Skip to main content
Glama

mcpgate

Самохостируемый MCP-шлюз — подключайте любой ИИ к инструментам вашей компании с помощью политик-хуков.

Веб-сайт · Документация · Демо · Docker Hub · Цены

mcpgate подключает ИИ-клиенты — Claude, Codex, ChatGPT — к вашим повседневным рабочим инструментам (Jira, Confluence, GitHub, M365, Notion, Slack, Grafana, Figma, Google Workspace, GitLab, Sentry и другим) через единый самохостируемый MCP-шлюз.

Этот репозиторий содержит дистрибутив для самостоятельного развертывания mcpgate: Docker Compose, шаблоны конфигурации, хуки и документацию по эксплуатации. Опубликованные образы контейнеров выпускаются через CI/CD-конвейер, подключенный к этому репозиторию.

Один вопрос. Три сервиса. Один ответ.

Менеджер продукта завершает интервью с пользователем и просит Claude систематизировать его заметки в Notion. (Это работает так же с ChatGPT, Codex или любым другим MCP-совместимым агентом.) Просмотрев их, он сохраняет ключевые выводы в базу данных инсайтов и формирует возможности для следующей продуктовой встречи. То, что раньше занимало остаток дня, теперь делается за 15 минут.

Спустя недели продуктовая команда решает приоритизировать эту возможность. Менеджер предоставляет ИИ полный контекст, добавляет ограничения и начинает прототипирование. ИИ подтягивает кодовую базу, создает каркас рабочего прототипа, а менеджер работает над реальной задачей, а не над настройкой инструментов. Через несколько часов прототип интегрируется с существующим приложением и дизайн-системой, потому что у ИИ был контекст, чтобы сделать это правильно. Изменения автоматически сохраняются в ветку Git.

Имея загруженный контекст, ИИ составляет тикеты в Jira для уточнения задач. Хуки берут на себя рутину: преобразование Markdown в формат ADF для Jira, проверку обязательных полей и предотвращение случайной перезаписи. Когда команда встречается, они проходят по рабочему прототипу, выявляют пробелы и делают их выполнимыми. Дизайн, разработка, QA — каждый продолжает работу с того места, где остановился предыдущий участник, обладая полным контекстом.

mcpgate подключает ваши инструменты к вашему ИИ — Notion, Jira, GitLab, Figma и многим другим. Встроено 22 интеграции, и вы можете добавить свои через импорт OpenAPI. Корпоративные хуки обеспечивают соблюдение ваших политик, а пользовательские хуки позволяют сотрудникам настраивать правила прямо из своего ИИ-клиента — с «горячей» перезагрузкой за секунды. mcpgate работает как MCP-шлюз, но также и как «ворота»: ваши правила, ваши данные. Устраните циклы между командами, безопасно управляйте контекстом при передаче задач и позвольте команде сосредоточиться на создании продукта.

Трансформация с помощью ИИ уже происходит. Ваши инструменты, данные и контекст должны быть связаны — mcpgate позволяет сделать это на ваших условиях.

Быстрый старт

docker compose up -d
open http://localhost:8642

Это всё. Файл .env не требуется. Мастер настройки проведет вас через вход в систему, брендинг, настройку команды и подключение сервисов. Секреты генерируются автоматически при первом запуске.

Вы здесь впервые? Клонируйте репозиторий, чтобы получить предварительно настроенный docker-compose.yml:

git clone https://gitlab.com/mcpgate/mcpgate.git && cd mcpgate

Или скопируйте docker-compose.yml с mcpgate.de/docs/quickstart.

Уже есть .env? Он по-прежнему работает — переменные окружения имеют приоритет над конфигурацией мастера.

Related MCP server: agenticflow

Подключите ваш ИИ

После настройки подключите ваш ИИ-клиент из панели управления:

Claude — для всей компании (рекомендуется)

Настройте один раз на claude.ai/admin-settings/connectors:

Name: mcpgate
URL:  https://your-gateway-url/mcp

Claude Code

claude mcp add mcpgate https://your-gateway-url/mcp -s user -t http

ChatGPT

Настройки → Приложения → Добавить приложение → OAuth → введите ваш URL MCP.

Codex / Gemini CLI

codex mcp add mcpgate --url https://your-gateway-url/mcp
gemini mcp add --transport http mcpgate https://your-gateway-url/mcp

Архитектура

flowchart TB
    AI["Claude · ChatGPT · Codex · Gemini · Any MCP Agent"]
    
    AI -- "MCP Protocol (tool calls)" --> Auth

    subgraph GW["mcpgate"]
        Auth["Authentication — OAuth / OIDC"]
        Pre["Pre-Hooks — validate · inject · transform"]
        Exec["Action Executor — YAML-defined, per-service"]
        Post["Post-Hooks — instruct · notify"]

        Auth --> Pre --> Exec --> Post
    end

    Post --> Services

    Services["Slack · Jira · Confluence · GitLab · GitHub\nGoogle Workspace · Microsoft 365 · Notion · Figma\nGrafana · Sentry · Metabase · Amplitude\n+ 10 more"]

Как проходит запрос:

  1. ИИ отправляет вызов инструмента через MCP (например, jira_write_actions → create_issue)

  2. mcpgate аутентифицирует пользователя через OAuth/OIDC

  3. Выполняются пре-хуки: проверка прав, блокировка деструктивных действий, преобразование данных (например, Markdown → Jira ADF)

  4. Действие выполняется через API сервиса с использованием OAuth-токенов пользователя

  5. Выполняются пост-хуки: ограничение размера ответа, добавление подсказок отображения — и опционально цепочки последующих действий (например, отправка уведомления в Slack после создания тикета в Jira)

  6. Результат возвращается ИИ-клиенту

Аутентификация

Метод

Вариант использования

Вход через брокер

Вход через Google/Microsoft, без настройки (по умолчанию)

OIDC SSO

Ваш собственный провайдер идентификации (Google, Microsoft, Okta, Keycloak, Auth0). Новые пользователи создаются автоматически — не нужно поддерживать отдельную таблицу пользователей.

Магические ссылки

Вход по электронной почте для внешних сотрудников

SSO и учетные данные сервисов настраиваются через мастер настройки или .env. Полный справочник см. в .env.example.

Сервисы

22 интеграции. Включите сервис, введя учетные данные в мастере настройки или .env. Активируются только настроенные сервисы.

Сервис

Что может делать ИИ

Google Workspace

Gmail, Календарь, Диск, Документы, Таблицы, Презентации

Microsoft 365

Outlook, Teams, OneDrive, SharePoint, Календарь

Slack

Поиск сообщений, чтение каналов, отправка сообщений

Jira

Создание/обновление тикетов, переходы, логирование времени, комментарии

Confluence

Пространства, страницы, комментарии, CQL-поиск

GitLab

Тикеты, merge-реквесты, пайплайны, развертывания, CI/CD

GitHub

Тикеты, pull-реквесты, поиск кода, релизы

Notion

Страницы, базы данных, блоки, комментарии

Figma

Файлы, компоненты, комментарии, ресурсы для разработчиков

Grafana

Дашборды, логи, метрики

Sentry

Отслеживание ошибок, запросы к тикетам

Metabase

BI-дашборды, SQL-запросы, исследование схемы

Amplitude

Графики, активные пользователи, аналитика в реальном времени

BigQuery

Наборы данных, таблицы, выполнение запросов

Jenkins

Сборки, пайплайны, задания

Transifex

Проекты перевода, строки, языки

AppStore Connect

Метаданные приложения, сборки, отзывы

Google Play

Страницы приложений, релизы, отзывы

Supernova

Токены дизайна, компоненты

WordPress

Записи, страницы, метаданные Yoast SEO (мульти-инстанс)

Home Assistant

Датчики офиса, управление отоплением

Joan

Бронирование столов и переговорных

Плюс инструменты самообслуживания (конфигурация шлюза, отчеты об ошибках) и импорт OpenAPI для всего остального.

Соответствие требованиям и безопасность

Встроенные средства защиты, не требующие настройки:

  • Очистка PII с псевдонимизацией — конфиденциальные данные (email, имена, номера телефонов) заменяются стабильными псевдонимами до того, как они попадут в LLM, а затем восстанавливаются, когда агент вызывает инструмент. Отображение остается локальным, зашифрованным в состоянии покоя и истекает через 24 часа. Сохраняет потоки записи, которые простая маскировка могла бы нарушить.

  • Безопасность записи по умолчанию — деструктивные действия (удаление, архивирование, PUT-запросы к дашбордам) требуют явного подтверждения confirmed=true или force=true. Ограничения размера ответа предотвращают случайные массовые операции.

  • Ничего не хранит при передаче — mcpgate является прокси-шлюзом. Действия инструментов можно проверить в ваших собственных сервисах (Jira, GitLab, Slack), где они происходят. Единственные данные, которые мы храним — это зашифрованное отображение псевдонимов для восстановления PII, с TTL 24 часа.

  • Высокая доступность — работает как несколько реплик за вашим балансировщиком нагрузки. Изменения конфигурации распространяются на все реплики за секунды.

Хуки

Хуки политик и обогащения в config/tool_hooks.yaml:

  • Политика (валидация): подтверждение деструктивных действий, защита API-эндпоинтов, проверка переходов

  • Обогащение (мутация): преобразование Markdown → ADF, нормализация текста, автолинковка, шаблоны

  • Пост-обработка (наблюдаемость): ограничение ответа, кросс-сервисная автоматизация, обработка ошибок аутентификации

Хуки обеспечивают детерминированные гарантии — преобразование форматов, безопасность записи, аудит, обработку PII. Для инструкций, основанных на предпочтениях и рабочих процессах (командные шаблоны, индивидуальный стиль), правильным местом является развивающийся механизм Skills стандарта MCP (формат SKILL.md). Хуки обеспечивают соблюдение правил; навыки (skills) персонализируют работу.

Примечание: рабочая группа MCP Interceptors Working Group (SEP-1763, устав от 21.04.2026) стандартизирует именно то, что mcpgate сегодня называет хуками. Три типа перехватчиков — валидация, мутация, наблюдаемость — отображаются 1:1 на наши Policy / Enrichment / Post-Hooks. Как только SEP стабилизируется, мы представим interceptor/list и аналогичные функции как тонкий адаптер поверх существующей системы хуков.

Горячая перезагрузка без перезапуска:

curl -X POST http://localhost:8642/admin/reload

Подробности см. в OPERATIONS.md.

Кастомизация

Брендинг, контроль доступа и хуки настраиваются через мастер настройки или файлы конфигурации. Брендируйте панель управления названием вашей компании, логотипом и цветами.

Обновления

docker compose pull
docker compose up -d

Справочник конфигурации

Для расширенной настройки создайте файл .env из шаблона:

cp .env.example .env

См. .env.example для всех доступных опций, включая OIDC, учетные данные сервисов, функции ИИ и отчеты об ошибках.

Эксплуатация

См. OPERATIONS.md для проверок работоспособности, метрик, горячей перезагрузки, расширений и устранения неполадок.

Поддержка

Свяжитесь с hello@mcpgate.de

Лицензия

Business Source License 1.1. См. LICENSE.

Разрешено личное и внутреннее бизнес-использование, включая продакшн. Предложение mcpgate в качестве хостинг-сервиса требует коммерческой лицензии. См. COMMERCIAL.md.

Related MCP Connectors

Related MCP Servers

  • A
    license
    A
    quality
    A
    maintenance
    Agent Connectivity Gateway — turn any authenticated API into an MCP Server. Self-hosted reverse proxy with OAuth 2.0/OIDC credential injection, per-agent isolation, NAT traversal for localhost services, and REST-to-MCP auto-wrap from OpenAPI specs. Works with Claude Code, Cursor, Codex. Rust.
    4
    36
    Apache 2.0
  • A
    license
    Not graded
    quality
    B
    maintenance
    Open-source MCP hub providing a single endpoint for AI agents to access dozens of business integrations (CRMs, spreadsheets, telephony, ads) with multi-tenancy, OAuth, and context-efficient tool discovery.
    Apache 2.0
  • A
    license
    Not graded
    quality
    B
    maintenance
    Permission gateway that hands an AI agent a scoped MCP endpoint instead of an OAuth token: connect 27 services (Gmail, Google Calendar/Drive/Ads/Search Console, Slack, Notion, GitHub, Jira, Salesforce, HubSpot, Stripe, LinkedIn, X, Meta Ads and more), grant per-action permissions finer than native OAuth scopes, audit every call and revoke a key in one click. Self-hostable, MIT.
    8 npm
    17
    MIT