Skip to main content
Glama

mcpgate

セルフホスト型MCPゲートウェイ — ポリシーフックを使用して、あらゆるAIを社内ツールに接続します。

ウェブサイト · ドキュメント · デモ · Docker Hub · 価格

mcpgateは、AIクライアント(Claude、Codex、ChatGPT)を日常の業務ツール(Jira、Confluence、GitHub、M365、Notion、Slack、Grafana、Figma、Google Workspace、GitLab、Sentryなど)に、単一のセルフホスト型MCPゲートウェイを通じて接続します。

このリポジトリには、mcpgateのセルフホスト用ディストリビューション(Docker Compose、設定テンプレート、フック、運用ドキュメント)が含まれています。公開されているコンテナイメージは、このリポジトリに接続されたCI/CDパイプラインを通じてリリースされます。

1つの質問。3つのサービス。1つの回答。

プロダクトマネージャー(PM)がユーザーインタビューを終え、ClaudeにNotionのメモをまとめるよう依頼します。(ChatGPT、Codex、またはMCP互換エージェントでも同様に動作します。)内容を確認した後、重要なポイントをインサイトデータベースに保存し、次回の製品会議に向けた機会を整理します。以前は一日の残りの時間を使っていた作業が、15分で完了します。

数週間後、製品チームはその機会を優先することに決めました。PMはAIに完全なコンテキストを与え、制約を追加し、プロトタイピングを開始します。AIはコードベースをプルし、動作するプロトタイプを構築します。PMはツールではなく、実際の課題に対して反復作業を行います。数時間後、AIが正しく処理するためのコンテキストを持っていたため、プロトタイプは既存のアプリやデザインシステムと統合されます。変更は自動的にGitブランチに保存されます。

すべてのコンテキストが読み込まれた状態で、AIはリファインメントのためのJiraチケットをドラフトします。フックが退屈な部分(MarkdownからJiraのADF形式への変換、必須フィールドの強制、誤った上書きの防止)を処理します。チームが会議を行う際、動作するプロトタイプを確認し、ギャップを特定し、実行可能な状態にします。設計、開発、QAなど、全員が完全なコンテキストを持って、前任者の作業を引き継ぎます。

mcpgateは、Notion、Jira、GitLab、Figmaなど、多くのツールをAIに接続します。22種類の統合が組み込まれており、OpenAPIインポートを通じて独自のツールを追加することも可能です。企業用フックがポリシーを強制し、ユーザー用フックにより、個人がAIクライアントから直接ルールを微調整できます(数秒でホットリロードされます)。mcpgateはMCPゲートウェイとして機能するだけでなく、ゲートとしても機能します。あなたのルール、あなたのデータ。チーム間のループを排除し、引き継ぎ時のコンテキストを安全に管理し、チームが構築に集中できるようにします。

AIによる変革が起きています。ツール、データ、コンテキストを接続する必要があります。mcpgateは、それをあなたの条件で実現する方法です。

クイックスタート

docker compose up -d
open http://localhost:8642

以上です。.envファイルは不要です。セットアップウィザードが、ログイン、ブランディング、チーム、サービスの接続を案内します。シークレットは初回起動時に自動生成されます。

初めての方へ: リポジトリをクローンして、事前設定済みのdocker-compose.ymlを取得してください:

git clone https://gitlab.com/mcpgate/mcpgate.git && cd mcpgate

または、mcpgate.de/docs/quickstartからdocker-compose.ymlをコピーしてください。

すでに.envをお持ちの方へ: そのまま使用可能です。環境変数はウィザードの設定よりも優先されます。

Related MCP server: agenticflow

AIを接続する

セットアップ後、ダッシュボードからAIクライアントを接続します:

Claude — 全社向け(推奨)

claude.ai/admin-settings/connectorsで一度設定します:

Name: mcpgate
URL:  https://your-gateway-url/mcp

Claude Code

claude mcp add mcpgate https://your-gateway-url/mcp -s user -t http

ChatGPT

設定 → アプリ → アプリを追加 → OAuth → MCP URLを入力。

Codex / Gemini CLI

codex mcp add mcpgate --url https://your-gateway-url/mcp
gemini mcp add --transport http mcpgate https://your-gateway-url/mcp

アーキテクチャ

flowchart TB
    AI["Claude · ChatGPT · Codex · Gemini · Any MCP Agent"]
    
    AI -- "MCP Protocol (tool calls)" --> Auth

    subgraph GW["mcpgate"]
        Auth["Authentication — OAuth / OIDC"]
        Pre["Pre-Hooks — validate · inject · transform"]
        Exec["Action Executor — YAML-defined, per-service"]
        Post["Post-Hooks — instruct · notify"]

        Auth --> Pre --> Exec --> Post
    end

    Post --> Services

    Services["Slack · Jira · Confluence · GitLab · GitHub\nGoogle Workspace · Microsoft 365 · Notion · Figma\nGrafana · Sentry · Metabase · Amplitude\n+ 10 more"]

リクエストの流れ:

  1. AIがMCP経由でツール呼び出しを送信(例: jira_write_actions → create_issue)

  2. mcpgateがOAuth/OIDC経由でユーザーを認証

  3. プリフックが実行: 権限の検証、破壊的アクションのブロック、データの変換(例: Markdown → Jira ADF)

  4. ユーザーごとのOAuthトークンを使用して、サービスAPIに対してアクションを実行

  5. ポストフックが実行: レスポンスサイズの制限、表示ヒントの追加、およびオプションでフォローアップアクションの連鎖(例: Jira課題作成後にSlack通知を投稿)

  6. 結果がAIクライアントに返される

認証

メソッド

ユースケース

ブローカーログイン

Google/Microsoftサインイン、設定不要(デフォルト)

OIDC SSO

独自のIDプロバイダー(Google、Microsoft、Okta、Keycloak、Auth0)。新規ユーザーは自動的にプロビジョニングされるため、管理するユーザーテーブルは不要です。

マジックリンク

外部協力者向けのメールベースのログイン

SSOおよびサービス資格情報は、セットアップウィザードまたは.envで設定します。完全なリファレンスについては.env.exampleを参照してください。

サービス

22種類の統合。セットアップウィザードまたは.envに資格情報を入力してサービスを有効にします。設定されたサービスのみがアクティブになります。

サービス

AIができること

Google Workspace

Gmail、カレンダー、ドライブ、ドキュメント、スプレッドシート、スライド

Microsoft 365

Outlook、Teams、OneDrive、SharePoint、カレンダー

Slack

メッセージ検索、チャンネル読み取り、メッセージ投稿

Jira

課題の作成/更新、ステータス遷移、作業ログ、コメント

Confluence

スペース、ページ、コメント、CQL検索

GitLab

課題、マージリクエスト、パイプライン、デプロイ、CI/CD

GitHub

課題、プルリクエスト、コード検索、リリース

Notion

ページ、データベース、ブロック、コメント

Figma

ファイル、コンポーネント、コメント、開発リソース

Grafana

ダッシュボード、ログ、メトリクス

Sentry

エラー追跡、課題クエリ

Metabase

BIダッシュボード、SQLクエリ、スキーマ探索

Amplitude

チャート、アクティブユーザー、リアルタイム分析

BigQuery

データセット、テーブル、クエリ実行

Jenkins

ビルド、パイプライン、ジョブ

Transifex

翻訳プロジェクト、文字列、言語

AppStore Connect

アプリメタデータ、ビルド、レビュー

Google Play

アプリ一覧、リリース、レビュー

Supernova

デザイントークン、コンポーネント

WordPress

投稿、ページ、Yoast SEOメタデータ(マルチインスタンス)

Home Assistant

オフィスセンサー、暖房制御

Joan

デスクおよび会議室予約

さらに、自己管理ツール(ゲートウェイ設定、課題報告)や、その他のツール用のOpenAPIインポートも利用可能です。

コンプライアンスと安全性

設定不要の組み込みセーフガード:

  • PII(個人情報)のサニタイズと仮名化の再水和 — 機密データ(メール、名前、電話番号)は、LLMに到達する前に安定した仮名に置き換えられ、エージェントがツールを呼び出す際に再水和されます。マッピングはオンプレミスに保持され、保存時に暗号化され、24時間後に期限切れになります。単純な削除では壊れてしまう書き込みフローを維持します。

  • 書き込み安全性のデフォルト — 破壊的アクション(削除、アーカイブ、ダッシュボードのPUT)には、明示的なconfirmed=trueまたはforce=trueが必要です。レスポンスサイズの制限により、誤った大量操作を防ぎます。

  • 転送中に何も保存しない — mcpgateはパススルーです。ツールのアクションは、それが発生する独自のツール(Jira、GitLab、Slack)で監査可能です。保持する唯一のデータは、PII再水和のための暗号化された仮名マッピングであり、TTLは24時間です。

  • 高可用性 — ロードバランサーの背後で複数のレプリカとして実行されます。設定変更は数秒ですべてのレプリカに伝播します。

フック

config/tool_hooks.yamlでのポリシーおよびエンリッチメントフック:

  • ポリシー(検証): 破壊的アクションの確認、APIエンドポイントガード、遷移チェック

  • エンリッチメント(変異): Markdown → ADF変換、テキスト正規化、自動リンク、テンプレート

  • ポストプロセッシング(可観測性): レスポンスの制限、サービス間自動化、認証エラー処理

フックは、フォーマット変換、書き込み安全性、監査、PII処理などの決定論的な保証を処理します。好みやワークフローに基づいた指示(チームテンプレート、個人のスタイル)については、MCP標準の新しいスキルメカニズム(SKILL.md形式)が適しています。フックは強制し、スキルはパーソナライズします。

注意: MCPのInterceptors Working Group(SEP-1763、2026-04-21憲章)は、mcpgateが現在フックと呼んでいるものを正確に標準化しています。3つのインターセプタータイプ(検証、変異、可観測性)は、当社のポリシー/エンリッチメント/ポストフックと1対1で対応しています。SEPが安定次第、既存のフックシステムの上に薄いアダプターとしてinterceptor/listなどを公開する予定です。

再起動なしのホットリロード:

curl -X POST http://localhost:8642/admin/reload

詳細はOPERATIONS.mdを参照してください。

カスタマイズ

ブランディング、アクセス制御、フックは、セットアップウィザードまたは設定ファイルから構成可能です。ダッシュボードを会社名、ロゴ、色でホワイトラベル化できます。

アップデート

docker compose pull
docker compose up -d

設定リファレンス

高度な設定を行うには、テンプレートから.envファイルを作成してください:

cp .env.example .env

OIDC、サービス資格情報、AI機能、エラー報告など、利用可能なすべてのオプションについては.env.exampleを参照してください。

運用

ヘルスチェック、メトリクス、ホットリロード、拡張機能、トラブルシューティングについてはOPERATIONS.mdを参照してください。

サポート

hello@mcpgate.deまでご連絡ください。

ライセンス

Business Source License 1.1。 LICENSEを参照してください。

個人および社内での使用(本番環境を含む)は許可されています。mcpgateをホスト型サービスとして提供するには商用ライセンスが必要です。COMMERCIAL.mdを参照してください。

Related MCP Connectors

Related MCP Servers

  • A
    license
    A
    quality
    A
    maintenance
    Agent Connectivity Gateway — turn any authenticated API into an MCP Server. Self-hosted reverse proxy with OAuth 2.0/OIDC credential injection, per-agent isolation, NAT traversal for localhost services, and REST-to-MCP auto-wrap from OpenAPI specs. Works with Claude Code, Cursor, Codex. Rust.
    4
    36
    Apache 2.0
  • A
    license
    Not graded
    quality
    B
    maintenance
    Open-source MCP hub providing a single endpoint for AI agents to access dozens of business integrations (CRMs, spreadsheets, telephony, ads) with multi-tenancy, OAuth, and context-efficient tool discovery.
    Apache 2.0
  • A
    license
    Not graded
    quality
    B
    maintenance
    Permission gateway that hands an AI agent a scoped MCP endpoint instead of an OAuth token: connect 27 services (Gmail, Google Calendar/Drive/Ads/Search Console, Slack, Notion, GitHub, Jira, Salesforce, HubSpot, Stripe, LinkedIn, X, Meta Ads and more), grant per-action permissions finer than native OAuth scopes, audit every call and revoke a key in one click. Self-hostable, MIT.
    8 npm
    17
    MIT