Skip to main content
Glama

mcpgate

Pasarela MCP autohospedada: conecta cualquier IA a las herramientas de tu empresa con ganchos de política.

Sitio web · Documentación · Demo · Docker Hub · Precios

mcpgate conecta clientes de IA — Claude, Codex, ChatGPT — a tus herramientas de trabajo diarias (Jira, Confluence, GitHub, M365, Notion, Slack, Grafana, Figma, Google Workspace, GitLab, Sentry y más) a través de una única pasarela MCP autohospedada.

Este repositorio contiene la distribución autohospedada para mcpgate: Docker Compose, plantillas de configuración, ganchos y documentación de operaciones. Las imágenes de contenedor publicadas se lanzan a través de la canalización CI/CD conectada a este repositorio.

Una pregunta. Tres servicios. Una respuesta.

Un jefe de producto termina una entrevista con un usuario y le pide a Claude que consolide sus notas en Notion. (Funciona igual con ChatGPT, Codex o cualquier agente compatible con MCP). Después de revisarlas, guarda los puntos clave en la base de datos de ideas y estructura una oportunidad para la próxima reunión de producto. Lo que solía llevar el resto del día se hace en 15 minutos.

Semanas después, el equipo de producto decide priorizar esa oportunidad. El jefe de producto le da a la IA el contexto completo, añade restricciones y comienza a crear prototipos. La IA extrae la base de código, crea un prototipo funcional y el jefe de producto itera sobre el problema real, no sobre las herramientas. Unas horas más tarde, el prototipo se integra con la aplicación existente y el sistema de diseño, porque la IA tenía el contexto para hacerlo bien. Los cambios se guardan automáticamente en una rama de Git.

Con todo ese contexto cargado, la IA redacta tickets de Jira para el refinamiento. Los ganchos se encargan de las partes aburridas: convertir Markdown al formato ADF de Jira, aplicar campos obligatorios y bloquear sobrescrituras accidentales. Cuando el equipo se reúne, revisan un prototipo funcional, identifican lagunas y lo hacen accionable. Diseño, desarrollo, control de calidad: todos retoman el trabajo donde lo dejó la última persona, con el contexto completo.

mcpgate conecta tus herramientas a tu IA: Notion, Jira, GitLab, Figma y muchas más. Incluye 22 integraciones integradas y puedes añadir las tuyas mediante la importación de OpenAPI. Los ganchos de empresa aplican tus políticas, mientras que los ganchos de usuario permiten a las personas ajustar las reglas directamente desde su cliente de IA, con recarga en caliente en segundos. mcpgate funciona como una pasarela MCP, pero también como una puerta: tus reglas, tus datos. Elimina los bucles entre equipos, gestiona el contexto de forma segura durante las transferencias y deja que tu equipo se centre en construir.

La transformación de la IA está ocurriendo. Tus herramientas, tus datos y tu contexto deben estar conectados: mcpgate es la forma de hacerlo bajo tus propios términos.

Inicio rápido

docker compose up -d
open http://localhost:8642

Eso es todo. No se necesita un archivo .env. El asistente de configuración te guía a través del inicio de sesión, la marca, el equipo y la conexión de servicios. Los secretos se generan automáticamente en el primer inicio.

¿Eres nuevo aquí? Clona el repositorio para obtener el docker-compose.yml preconfigurado:

git clone https://gitlab.com/mcpgate/mcpgate.git && cd mcpgate

O copia el docker-compose.yml desde mcpgate.de/docs/quickstart.

¿Ya tienes un .env? Sigue funcionando: las variables de entorno tienen prioridad sobre la configuración del asistente.

Related MCP server: agenticflow

Conecta tu IA

Después de la configuración, conecta tu cliente de IA desde el panel de control:

Claude — Para toda la empresa (recomendado)

Configúralo una vez en claude.ai/admin-settings/connectors:

Name: mcpgate
URL:  https://your-gateway-url/mcp

Claude Code

claude mcp add mcpgate https://your-gateway-url/mcp -s user -t http

ChatGPT

Configuración → Aplicaciones → Añadir aplicación → OAuth → introduce tu URL de MCP.

Codex / Gemini CLI

codex mcp add mcpgate --url https://your-gateway-url/mcp
gemini mcp add --transport http mcpgate https://your-gateway-url/mcp

Arquitectura

flowchart TB
    AI["Claude · ChatGPT · Codex · Gemini · Any MCP Agent"]
    
    AI -- "MCP Protocol (tool calls)" --> Auth

    subgraph GW["mcpgate"]
        Auth["Authentication — OAuth / OIDC"]
        Pre["Pre-Hooks — validate · inject · transform"]
        Exec["Action Executor — YAML-defined, per-service"]
        Post["Post-Hooks — instruct · notify"]

        Auth --> Pre --> Exec --> Post
    end

    Post --> Services

    Services["Slack · Jira · Confluence · GitLab · GitHub\nGoogle Workspace · Microsoft 365 · Notion · Figma\nGrafana · Sentry · Metabase · Amplitude\n+ 10 more"]

Cómo fluye una solicitud:

  1. La IA envía una llamada de herramienta a través de MCP (p. ej., jira_write_actions → create_issue)

  2. mcpgate autentica al usuario a través de OAuth/OIDC

  3. Se ejecutan los pre-ganchos: validan permisos, bloquean acciones destructivas, transforman datos (p. ej., Markdown → Jira ADF)

  4. La acción se ejecuta contra la API del servicio utilizando tokens OAuth por usuario

  5. Se ejecutan los post-ganchos: limitan el tamaño de la respuesta, añaden sugerencias de visualización y, opcionalmente, encadenan acciones de seguimiento (p. ej., publicar una notificación en Slack después de crear un ticket de Jira)

  6. El resultado vuelve al cliente de IA

Autenticación

Método

Caso de uso

Inicio de sesión del broker

Inicio de sesión con Google/Microsoft, configuración cero (predeterminado)

OIDC SSO

Tu propio proveedor de identidad (Google, Microsoft, Okta, Keycloak, Auth0). Los nuevos usuarios se aprovisionan automáticamente: no hay una tabla de usuarios separada que mantener.

Enlaces mágicos

Inicio de sesión basado en correo electrónico para colaboradores externos

El SSO y las credenciales de servicio se configuran a través del asistente de configuración o el .env. Consulta .env.example para obtener la referencia completa.

Servicios

22 integraciones. Habilita un servicio introduciendo las credenciales en el asistente de configuración o en el .env. Solo se activan los servicios configurados.

Servicio

Qué puede hacer la IA

Google Workspace

Gmail, Calendario, Drive, Docs, Hojas de cálculo, Presentaciones

Microsoft 365

Outlook, Teams, OneDrive, SharePoint, Calendario

Slack

Buscar mensajes, leer canales, publicar mensajes

Jira

Crear/actualizar tickets, transiciones, registros de trabajo, comentarios

Confluence

Espacios, páginas, comentarios, búsqueda CQL

GitLab

Tickets, solicitudes de fusión, canalizaciones, despliegues, CI/CD

GitHub

Tickets, solicitudes de extracción, búsqueda de código, lanzamientos

Notion

Páginas, bases de datos, bloques, comentarios

Figma

Archivos, componentes, comentarios, recursos de desarrollo

Grafana

Paneles, registros, métricas

Sentry

Seguimiento de errores, consultas de tickets

Metabase

Paneles de BI, consultas SQL, exploración de esquemas

Amplitude

Gráficos, usuarios activos, análisis en tiempo real

BigQuery

Conjuntos de datos, tablas, ejecución de consultas

Jenkins

Compilaciones, canalizaciones, trabajos

Transifex

Proyectos de traducción, cadenas, idiomas

AppStore Connect

Metadatos de aplicaciones, compilaciones, reseñas

Google Play

Listados de aplicaciones, lanzamientos, reseñas

Supernova

Tokens de diseño, componentes

WordPress

Entradas, páginas, metadatos Yoast SEO (instancia múltiple)

Home Assistant

Sensores de oficina, control de calefacción

Joan

Reserva de escritorios y salas de reuniones

Además de herramientas de autogestión (configuración de pasarela, informes de problemas) e importación de OpenAPI para cualquier otra cosa.

Cumplimiento y seguridad

Salvaguardas integradas que no necesitan configuración:

  • Higienización de PII con rehidratación de seudónimos: los datos confidenciales (correos electrónicos, nombres, números de teléfono) se reemplazan por seudónimos estables antes de que lleguen al LLM, y luego se rehidratan cuando el agente llama a una herramienta. El mapeo permanece en las instalaciones, cifrado en reposo y caduca después de 24 horas. Preserva los flujos de escritura que una simple redacción rompería.

  • Valores predeterminados de seguridad de escritura: las acciones destructivas (eliminar, archivar, PUT de paneles) requieren confirmed=true o force=true explícitos. Los límites de tamaño de respuesta evitan operaciones masivas accidentales.

  • No almacena nada en tránsito: mcpgate es un paso intermedio. Las acciones de las herramientas son auditables en tus propias herramientas (Jira, GitLab, Slack) donde ocurren. Los únicos datos que conservamos son el mapeo de seudónimos cifrado para la rehidratación de PII, con un TTL de 24 horas.

  • Alta disponibilidad: se ejecuta como múltiples réplicas detrás de tu equilibrador de carga. Los cambios de configuración se propagan a todas las réplicas en segundos.

Ganchos

Ganchos de política y enriquecimiento en config/tool_hooks.yaml:

  • Política (validación): confirmación de acciones destructivas, guardias de puntos finales de API, comprobaciones de transición

  • Enriquecimiento (mutación): conversión de Markdown a ADF, normalización de texto, enlaces automáticos, plantillas

  • Post-procesamiento (observabilidad): limitación de respuesta, automatización entre servicios, manejo de errores de autenticación

Los ganchos manejan garantías deterministas: conversión de formato, seguridad de escritura, auditoría, manejo de PII. Para instrucciones con forma de preferencia y flujo de trabajo (plantillas de equipo, estilo individual), el mecanismo de Habilidades emergente del estándar MCP (formato SKILL.md) es el lugar correcto. Los ganchos imponen; las habilidades personalizan.

Aviso: el Grupo de Trabajo de Interceptores de MCP (SEP-1763, estatuto 2026-04-21) está estandarizando exactamente lo que mcpgate llama ganchos hoy en día. Los tres tipos de interceptores (validación, mutación, observabilidad) se asignan 1:1 a nuestros ganchos de Política / Enriquecimiento / Post-ganchos. Una vez que la SEP se estabilice, expondremos interceptor/list y otros como un adaptador ligero sobre el sistema de ganchos existente.

Recarga en caliente sin reiniciar:

curl -X POST http://localhost:8642/admin/reload

Consulta OPERATIONS.md para más detalles.

Personalización

La marca, el control de acceso y los ganchos son configurables a través del asistente de configuración o archivos de configuración. Personaliza el panel de control con el nombre, el logotipo y los colores de tu empresa.

Actualizaciones

docker compose pull
docker compose up -d

Referencia de configuración

Para una configuración avanzada, crea un archivo .env a partir de la plantilla:

cp .env.example .env

Consulta .env.example para ver todas las opciones disponibles, incluyendo OIDC, credenciales de servicio, características de IA e informes de errores.

Operaciones

Consulta OPERATIONS.md para comprobaciones de estado, métricas, recarga en caliente, extensiones y solución de problemas.

Soporte

Contacta a hello@mcpgate.de

Licencia

Business Source License 1.1. Consulta LICENSE.

Se permite el uso personal y comercial interno, incluido el de producción. Ofrecer mcpgate como un servicio alojado requiere una licencia comercial. Consulta COMMERCIAL.md.

Related MCP Connectors

Related MCP Servers

  • A
    license
    A
    quality
    A
    maintenance
    Agent Connectivity Gateway — turn any authenticated API into an MCP Server. Self-hosted reverse proxy with OAuth 2.0/OIDC credential injection, per-agent isolation, NAT traversal for localhost services, and REST-to-MCP auto-wrap from OpenAPI specs. Works with Claude Code, Cursor, Codex. Rust.
    4
    36
    Apache 2.0
  • A
    license
    Not graded
    quality
    B
    maintenance
    Open-source MCP hub providing a single endpoint for AI agents to access dozens of business integrations (CRMs, spreadsheets, telephony, ads) with multi-tenancy, OAuth, and context-efficient tool discovery.
    Apache 2.0
  • A
    license
    Not graded
    quality
    B
    maintenance
    Permission gateway that hands an AI agent a scoped MCP endpoint instead of an OAuth token: connect 27 services (Gmail, Google Calendar/Drive/Ads/Search Console, Slack, Notion, GitHub, Jira, Salesforce, HubSpot, Stripe, LinkedIn, X, Meta Ads and more), grant per-action permissions finer than native OAuth scopes, audit every call and revoke a key in one click. Self-hostable, MIT.
    8 npm
    17
    MIT