeinformationen, KI-Funktionen und Fehlerberichterstattung.
Betrieb
Siehe OPERATIONS.md für Gesundheitsprüfungen, Metriken, Hot-Reload, Erweiterungen und Fehlerbehebung.
Support
Kontaktieren Sie hello@mcpgate.de
Lizenz
Business Source License 1.1. Siehe LICENSE.
Persönliche und interne geschäftliche Nutzung erlaubt, einschließlich Produktion. Das Anbieten von mcpgate als gehosteter Dienst erfordert eine kommerzielle Lizenz. Siehe COMMERCIAL.md.
This server cannot be deployed
Maintenance
Related MCP Connectors
Zero-setup MCP gateway securely connecting AI to your tools with authentication and workflows
MCP server connecting AI agents to 100+ apps (Gmail, Slack, Notion, GitHub) via one-click OAuth.
Zero-secret MCP gateway for AI agents: risk-scored, audited calls with human-in-the-loop approval.
Connect any AI agent to 1,000+ apps and 27,000+ actions through one remote MCP server (OAuth).
Related MCP Servers
- AlicenseAqualityAmaintenanceAgent Connectivity Gateway — turn any authenticated API into an MCP Server. Self-hosted reverse proxy with OAuth 2.0/OIDC credential injection, per-agent isolation, NAT traversal for localhost services, and REST-to-MCP auto-wrap from OpenAPI specs. Works with Claude Code, Cursor, Codex. Rust.436Apache 2.0
- AlicenseNot gradedqualityFmaintenanceSelf-hosted MCP gateway that connects productivity tools like Jira, Confluence, and Obsidian to AI assistants via a single endpoint.2MIT

AllMCPofficial
AlicenseNot gradedqualityBmaintenanceOpen-source MCP hub providing a single endpoint for AI agents to access dozens of business integrations (CRMs, spreadsheets, telephony, ads) with multi-tenancy, OAuth, and context-efficient tool discovery.Apache 2.0- AlicenseNot gradedqualityBmaintenancePermission gateway that hands an AI agent a scoped MCP endpoint instead of an OAuth token: connect 27 services (Gmail, Google Calendar/Drive/Ads/Search Console, Slack, Notion, GitHub, Jira, Salesforce, HubSpot, Stripe, LinkedIn, X, Meta Ads and more), grant per-action permissions finer than native OAuth scopes, audit every call and revoke a key in one click. Self-hostable, MIT.8 npm17MIT