mcpgate
Officialmcpgate
セルフホスト型MCPゲートウェイ — ポリシーフックを使用して、あらゆるAIを社内ツールに接続します。
ウェブサイト · ドキュメント · デモ · Docker Hub · 価格

このリポジトリには、mcpgateのセルフホスト用ディストリビューション(Docker Compose、設定テンプレート、フック、運用ドキュメント)が含まれています。公開されているコンテナイメージは、このリポジトリに接続されたCI/CDパイプラインを通じてリリースされます。

プロダクトマネージャー(PM)がユーザーインタビューを終え、ClaudeにNotionのメモをまとめるよう依頼します。(ChatGPT、Codex、またはMCP互換エージェントでも同様に動作します。)内容を確認した後、重要なポイントをインサイトデータベースに保存し、次回の製品会議に向けた機会を整理します。以前は一日の残りの時間を使っていた作業が、15分で完了します。
数週間後、製品チームはその機会を優先することに決めました。PMはAIに完全なコンテキストを与え、制約を追加し、プロトタイピングを開始します。AIはコードベースをプルし、動作するプロトタイプを構築します。PMはツールではなく、実際の課題に対して反復作業を行います。数時間後、AIが正しく処理するためのコンテキストを持っていたため、プロトタイプは既存のアプリやデザインシステムと統合されます。変更は自動的にGitブランチに保存されます。
すべてのコンテキストが読み込まれた状態で、AIはリファインメントのためのJiraチケットをドラフトします。フックが退屈な部分(MarkdownからJiraのADF形式への変換、必須フィールドの強制、誤った上書きの防止)を処理します。チームが会議を行う際、動作するプロトタイプを確認し、ギャップを特定し、実行可能な状態にします。設計、開発、QAなど、全員が完全なコンテキストを持って、前任者の作業を引き継ぎます。
mcpgateは、Notion、Jira、GitLab、Figmaなど、多くのツールをAIに接続します。22種類の統合が組み込まれており、OpenAPIインポートを通じて独自のツールを追加することも可能です。企業用フックがポリシーを強制し、ユーザー用フックにより、個人がAIクライアントから直接ルールを微調整できます(数秒でホットリロードされます)。mcpgateはMCPゲートウェイとして機能するだけでなく、ゲートとしても機能します。あなたのルール、あなたのデータ。チーム間のループを排除し、引き継ぎ時のコンテキストを安全に管理し、チームが構築に集中できるようにします。
AIによる変革が起きています。ツール、データ、コンテキストを接続する必要があります。mcpgateは、それをあなたの条件で実現する方法です。
クイックスタート
docker compose up -d
open http://localhost:8642以上です。.envファイルは不要です。セットアップウィザードが、ログイン、ブランディング、チーム、サービスの接続を案内します。シークレットは初回起動時に自動生成されます。
初めての方へ: リポジトリをクローンして、事前設定済みの
docker-compose.ymlを取得してください:git clone https://gitlab.com/mcpgate/mcpgate.git && cd mcpgateまたは、mcpgate.de/docs/quickstartから
docker-compose.ymlをコピーしてください。
すでに
.envをお持ちの方へ: そのまま使用可能です。環境変数はウィザードの設定よりも優先されます。
Related MCP server: agenticflow
AIを接続する
セットアップ後、ダッシュボードからAIクライアントを接続します:
Claude — 全社向け(推奨)
claude.ai/admin-settings/connectorsで一度設定します:
Name: mcpgate
URL: https://your-gateway-url/mcpClaude Code
claude mcp add mcpgate https://your-gateway-url/mcp -s user -t httpChatGPT
設定 → アプリ → アプリを追加 → OAuth → MCP URLを入力。
Codex / Gemini CLI
codex mcp add mcpgate --url https://your-gateway-url/mcp
gemini mcp add --transport http mcpgate https://your-gateway-url/mcpアーキテクチャ
flowchart TB
AI["Claude · ChatGPT · Codex · Gemini · Any MCP Agent"]
AI -- "MCP Protocol (tool calls)" --> Auth
subgraph GW["mcpgate"]
Auth["Authentication — OAuth / OIDC"]
Pre["Pre-Hooks — validate · inject · transform"]
Exec["Action Executor — YAML-defined, per-service"]
Post["Post-Hooks — instruct · notify"]
Auth --> Pre --> Exec --> Post
end
Post --> Services
Services["Slack · Jira · Confluence · GitLab · GitHub\nGoogle Workspace · Microsoft 365 · Notion · Figma\nGrafana · Sentry · Metabase · Amplitude\n+ 10 more"]リクエストの流れ:
AIがMCP経由でツール呼び出しを送信(例:
jira_write_actions→create_issue)mcpgateがOAuth/OIDC経由でユーザーを認証
プリフックが実行: 権限の検証、破壊的アクションのブロック、データの変換(例: Markdown → Jira ADF)
ユーザーごとのOAuthトークンを使用して、サービスAPIに対してアクションを実行
ポストフックが実行: レスポンスサイズの制限、表示ヒントの追加、およびオプションでフォローアップアクションの連鎖(例: Jira課題作成後にSlack通知を投稿)
結果がAIクライアントに返される
認証
メソッド | ユースケース |
ブローカーログイン | Google/Microsoftサインイン、設定不要(デフォルト) |
OIDC SSO | 独自のIDプロバイダー(Google、Microsoft、Okta、Keycloak、Auth0)。新規ユーザーは自動的にプロビジョニングされるため、管理するユーザーテーブルは不要です。 |
マジックリンク | 外部協力者向けのメールベースのログイン |
SSOおよびサービス資格情報は、セットアップウィザードまたは.envで設定します。完全なリファレンスについては.env.exampleを参照してください。
サービス
22種類の統合。セットアップウィザードまたは.envに資格情報を入力してサービスを有効にします。設定されたサービスのみがアクティブになります。
サービス | AIができること |
Google Workspace | Gmail、カレンダー、ドライブ、ドキュメント、スプレッドシート、スライド |
Microsoft 365 | Outlook、Teams、OneDrive、SharePoint、カレンダー |
Slack | メッセージ検索、チャンネル読み取り、メッセージ投稿 |
Jira | 課題の作成/更新、ステータス遷移、作業ログ、コメント |
Confluence | スペース、ページ、コメント、CQL検索 |
GitLab | 課題、マージリクエスト、パイプライン、デプロイ、CI/CD |
GitHub | 課題、プルリクエスト、コード検索、リリース |
Notion | ページ、データベース、ブロック、コメント |
Figma | ファイル、コンポーネント、コメント、開発リソース |
Grafana | ダッシュボード、ログ、メトリクス |
Sentry | エラー追跡、課題クエリ |
Metabase | BIダッシュボード、SQLクエリ、スキーマ探索 |
Amplitude | チャート、アクティブユーザー、リアルタイム分析 |
BigQuery | データセット、テーブル、クエリ実行 |
Jenkins | ビルド、パイプライン、ジョブ |
Transifex | 翻訳プロジェクト、文字列、言語 |
AppStore Connect | アプリメタデータ、ビルド、レビュー |
Google Play | アプリ一覧、リリース、レビュー |
Supernova | デザイントークン、コンポーネント |
WordPress | 投稿、ページ、Yoast SEOメタデータ(マルチインスタンス) |
Home Assistant | オフィスセンサー、暖房制御 |
Joan | デスクおよび会議室予約 |
さらに、自己管理ツール(ゲートウェイ設定、課題報告)や、その他のツール用のOpenAPIインポートも利用可能です。
コンプライアンスと安全性
設定不要の組み込みセーフガード:
PII(個人情報)のサニタイズと仮名化の再水和 — 機密データ(メール、名前、電話番号)は、LLMに到達する前に安定した仮名に置き換えられ、エージェントがツールを呼び出す際に再水和されます。マッピングはオンプレミスに保持され、保存時に暗号化され、24時間後に期限切れになります。単純な削除では壊れてしまう書き込みフローを維持します。
書き込み安全性のデフォルト — 破壊的アクション(削除、アーカイブ、ダッシュボードのPUT)には、明示的な
confirmed=trueまたはforce=trueが必要です。レスポンスサイズの制限により、誤った大量操作を防ぎます。転送中に何も保存しない — mcpgateはパススルーです。ツールのアクションは、それが発生する独自のツール(Jira、GitLab、Slack)で監査可能です。保持する唯一のデータは、PII再水和のための暗号化された仮名マッピングであり、TTLは24時間です。
高可用性 — ロードバランサーの背後で複数のレプリカとして実行されます。設定変更は数秒ですべてのレプリカに伝播します。
フック
config/tool_hooks.yamlでのポリシーおよびエンリッチメントフック:
ポリシー(検証): 破壊的アクションの確認、APIエンドポイントガード、遷移チェック
エンリッチメント(変異): Markdown → ADF変換、テキスト正規化、自動リンク、テンプレート
ポストプロセッシング(可観測性): レスポンスの制限、サービス間自動化、認証エラー処理
フックは、フォーマット変換、書き込み安全性、監査、PII処理などの決定論的な保証を処理します。好みやワークフローに基づいた指示(チームテンプレート、個人のスタイル)については、MCP標準の新しいスキルメカニズム(SKILL.md形式)が適しています。フックは強制し、スキルはパーソナライズします。
注意: MCPのInterceptors Working Group(SEP-1763、2026-04-21憲章)は、mcpgateが現在フックと呼んでいるものを正確に標準化しています。3つのインターセプタータイプ(検証、変異、可観測性)は、当社のポリシー/エンリッチメント/ポストフックと1対1で対応しています。SEPが安定次第、既存のフックシステムの上に薄いアダプターとして
interceptor/listなどを公開する予定です。
再起動なしのホットリロード:
curl -X POST http://localhost:8642/admin/reload詳細はOPERATIONS.mdを参照してください。
カスタマイズ
ブランディング、アクセス制御、フックは、セットアップウィザードまたは設定ファイルから構成可能です。ダッシュボードを会社名、ロゴ、色でホワイトラベル化できます。
アップデート
docker compose pull
docker compose up -d設定リファレンス
高度な設定を行うには、テンプレートから.envファイルを作成してください:
cp .env.example .envOIDC、サービス資格情報、AI機能、エラー報告など、利用可能なすべてのオプションについては.env.exampleを参照してください。
運用
ヘルスチェック、メトリクス、ホットリロード、拡張機能、トラブルシューティングについてはOPERATIONS.mdを参照してください。
サポート
hello@mcpgate.deまでご連絡ください。
ライセンス
Business Source License 1.1。 LICENSEを参照してください。
個人および社内での使用(本番環境を含む)は許可されています。mcpgateをホスト型サービスとして提供するには商用ライセンスが必要です。COMMERCIAL.mdを参照してください。
This server cannot be deployed
Maintenance
Related MCP Connectors
Zero-setup MCP gateway securely connecting AI to your tools with authentication and workflows
MCP server connecting AI agents to 100+ apps (Gmail, Slack, Notion, GitHub) via one-click OAuth.
Zero-secret MCP gateway for AI agents: risk-scored, audited calls with human-in-the-loop approval.
Connect any AI agent to 1,000+ apps and 27,000+ actions through one remote MCP server (OAuth).
Related MCP Servers
- AlicenseAqualityAmaintenanceAgent Connectivity Gateway — turn any authenticated API into an MCP Server. Self-hosted reverse proxy with OAuth 2.0/OIDC credential injection, per-agent isolation, NAT traversal for localhost services, and REST-to-MCP auto-wrap from OpenAPI specs. Works with Claude Code, Cursor, Codex. Rust.436Apache 2.0
- AlicenseNot gradedqualityFmaintenanceSelf-hosted MCP gateway that connects productivity tools like Jira, Confluence, and Obsidian to AI assistants via a single endpoint.2MIT

AllMCPofficial
AlicenseNot gradedqualityBmaintenanceOpen-source MCP hub providing a single endpoint for AI agents to access dozens of business integrations (CRMs, spreadsheets, telephony, ads) with multi-tenancy, OAuth, and context-efficient tool discovery.Apache 2.0- AlicenseNot gradedqualityBmaintenancePermission gateway that hands an AI agent a scoped MCP endpoint instead of an OAuth token: connect 27 services (Gmail, Google Calendar/Drive/Ads/Search Console, Slack, Notion, GitHub, Jira, Salesforce, HubSpot, Stripe, LinkedIn, X, Meta Ads and more), grant per-action permissions finer than native OAuth scopes, audit every call and revoke a key in one click. Self-hostable, MIT.8 npm17MIT