Skip to main content
Glama

mcpgate

Selbstgehostetes MCP-Gateway – verbinden Sie jede KI mit Ihren Unternehmens-Tools mittels Policy-Hooks.

Website · Dokumentation · Demo · Docker Hub · Preise

mcpgate verbindet KI-Clients – Claude, Codex, ChatGPT – mit Ihren täglichen Arbeits-Tools (Jira, Confluence, GitHub, M365, Notion, Slack, Grafana, Figma, Google Workspace, GitLab, Sentry und mehr) über ein einziges selbstgehostetes MCP-Gateway.

Dieses Repository enthält die Distribution für das Selbsthosting von mcpgate: Docker Compose, Konfigurationsvorlagen, Hooks und Betriebsdokumentation. Veröffentlichte Container-Images werden über die mit diesem Repository verbundene CI/CD-Pipeline bereitgestellt.

Eine Frage. Drei Dienste. Eine Antwort.

Ein Produktmanager führt ein Benutzerinterview und bittet Claude, seine Notizen in Notion zusammenzufassen. (Funktioniert genauso mit ChatGPT, Codex oder jedem anderen MCP-kompatiblen Agenten.) Nachdem er sie überprüft hat, speichert er die wichtigsten Erkenntnisse in der Insights-Datenbank und formuliert eine Chance für das nächste Produktmeeting. Was früher den Rest des Tages in Anspruch nahm, ist in 15 Minuten erledigt.

Wochen später entscheidet das Produktteam, diese Chance zu priorisieren. Der Produktmanager gibt der KI den vollständigen Kontext, fügt Einschränkungen hinzu und beginnt mit dem Prototyping. Die KI zieht die Codebasis, erstellt einen funktionierenden Prototyp, und der Produktmanager arbeitet am eigentlichen Problem – nicht an der Tool-Konfiguration. Ein paar Stunden später integriert sich der Prototyp in die bestehende App und das Design-System, da die KI den Kontext hatte, es richtig zu machen. Änderungen werden automatisch in einem Git-Branch gespeichert.

Mit all diesem geladenen Kontext entwirft die KI Jira-Tickets für die Verfeinerung. Hooks übernehmen die langweiligen Teile – die Konvertierung von Markdown in das ADF-Format von Jira, die Durchsetzung erforderlicher Felder und das Blockieren versehentlicher Überschreibungen. Wenn sich das Team trifft, gehen sie einen funktionierenden Prototyp durch, identifizieren Lücken und machen sie umsetzbar. Design, Entwicklung, QA – jeder macht dort weiter, wo die letzte Person aufgehört hat, mit vollem Kontext.

mcpgate verbindet Ihre Tools mit Ihrer KI – Notion, Jira, GitLab, Figma und viele mehr. 22 Integrationen sind integriert, und Sie können Ihre eigenen über OpenAPI-Import hinzufügen. Unternehmens-Hooks setzen Ihre Richtlinien durch, während Benutzer-Hooks es Einzelpersonen ermöglichen, Regeln direkt von ihrem KI-Client aus fein abzustimmen – in Sekunden per Hot-Reload geladen. mcpgate funktioniert als MCP-Gateway, aber auch als Tor: Ihre Regeln, Ihre Daten. Eliminieren Sie Schleifen zwischen Teams, verwalten Sie sicher den Kontext bei Übergaben und lassen Sie Ihr Team sich auf das Bauen konzentrieren.

Die KI-Transformation findet statt. Ihre Tools, Ihre Daten und Ihr Kontext müssen verbunden sein – mcpgate ist der Weg, wie Sie dies zu Ihren Bedingungen tun.

Schnellstart

docker compose up -d
open http://localhost:8642

Das war's. Keine .env-Datei erforderlich. Der Einrichtungsassistent führt Sie durch die Anmeldung, das Branding, das Team und die Verbindung von Diensten. Geheimnisse werden beim ersten Start automatisch generiert.

Neu hier? Klonen Sie das Repo, um die vorkonfigurierte docker-compose.yml zu erhalten:

git clone https://gitlab.com/mcpgate/mcpgate.git && cd mcpgate

Oder kopieren Sie die docker-compose.yml von mcpgate.de/docs/quickstart.

Haben Sie bereits eine .env? Sie funktioniert weiterhin – Umgebungsvariablen haben Vorrang vor der Konfiguration des Assistenten.

Related MCP server: agenticflow

Verbinden Sie Ihre KI

Verbinden Sie nach der Einrichtung Ihren KI-Client über das Dashboard:

Claude — Unternehmensweit (empfohlen)

Einmalig konfigurieren unter claude.ai/admin-settings/connectors:

Name: mcpgate
URL:  https://your-gateway-url/mcp

Claude Code

claude mcp add mcpgate https://your-gateway-url/mcp -s user -t http

ChatGPT

Einstellungen → Apps → App hinzufügen → OAuth → geben Sie Ihre MCP-URL ein.

Codex / Gemini CLI

codex mcp add mcpgate --url https://your-gateway-url/mcp
gemini mcp add --transport http mcpgate https://your-gateway-url/mcp

Architektur

flowchart TB
    AI["Claude · ChatGPT · Codex · Gemini · Any MCP Agent"]
    
    AI -- "MCP Protocol (tool calls)" --> Auth

    subgraph GW["mcpgate"]
        Auth["Authentication — OAuth / OIDC"]
        Pre["Pre-Hooks — validate · inject · transform"]
        Exec["Action Executor — YAML-defined, per-service"]
        Post["Post-Hooks — instruct · notify"]

        Auth --> Pre --> Exec --> Post
    end

    Post --> Services

    Services["Slack · Jira · Confluence · GitLab · GitHub\nGoogle Workspace · Microsoft 365 · Notion · Figma\nGrafana · Sentry · Metabase · Amplitude\n+ 10 more"]

Wie ein Request abläuft:

  1. Die KI sendet einen Tool-Aufruf via MCP (z. B. jira_write_actions → create_issue)

  2. mcpgate authentifiziert den Benutzer via OAuth/OIDC

  3. Pre-Hooks werden ausgeführt: Berechtigungen validieren, destruktive Aktionen blockieren, Daten transformieren (z. B. Markdown → Jira ADF)

  4. Die Aktion wird gegen die Service-API unter Verwendung von benutzerbezogenen OAuth-Tokens ausgeführt

  5. Post-Hooks werden ausgeführt: Antwortgröße begrenzen, Anzeigehinweise hinzufügen – und optional Folgeaktionen verketten (z. B. eine Slack-Benachrichtigung posten, nachdem ein Jira-Ticket erstellt wurde)

  6. Das Ergebnis wird an den KI-Client zurückgegeben

Authentifizierung

Methode

Anwendungsfall

Broker-Login

Google/Microsoft-Anmeldung, keine Konfiguration erforderlich (Standard)

OIDC SSO

Ihr eigener Identitätsanbieter (Google, Microsoft, Okta, Keycloak, Auth0). Neue Benutzer werden automatisch bereitgestellt – keine separate Benutzertabelle zu pflegen.

Magic Links

E-Mail-basierte Anmeldung für externe Mitarbeiter

SSO und Service-Anmeldeinformationen werden über den Einrichtungsassistenten oder die .env konfiguriert. Siehe .env.example für die vollständige Referenz.

Dienste

22 Integrationen. Aktivieren Sie einen Dienst, indem Sie die Anmeldeinformationen im Einrichtungsassistenten oder in der .env eingeben. Nur konfigurierte Dienste werden aktiviert.

Dienst

Was die KI tun kann

Google Workspace

Gmail, Kalender, Drive, Docs, Sheets, Slides

Microsoft 365

Outlook, Teams, OneDrive, SharePoint, Kalender

Slack

Nachrichten suchen, Kanäle lesen, Nachrichten posten

Jira

Tickets erstellen/aktualisieren, Übergänge, Arbeitsprotokolle, Kommentare

Confluence

Bereiche, Seiten, Kommentare, CQL-Suche

GitLab

Issues, Merge Requests, Pipelines, Deployments, CI/CD

GitHub

Issues, Pull Requests, Codesuche, Releases

Notion

Seiten, Datenbanken, Blöcke, Kommentare

Figma

Dateien, Komponenten, Kommentare, Entwickler-Ressourcen

Grafana

Dashboards, Logs, Metriken

Sentry

Fehlerverfolgung, Issue-Abfragen

Metabase

BI-Dashboards, SQL-Abfragen, Schema-Erkundung

Amplitude

Diagramme, aktive Benutzer, Echtzeit-Analysen

BigQuery

Datensätze, Tabellen, Abfrageausführung

Jenkins

Builds, Pipelines, Jobs

Transifex

Übersetzungsprojekte, Strings, Sprachen

AppStore Connect

App-Metadaten, Builds, Bewertungen

Google Play

App-Einträge, Releases, Bewertungen

Supernova

Design-Tokens, Komponenten

WordPress

Beiträge, Seiten, Yoast SEO-Metadaten (Multi-Instanz)

Home Assistant

Bürosensoren, Heizungssteuerung

Joan

Schreibtisch- & Besprechungsraumbuchung

Plus Selbstverwaltungstools (Gateway-Konfiguration, Fehlerberichterstattung) und OpenAPI-Import für alles andere.

Compliance & Sicherheit

Integrierte Schutzmaßnahmen, die keine Konfiguration erfordern:

  • PII-Bereinigung mit Pseudonym-Rehydrierung – sensible Daten (E-Mails, Namen, Telefonnummern) werden durch stabile Pseudonyme ersetzt, bevor sie das LLM erreichen, und dann rehydriert, wenn der Agent ein Tool aufruft. Die Zuordnung bleibt lokal, ist im Ruhezustand verschlüsselt und läuft nach 24 Stunden ab. Bewahrt Schreibabläufe, die durch einfache Schwärzung unterbrochen würden.

  • Schreibsicherheits-Standards – destruktive Aktionen (Löschen, Archivieren, Dashboard-PUTs) erfordern explizit confirmed=true oder force=true. Begrenzungen der Antwortgröße verhindern versehentliche Massenoperationen.

  • Speichert nichts während der Übertragung – mcpgate ist ein Durchgangspunkt. Tool-Aktionen sind in Ihren eigenen Tools (Jira, GitLab, Slack) nachvollziehbar, wo sie stattfinden. Die einzigen Daten, die wir speichern, sind die verschlüsselte Pseudonym-Zuordnung für die PII-Rehydrierung, mit einer TTL von 24 Stunden.

  • Hochverfügbar – läuft als mehrere Replikate hinter Ihrem Load Balancer. Konfigurationsänderungen werden in Sekunden auf alle Replikate übertragen.

Hooks

Richtlinien- und Anreicherungs-Hooks in config/tool_hooks.yaml:

  • Richtlinie (Validierung): Bestätigung destruktiver Aktionen, API-Endpunkt-Wächter, Übergangsprüfungen

  • Anreicherung (Mutation): Markdown → ADF-Konvertierung, Textnormalisierung, automatische Verlinkung, Vorlagen

  • Nachbearbeitung (Beobachtbarkeit): Antwortbegrenzung, dienstübergreifende Automatisierung, Fehlerbehandlung bei der Authentifizierung

Hooks handhaben deterministische Garantien – Formatkonvertierung, Schreibsicherheit, Audit, PII-Handhabung. Für präferenz- und arbeitsablaufbasierte Anweisungen (Team-Vorlagen, individueller Stil) ist der aufkommende Skills-Mechanismus des MCP-Standards (SKILL.md-Format) der richtige Ort. Hooks erzwingen; Skills personalisieren.

Hinweis: Die MCP Interceptors Working Group (SEP-1763, Charta 21.04.2026) standardisiert genau das, was mcpgate heute als Hooks bezeichnet. Die drei Interceptor-Typen – Validierung, Mutation, Beobachtbarkeit – entsprechen 1:1 unseren Richtlinien / Anreicherungen / Post-Hooks. Sobald sich das SEP stabilisiert hat, werden wir interceptor/list und ähnliches als dünnen Adapter über dem bestehenden Hook-System bereitstellen.

Hot-Reload ohne Neustart:

curl -X POST http://localhost:8642/admin/reload

Siehe OPERATIONS.md für Details.

Anpassung

Branding, Zugriffskontrolle und Hooks sind über den Einrichtungsassistenten oder Konfigurationsdateien konfigurierbar. Versehen Sie das Dashboard mit Ihrem Firmennamen, Logo und Farben (White-Labeling).

Updates

docker compose pull
docker compose up -d

Konfigurationsreferenz

Für fortgeschrittene Konfigurationen erstellen Sie eine .env-Datei aus der Vorlage:

cp .env.example .env

Siehe .env.example für alle verfügbaren Optionen, einschließlich OIDC, Service-Anmeldeinformationen, KI-Funktionen und Fehlerberichterstattung.

Betrieb

Siehe OPERATIONS.md für Gesundheitsprüfungen, Metriken, Hot-Reload, Erweiterungen und Fehlerbehebung.

Support

Kontaktieren Sie hello@mcpgate.de

Lizenz

Business Source License 1.1. Siehe LICENSE.

Persönliche und interne geschäftliche Nutzung erlaubt, einschließlich Produktion. Das Anbieten von mcpgate als gehosteter Dienst erfordert eine kommerzielle Lizenz. Siehe COMMERCIAL.md.

Related MCP Connectors

Related MCP Servers

  • A
    license
    A
    quality
    A
    maintenance
    Agent Connectivity Gateway — turn any authenticated API into an MCP Server. Self-hosted reverse proxy with OAuth 2.0/OIDC credential injection, per-agent isolation, NAT traversal for localhost services, and REST-to-MCP auto-wrap from OpenAPI specs. Works with Claude Code, Cursor, Codex. Rust.
    4
    36
    Apache 2.0
  • A
    license
    Not graded
    quality
    B
    maintenance
    Open-source MCP hub providing a single endpoint for AI agents to access dozens of business integrations (CRMs, spreadsheets, telephony, ads) with multi-tenancy, OAuth, and context-efficient tool discovery.
    Apache 2.0
  • A
    license
    Not graded
    quality
    B
    maintenance
    Permission gateway that hands an AI agent a scoped MCP endpoint instead of an OAuth token: connect 27 services (Gmail, Google Calendar/Drive/Ads/Search Console, Slack, Notion, GitHub, Jira, Salesforce, HubSpot, Stripe, LinkedIn, X, Meta Ads and more), grant per-action permissions finer than native OAuth scopes, audit every call and revoke a key in one click. Self-hostable, MIT.
    8 npm
    17
    MIT