mcpgate
Officialmcpgate
Самохостируемый MCP-шлюз — подключайте любой ИИ к инструментам вашей компании с помощью политик-хуков.
Веб-сайт · Документация · Демо · Docker Hub · Цены

Этот репозиторий содержит дистрибутив для самостоятельного развертывания mcpgate: Docker Compose, шаблоны конфигурации, хуки и документацию по эксплуатации. Опубликованные образы контейнеров выпускаются через CI/CD-конвейер, подключенный к этому репозиторию.

Менеджер продукта завершает интервью с пользователем и просит Claude систематизировать его заметки в Notion. (Это работает так же с ChatGPT, Codex или любым другим MCP-совместимым агентом.) Просмотрев их, он сохраняет ключевые выводы в базу данных инсайтов и формирует возможности для следующей продуктовой встречи. То, что раньше занимало остаток дня, теперь делается за 15 минут.
Спустя недели продуктовая команда решает приоритизировать эту возможность. Менеджер предоставляет ИИ полный контекст, добавляет ограничения и начинает прототипирование. ИИ подтягивает кодовую базу, создает каркас рабочего прототипа, а менеджер работает над реальной задачей, а не над настройкой инструментов. Через несколько часов прототип интегрируется с существующим приложением и дизайн-системой, потому что у ИИ был контекст, чтобы сделать это правильно. Изменения автоматически сохраняются в ветку Git.
Имея загруженный контекст, ИИ составляет тикеты в Jira для уточнения задач. Хуки берут на себя рутину: преобразование Markdown в формат ADF для Jira, проверку обязательных полей и предотвращение случайной перезаписи. Когда команда встречается, они проходят по рабочему прототипу, выявляют пробелы и делают их выполнимыми. Дизайн, разработка, QA — каждый продолжает работу с того места, где остановился предыдущий участник, обладая полным контекстом.
mcpgate подключает ваши инструменты к вашему ИИ — Notion, Jira, GitLab, Figma и многим другим. Встроено 22 интеграции, и вы можете добавить свои через импорт OpenAPI. Корпоративные хуки обеспечивают соблюдение ваших политик, а пользовательские хуки позволяют сотрудникам настраивать правила прямо из своего ИИ-клиента — с «горячей» перезагрузкой за секунды. mcpgate работает как MCP-шлюз, но также и как «ворота»: ваши правила, ваши данные. Устраните циклы между командами, безопасно управляйте контекстом при передаче задач и позвольте команде сосредоточиться на создании продукта.
Трансформация с помощью ИИ уже происходит. Ваши инструменты, данные и контекст должны быть связаны — mcpgate позволяет сделать это на ваших условиях.
Быстрый старт
docker compose up -d
open http://localhost:8642Это всё. Файл .env не требуется. Мастер настройки проведет вас через вход в систему, брендинг, настройку команды и подключение сервисов. Секреты генерируются автоматически при первом запуске.
Вы здесь впервые? Клонируйте репозиторий, чтобы получить предварительно настроенный
docker-compose.yml:git clone https://gitlab.com/mcpgate/mcpgate.git && cd mcpgateИли скопируйте
docker-compose.ymlс mcpgate.de/docs/quickstart.
Уже есть
.env? Он по-прежнему работает — переменные окружения имеют приоритет над конфигурацией мастера.
Related MCP server: agenticflow
Подключите ваш ИИ
После настройки подключите ваш ИИ-клиент из панели управления:
Claude — для всей компании (рекомендуется)
Настройте один раз на claude.ai/admin-settings/connectors:
Name: mcpgate
URL: https://your-gateway-url/mcpClaude Code
claude mcp add mcpgate https://your-gateway-url/mcp -s user -t httpChatGPT
Настройки → Приложения → Добавить приложение → OAuth → введите ваш URL MCP.
Codex / Gemini CLI
codex mcp add mcpgate --url https://your-gateway-url/mcp
gemini mcp add --transport http mcpgate https://your-gateway-url/mcpАрхитектура
flowchart TB
AI["Claude · ChatGPT · Codex · Gemini · Any MCP Agent"]
AI -- "MCP Protocol (tool calls)" --> Auth
subgraph GW["mcpgate"]
Auth["Authentication — OAuth / OIDC"]
Pre["Pre-Hooks — validate · inject · transform"]
Exec["Action Executor — YAML-defined, per-service"]
Post["Post-Hooks — instruct · notify"]
Auth --> Pre --> Exec --> Post
end
Post --> Services
Services["Slack · Jira · Confluence · GitLab · GitHub\nGoogle Workspace · Microsoft 365 · Notion · Figma\nGrafana · Sentry · Metabase · Amplitude\n+ 10 more"]Как проходит запрос:
ИИ отправляет вызов инструмента через MCP (например,
jira_write_actions→create_issue)mcpgate аутентифицирует пользователя через OAuth/OIDC
Выполняются пре-хуки: проверка прав, блокировка деструктивных действий, преобразование данных (например, Markdown → Jira ADF)
Действие выполняется через API сервиса с использованием OAuth-токенов пользователя
Выполняются пост-хуки: ограничение размера ответа, добавление подсказок отображения — и опционально цепочки последующих действий (например, отправка уведомления в Slack после создания тикета в Jira)
Результат возвращается ИИ-клиенту
Аутентификация
Метод | Вариант использования |
Вход через брокер | Вход через Google/Microsoft, без настройки (по умолчанию) |
OIDC SSO | Ваш собственный провайдер идентификации (Google, Microsoft, Okta, Keycloak, Auth0). Новые пользователи создаются автоматически — не нужно поддерживать отдельную таблицу пользователей. |
Магические ссылки | Вход по электронной почте для внешних сотрудников |
SSO и учетные данные сервисов настраиваются через мастер настройки или .env. Полный справочник см. в .env.example.
Сервисы
22 интеграции. Включите сервис, введя учетные данные в мастере настройки или .env. Активируются только настроенные сервисы.
Сервис | Что может делать ИИ |
Google Workspace | Gmail, Календарь, Диск, Документы, Таблицы, Презентации |
Microsoft 365 | Outlook, Teams, OneDrive, SharePoint, Календарь |
Slack | Поиск сообщений, чтение каналов, отправка сообщений |
Jira | Создание/обновление тикетов, переходы, логирование времени, комментарии |
Confluence | Пространства, страницы, комментарии, CQL-поиск |
GitLab | Тикеты, merge-реквесты, пайплайны, развертывания, CI/CD |
GitHub | Тикеты, pull-реквесты, поиск кода, релизы |
Notion | Страницы, базы данных, блоки, комментарии |
Figma | Файлы, компоненты, комментарии, ресурсы для разработчиков |
Grafana | Дашборды, логи, метрики |
Sentry | Отслеживание ошибок, запросы к тикетам |
Metabase | BI-дашборды, SQL-запросы, исследование схемы |
Amplitude | Графики, активные пользователи, аналитика в реальном времени |
BigQuery | Наборы данных, таблицы, выполнение запросов |
Jenkins | Сборки, пайплайны, задания |
Transifex | Проекты перевода, строки, языки |
AppStore Connect | Метаданные приложения, сборки, отзывы |
Google Play | Страницы приложений, релизы, отзывы |
Supernova | Токены дизайна, компоненты |
WordPress | Записи, страницы, метаданные Yoast SEO (мульти-инстанс) |
Home Assistant | Датчики офиса, управление отоплением |
Joan | Бронирование столов и переговорных |
Плюс инструменты самообслуживания (конфигурация шлюза, отчеты об ошибках) и импорт OpenAPI для всего остального.
Соответствие требованиям и безопасность
Встроенные средства защиты, не требующие настройки:
Очистка PII с псевдонимизацией — конфиденциальные данные (email, имена, номера телефонов) заменяются стабильными псевдонимами до того, как они попадут в LLM, а затем восстанавливаются, когда агент вызывает инструмент. Отображение остается локальным, зашифрованным в состоянии покоя и истекает через 24 часа. Сохраняет потоки записи, которые простая маскировка могла бы нарушить.
Безопасность записи по умолчанию — деструктивные действия (удаление, архивирование, PUT-запросы к дашбордам) требуют явного подтверждения
confirmed=trueилиforce=true. Ограничения размера ответа предотвращают случайные массовые операции.Ничего не хранит при передаче — mcpgate является прокси-шлюзом. Действия инструментов можно проверить в ваших собственных сервисах (Jira, GitLab, Slack), где они происходят. Единственные данные, которые мы храним — это зашифрованное отображение псевдонимов для восстановления PII, с TTL 24 часа.
Высокая доступность — работает как несколько реплик за вашим балансировщиком нагрузки. Изменения конфигурации распространяются на все реплики за секунды.
Хуки
Хуки политик и обогащения в config/tool_hooks.yaml:
Политика (валидация): подтверждение деструктивных действий, защита API-эндпоинтов, проверка переходов
Обогащение (мутация): преобразование Markdown → ADF, нормализация текста, автолинковка, шаблоны
Пост-обработка (наблюдаемость): ограничение ответа, кросс-сервисная автоматизация, обработка ошибок аутентификации
Хуки обеспечивают детерминированные гарантии — преобразование форматов, безопасность записи, аудит, обработку PII. Для инструкций, основанных на предпочтениях и рабочих процессах (командные шаблоны, индивидуальный стиль), правильным местом является развивающийся механизм Skills стандарта MCP (формат SKILL.md). Хуки обеспечивают соблюдение правил; навыки (skills) персонализируют работу.
Примечание: рабочая группа MCP Interceptors Working Group (SEP-1763, устав от 21.04.2026) стандартизирует именно то, что mcpgate сегодня называет хуками. Три типа перехватчиков — валидация, мутация, наблюдаемость — отображаются 1:1 на наши Policy / Enrichment / Post-Hooks. Как только SEP стабилизируется, мы представим
interceptor/listи аналогичные функции как тонкий адаптер поверх существующей системы хуков.
Горячая перезагрузка без перезапуска:
curl -X POST http://localhost:8642/admin/reloadПодробности см. в OPERATIONS.md.
Кастомизация
Брендинг, контроль доступа и хуки настраиваются через мастер настройки или файлы конфигурации. Брендируйте панель управления названием вашей компании, логотипом и цветами.
Обновления
docker compose pull
docker compose up -dСправочник конфигурации
Для расширенной настройки создайте файл .env из шаблона:
cp .env.example .envСм. .env.example для всех доступных опций, включая OIDC, учетные данные сервисов, функции ИИ и отчеты об ошибках.
Эксплуатация
См. OPERATIONS.md для проверок работоспособности, метрик, горячей перезагрузки, расширений и устранения неполадок.
Поддержка
Свяжитесь с hello@mcpgate.de
Лицензия
Business Source License 1.1. См. LICENSE.
Разрешено личное и внутреннее бизнес-использование, включая продакшн. Предложение mcpgate в качестве хостинг-сервиса требует коммерческой лицензии. См. COMMERCIAL.md.
This server cannot be deployed
Maintenance
Related MCP Connectors
Zero-setup MCP gateway securely connecting AI to your tools with authentication and workflows
MCP server connecting AI agents to 100+ apps (Gmail, Slack, Notion, GitHub) via one-click OAuth.
Zero-secret MCP gateway for AI agents: risk-scored, audited calls with human-in-the-loop approval.
Connect any AI agent to 1,000+ apps and 27,000+ actions through one remote MCP server (OAuth).
Related MCP Servers
- AlicenseAqualityAmaintenanceAgent Connectivity Gateway — turn any authenticated API into an MCP Server. Self-hosted reverse proxy with OAuth 2.0/OIDC credential injection, per-agent isolation, NAT traversal for localhost services, and REST-to-MCP auto-wrap from OpenAPI specs. Works with Claude Code, Cursor, Codex. Rust.436Apache 2.0
- AlicenseNot gradedqualityFmaintenanceSelf-hosted MCP gateway that connects productivity tools like Jira, Confluence, and Obsidian to AI assistants via a single endpoint.2MIT

AllMCPofficial
AlicenseNot gradedqualityBmaintenanceOpen-source MCP hub providing a single endpoint for AI agents to access dozens of business integrations (CRMs, spreadsheets, telephony, ads) with multi-tenancy, OAuth, and context-efficient tool discovery.Apache 2.0- AlicenseNot gradedqualityBmaintenancePermission gateway that hands an AI agent a scoped MCP endpoint instead of an OAuth token: connect 27 services (Gmail, Google Calendar/Drive/Ads/Search Console, Slack, Notion, GitHub, Jira, Salesforce, HubSpot, Stripe, LinkedIn, X, Meta Ads and more), grant per-action permissions finer than native OAuth scopes, audit every call and revoke a key in one click. Self-hostable, MIT.8 npm17MIT