mcpgate
Officialmcpgate
Pasarela MCP autohospedada: conecta cualquier IA a las herramientas de tu empresa con ganchos de política.
Sitio web · Documentación · Demo · Docker Hub · Precios

Este repositorio contiene la distribución autohospedada para mcpgate: Docker Compose, plantillas de configuración, ganchos y documentación de operaciones. Las imágenes de contenedor publicadas se lanzan a través de la canalización CI/CD conectada a este repositorio.

Un jefe de producto termina una entrevista con un usuario y le pide a Claude que consolide sus notas en Notion. (Funciona igual con ChatGPT, Codex o cualquier agente compatible con MCP). Después de revisarlas, guarda los puntos clave en la base de datos de ideas y estructura una oportunidad para la próxima reunión de producto. Lo que solía llevar el resto del día se hace en 15 minutos.
Semanas después, el equipo de producto decide priorizar esa oportunidad. El jefe de producto le da a la IA el contexto completo, añade restricciones y comienza a crear prototipos. La IA extrae la base de código, crea un prototipo funcional y el jefe de producto itera sobre el problema real, no sobre las herramientas. Unas horas más tarde, el prototipo se integra con la aplicación existente y el sistema de diseño, porque la IA tenía el contexto para hacerlo bien. Los cambios se guardan automáticamente en una rama de Git.
Con todo ese contexto cargado, la IA redacta tickets de Jira para el refinamiento. Los ganchos se encargan de las partes aburridas: convertir Markdown al formato ADF de Jira, aplicar campos obligatorios y bloquear sobrescrituras accidentales. Cuando el equipo se reúne, revisan un prototipo funcional, identifican lagunas y lo hacen accionable. Diseño, desarrollo, control de calidad: todos retoman el trabajo donde lo dejó la última persona, con el contexto completo.
mcpgate conecta tus herramientas a tu IA: Notion, Jira, GitLab, Figma y muchas más. Incluye 22 integraciones integradas y puedes añadir las tuyas mediante la importación de OpenAPI. Los ganchos de empresa aplican tus políticas, mientras que los ganchos de usuario permiten a las personas ajustar las reglas directamente desde su cliente de IA, con recarga en caliente en segundos. mcpgate funciona como una pasarela MCP, pero también como una puerta: tus reglas, tus datos. Elimina los bucles entre equipos, gestiona el contexto de forma segura durante las transferencias y deja que tu equipo se centre en construir.
La transformación de la IA está ocurriendo. Tus herramientas, tus datos y tu contexto deben estar conectados: mcpgate es la forma de hacerlo bajo tus propios términos.
Inicio rápido
docker compose up -d
open http://localhost:8642Eso es todo. No se necesita un archivo .env. El asistente de configuración te guía a través del inicio de sesión, la marca, el equipo y la conexión de servicios. Los secretos se generan automáticamente en el primer inicio.
¿Eres nuevo aquí? Clona el repositorio para obtener el
docker-compose.ymlpreconfigurado:git clone https://gitlab.com/mcpgate/mcpgate.git && cd mcpgateO copia el
docker-compose.ymldesde mcpgate.de/docs/quickstart.
¿Ya tienes un
.env? Sigue funcionando: las variables de entorno tienen prioridad sobre la configuración del asistente.
Related MCP server: agenticflow
Conecta tu IA
Después de la configuración, conecta tu cliente de IA desde el panel de control:
Claude — Para toda la empresa (recomendado)
Configúralo una vez en claude.ai/admin-settings/connectors:
Name: mcpgate
URL: https://your-gateway-url/mcpClaude Code
claude mcp add mcpgate https://your-gateway-url/mcp -s user -t httpChatGPT
Configuración → Aplicaciones → Añadir aplicación → OAuth → introduce tu URL de MCP.
Codex / Gemini CLI
codex mcp add mcpgate --url https://your-gateway-url/mcp
gemini mcp add --transport http mcpgate https://your-gateway-url/mcpArquitectura
flowchart TB
AI["Claude · ChatGPT · Codex · Gemini · Any MCP Agent"]
AI -- "MCP Protocol (tool calls)" --> Auth
subgraph GW["mcpgate"]
Auth["Authentication — OAuth / OIDC"]
Pre["Pre-Hooks — validate · inject · transform"]
Exec["Action Executor — YAML-defined, per-service"]
Post["Post-Hooks — instruct · notify"]
Auth --> Pre --> Exec --> Post
end
Post --> Services
Services["Slack · Jira · Confluence · GitLab · GitHub\nGoogle Workspace · Microsoft 365 · Notion · Figma\nGrafana · Sentry · Metabase · Amplitude\n+ 10 more"]Cómo fluye una solicitud:
La IA envía una llamada de herramienta a través de MCP (p. ej.,
jira_write_actions→create_issue)mcpgate autentica al usuario a través de OAuth/OIDC
Se ejecutan los pre-ganchos: validan permisos, bloquean acciones destructivas, transforman datos (p. ej., Markdown → Jira ADF)
La acción se ejecuta contra la API del servicio utilizando tokens OAuth por usuario
Se ejecutan los post-ganchos: limitan el tamaño de la respuesta, añaden sugerencias de visualización y, opcionalmente, encadenan acciones de seguimiento (p. ej., publicar una notificación en Slack después de crear un ticket de Jira)
El resultado vuelve al cliente de IA
Autenticación
Método | Caso de uso |
Inicio de sesión del broker | Inicio de sesión con Google/Microsoft, configuración cero (predeterminado) |
OIDC SSO | Tu propio proveedor de identidad (Google, Microsoft, Okta, Keycloak, Auth0). Los nuevos usuarios se aprovisionan automáticamente: no hay una tabla de usuarios separada que mantener. |
Enlaces mágicos | Inicio de sesión basado en correo electrónico para colaboradores externos |
El SSO y las credenciales de servicio se configuran a través del asistente de configuración o el .env. Consulta .env.example para obtener la referencia completa.
Servicios
22 integraciones. Habilita un servicio introduciendo las credenciales en el asistente de configuración o en el .env. Solo se activan los servicios configurados.
Servicio | Qué puede hacer la IA |
Google Workspace | Gmail, Calendario, Drive, Docs, Hojas de cálculo, Presentaciones |
Microsoft 365 | Outlook, Teams, OneDrive, SharePoint, Calendario |
Slack | Buscar mensajes, leer canales, publicar mensajes |
Jira | Crear/actualizar tickets, transiciones, registros de trabajo, comentarios |
Confluence | Espacios, páginas, comentarios, búsqueda CQL |
GitLab | Tickets, solicitudes de fusión, canalizaciones, despliegues, CI/CD |
GitHub | Tickets, solicitudes de extracción, búsqueda de código, lanzamientos |
Notion | Páginas, bases de datos, bloques, comentarios |
Figma | Archivos, componentes, comentarios, recursos de desarrollo |
Grafana | Paneles, registros, métricas |
Sentry | Seguimiento de errores, consultas de tickets |
Metabase | Paneles de BI, consultas SQL, exploración de esquemas |
Amplitude | Gráficos, usuarios activos, análisis en tiempo real |
BigQuery | Conjuntos de datos, tablas, ejecución de consultas |
Jenkins | Compilaciones, canalizaciones, trabajos |
Transifex | Proyectos de traducción, cadenas, idiomas |
AppStore Connect | Metadatos de aplicaciones, compilaciones, reseñas |
Google Play | Listados de aplicaciones, lanzamientos, reseñas |
Supernova | Tokens de diseño, componentes |
WordPress | Entradas, páginas, metadatos Yoast SEO (instancia múltiple) |
Home Assistant | Sensores de oficina, control de calefacción |
Joan | Reserva de escritorios y salas de reuniones |
Además de herramientas de autogestión (configuración de pasarela, informes de problemas) e importación de OpenAPI para cualquier otra cosa.
Cumplimiento y seguridad
Salvaguardas integradas que no necesitan configuración:
Higienización de PII con rehidratación de seudónimos: los datos confidenciales (correos electrónicos, nombres, números de teléfono) se reemplazan por seudónimos estables antes de que lleguen al LLM, y luego se rehidratan cuando el agente llama a una herramienta. El mapeo permanece en las instalaciones, cifrado en reposo y caduca después de 24 horas. Preserva los flujos de escritura que una simple redacción rompería.
Valores predeterminados de seguridad de escritura: las acciones destructivas (eliminar, archivar, PUT de paneles) requieren
confirmed=trueoforce=trueexplícitos. Los límites de tamaño de respuesta evitan operaciones masivas accidentales.No almacena nada en tránsito: mcpgate es un paso intermedio. Las acciones de las herramientas son auditables en tus propias herramientas (Jira, GitLab, Slack) donde ocurren. Los únicos datos que conservamos son el mapeo de seudónimos cifrado para la rehidratación de PII, con un TTL de 24 horas.
Alta disponibilidad: se ejecuta como múltiples réplicas detrás de tu equilibrador de carga. Los cambios de configuración se propagan a todas las réplicas en segundos.
Ganchos
Ganchos de política y enriquecimiento en config/tool_hooks.yaml:
Política (validación): confirmación de acciones destructivas, guardias de puntos finales de API, comprobaciones de transición
Enriquecimiento (mutación): conversión de Markdown a ADF, normalización de texto, enlaces automáticos, plantillas
Post-procesamiento (observabilidad): limitación de respuesta, automatización entre servicios, manejo de errores de autenticación
Los ganchos manejan garantías deterministas: conversión de formato, seguridad de escritura, auditoría, manejo de PII. Para instrucciones con forma de preferencia y flujo de trabajo (plantillas de equipo, estilo individual), el mecanismo de Habilidades emergente del estándar MCP (formato SKILL.md) es el lugar correcto. Los ganchos imponen; las habilidades personalizan.
Aviso: el Grupo de Trabajo de Interceptores de MCP (SEP-1763, estatuto 2026-04-21) está estandarizando exactamente lo que mcpgate llama ganchos hoy en día. Los tres tipos de interceptores (validación, mutación, observabilidad) se asignan 1:1 a nuestros ganchos de Política / Enriquecimiento / Post-ganchos. Una vez que la SEP se estabilice, expondremos
interceptor/listy otros como un adaptador ligero sobre el sistema de ganchos existente.
Recarga en caliente sin reiniciar:
curl -X POST http://localhost:8642/admin/reloadConsulta OPERATIONS.md para más detalles.
Personalización
La marca, el control de acceso y los ganchos son configurables a través del asistente de configuración o archivos de configuración. Personaliza el panel de control con el nombre, el logotipo y los colores de tu empresa.
Actualizaciones
docker compose pull
docker compose up -dReferencia de configuración
Para una configuración avanzada, crea un archivo .env a partir de la plantilla:
cp .env.example .envConsulta .env.example para ver todas las opciones disponibles, incluyendo OIDC, credenciales de servicio, características de IA e informes de errores.
Operaciones
Consulta OPERATIONS.md para comprobaciones de estado, métricas, recarga en caliente, extensiones y solución de problemas.
Soporte
Contacta a hello@mcpgate.de
Licencia
Business Source License 1.1. Consulta LICENSE.
Se permite el uso personal y comercial interno, incluido el de producción. Ofrecer mcpgate como un servicio alojado requiere una licencia comercial. Consulta COMMERCIAL.md.
This server cannot be deployed
Maintenance
Related MCP Connectors
Zero-setup MCP gateway securely connecting AI to your tools with authentication and workflows
MCP server connecting AI agents to 100+ apps (Gmail, Slack, Notion, GitHub) via one-click OAuth.
Zero-secret MCP gateway for AI agents: risk-scored, audited calls with human-in-the-loop approval.
Connect any AI agent to 1,000+ apps and 27,000+ actions through one remote MCP server (OAuth).
Related MCP Servers
- AlicenseAqualityAmaintenanceAgent Connectivity Gateway — turn any authenticated API into an MCP Server. Self-hosted reverse proxy with OAuth 2.0/OIDC credential injection, per-agent isolation, NAT traversal for localhost services, and REST-to-MCP auto-wrap from OpenAPI specs. Works with Claude Code, Cursor, Codex. Rust.436Apache 2.0
- AlicenseNot gradedqualityFmaintenanceSelf-hosted MCP gateway that connects productivity tools like Jira, Confluence, and Obsidian to AI assistants via a single endpoint.2MIT

AllMCPofficial
AlicenseNot gradedqualityBmaintenanceOpen-source MCP hub providing a single endpoint for AI agents to access dozens of business integrations (CRMs, spreadsheets, telephony, ads) with multi-tenancy, OAuth, and context-efficient tool discovery.Apache 2.0- AlicenseNot gradedqualityBmaintenancePermission gateway that hands an AI agent a scoped MCP endpoint instead of an OAuth token: connect 27 services (Gmail, Google Calendar/Drive/Ads/Search Console, Slack, Notion, GitHub, Jira, Salesforce, HubSpot, Stripe, LinkedIn, X, Meta Ads and more), grant per-action permissions finer than native OAuth scopes, audit every call and revoke a key in one click. Self-hostable, MIT.8 npm17MIT