mcpgate
Officialmcpgate
自托管 MCP 网关 — 通过策略钩子将任何 AI 连接到您的公司工具。
网站 · 文档 · 演示 · Docker Hub · 定价

本仓库包含 mcpgate 的自托管发行版:Docker Compose、配置模板、钩子和运维文档。发布的容器镜像通过连接到此仓库的 CI/CD 流水线进行发布。

一位产品经理完成用户访谈后,让 Claude 将笔记整理到 Notion 中。(这同样适用于 ChatGPT、Codex 或任何兼容 MCP 的智能体。)审阅后,他将关键要点保存到洞察数据库,并为下一次产品会议构思机会点。过去需要耗费一整天的工作,现在 15 分钟即可完成。
几周后,产品团队决定优先处理该机会。产品经理向 AI 提供完整上下文,添加约束条件,并开始原型设计。AI 拉取代码库,搭建工作原型,产品经理专注于解决实际问题,而非纠结于工具。几小时后,原型与现有应用及设计系统集成,因为 AI 拥有正确执行的上下文。更改会自动保存到 Git 分支。
加载了所有上下文后,AI 为细化工作起草 Jira 工单。钩子处理繁琐的部分——将 Markdown 转换为 Jira 的 ADF 格式,强制执行必填字段,并防止意外覆盖。团队开会时,他们演示工作原型,识别差距,并使其可执行。设计、开发、QA——每个人都能在上一人的基础上继续工作,并拥有完整上下文。
mcpgate 将您的工具连接到 AI——Notion、Jira、GitLab、Figma 等。内置 22 种集成,您还可以通过 OpenAPI 导入添加自己的集成。公司钩子强制执行您的策略,而用户钩子让个人可以直接从其 AI 客户端微调规则——秒级热重载。mcpgate 不仅作为 MCP 网关,还作为一道门禁:您的规则,您的数据。消除团队间的循环,安全地管理交接过程中的上下文,让您的团队专注于构建。
AI 转型正在发生。您的工具、数据和上下文需要连接起来——mcpgate 让您按自己的方式实现这一点。
快速开始
docker compose up -d
open http://localhost:8642就是这样。无需 .env 文件。设置向导将引导您完成登录、品牌设置、团队设置和连接服务。密钥在首次启动时自动生成。
新用户? 克隆仓库以获取预配置的
docker-compose.yml:git clone https://gitlab.com/mcpgate/mcpgate.git && cd mcpgate或从 mcpgate.de/docs/quickstart 复制
docker-compose.yml。
已有
.env文件? 它仍然有效——环境变量的优先级高于向导配置。
Related MCP server: agenticflow
连接您的 AI
设置完成后,从仪表板连接您的 AI 客户端:
Claude — 全公司范围(推荐)
在 claude.ai/admin-settings/connectors 配置一次:
Name: mcpgate
URL: https://your-gateway-url/mcpClaude Code
claude mcp add mcpgate https://your-gateway-url/mcp -s user -t httpChatGPT
设置 → 应用 → 添加应用 → OAuth → 输入您的 MCP URL。
Codex / Gemini CLI
codex mcp add mcpgate --url https://your-gateway-url/mcp
gemini mcp add --transport http mcpgate https://your-gateway-url/mcp架构
flowchart TB
AI["Claude · ChatGPT · Codex · Gemini · Any MCP Agent"]
AI -- "MCP Protocol (tool calls)" --> Auth
subgraph GW["mcpgate"]
Auth["Authentication — OAuth / OIDC"]
Pre["Pre-Hooks — validate · inject · transform"]
Exec["Action Executor — YAML-defined, per-service"]
Post["Post-Hooks — instruct · notify"]
Auth --> Pre --> Exec --> Post
end
Post --> Services
Services["Slack · Jira · Confluence · GitLab · GitHub\nGoogle Workspace · Microsoft 365 · Notion · Figma\nGrafana · Sentry · Metabase · Amplitude\n+ 10 more"]请求流程:
AI 通过 MCP 发送工具调用(例如
jira_write_actions→create_issue)mcpgate 通过 OAuth/OIDC 验证用户身份
预处理钩子 (Pre-hooks) 运行:验证权限、阻止破坏性操作、转换数据(例如 Markdown → Jira ADF)
使用用户个人的 OAuth 令牌针对服务 API 执行操作
后处理钩子 (Post-hooks) 运行:限制响应大小、添加显示提示——并可选择链式后续操作(例如在创建 Jira 工单后发布 Slack 通知)
结果返回给 AI 客户端
身份验证
方法 | 使用场景 |
代理登录 | Google/Microsoft 登录,零配置(默认) |
OIDC SSO | 您自己的身份提供商(Google、Microsoft、Okta、Keycloak、Auth0)。新用户自动配置——无需维护单独的用户表。 |
魔术链接 | 面向外部协作者的基于电子邮件的登录 |
SSO 和服务凭据通过设置向导或 .env 配置。请参阅 .env.example 获取完整参考。
服务
22 种集成。通过在设置向导或 .env 中输入凭据来启用服务。仅已配置的服务会被激活。
服务 | AI 可以做什么 |
Google Workspace | Gmail、日历、云端硬盘、文档、表格、幻灯片 |
Microsoft 365 | Outlook、Teams、OneDrive、SharePoint、日历 |
Slack | 搜索消息、读取频道、发布消息 |
Jira | 创建/更新工单、状态流转、工作日志、评论 |
Confluence | 空间、页面、评论、CQL 搜索 |
GitLab | 工单、合并请求、流水线、部署、CI/CD |
GitHub | 工单、拉取请求、代码搜索、发布 |
Notion | 页面、数据库、块、评论 |
Figma | 文件、组件、评论、开发资源 |
Grafana | 仪表板、日志、指标 |
Sentry | 错误跟踪、工单查询 |
Metabase | BI 仪表板、SQL 查询、模式探索 |
Amplitude | 图表、活跃用户、实时分析 |
BigQuery | 数据集、表、查询执行 |
Jenkins | 构建、流水线、任务 |
Transifex | 翻译项目、字符串、语言 |
AppStore Connect | 应用元数据、构建、评论 |
Google Play | 应用列表、发布、评论 |
Supernova | 设计令牌、组件 |
WordPress | 文章、页面、Yoast SEO 元数据(多实例) |
Home Assistant | 办公室传感器、供暖控制 |
Joan | 办公桌和会议室预订 |
此外还有自我管理工具(网关配置、问题报告)以及用于任何其他服务的 OpenAPI 导入功能。
合规与安全
内置无需配置的安全防护:
PII 脱敏与假名还原 — 敏感数据(电子邮件、姓名、电话号码)在到达 LLM 之前会被替换为稳定的假名,当智能体调用工具时再进行还原。映射关系保留在本地,静态加密,并在 24 小时后过期。这保留了简单遮盖会破坏的写入流程。
写入安全默认值 — 破坏性操作(删除、归档、仪表板 PUT)需要明确的
confirmed=true或force=true。响应大小限制可防止意外的大规模操作。传输中不存储任何内容 — mcpgate 是一个透传网关。工具操作可在您自己的工具(Jira、GitLab、Slack)中进行审计。我们唯一持有的数据是用于 PII 还原的加密假名映射,TTL 为 24 小时。
高可用性 — 作为负载均衡器后的多个副本运行。配置更改会在几秒钟内传播到所有副本。
钩子
config/tool_hooks.yaml 中的策略和增强钩子:
策略(验证):破坏性操作确认、API 端点防护、状态流转检查
增强(变更):Markdown → ADF 转换、文本规范化、自动链接、模板
后处理(可观测性):响应限制、跨服务自动化、身份验证错误处理
钩子处理确定性保证——格式转换、写入安全、审计、PII 处理。对于偏好和工作流相关的指令(团队模板、个人风格),MCP 标准中新兴的 技能 (Skills) 机制(SKILL.md 格式)是合适的地方。钩子负责强制执行;技能负责个性化。
注意:MCP 拦截器工作组(SEP-1763,章程 2026-04-21)正在标准化 mcpgate 目前称为钩子的功能。三种拦截器类型——验证、变更、可观测性——与我们的策略/增强/后处理钩子一一对应。一旦 SEP 稳定,我们将把
interceptor/list等功能作为现有钩子系统之上的轻量适配器公开。
无需重启即可热重载:
curl -X POST http://localhost:8642/admin/reload详情请参阅 OPERATIONS.md。
自定义
品牌、访问控制和钩子可通过设置向导或配置文件进行配置。使用您的公司名称、Logo 和颜色对仪表板进行白标定制。
更新
docker compose pull
docker compose up -d配置参考
如需高级配置,请从模板创建 .env 文件:
cp .env.example .env请参阅 .env.example 获取所有可用选项,包括 OIDC、服务凭据、AI 功能和错误报告。
运维
请参阅 OPERATIONS.md 获取健康检查、指标、热重载、扩展和故障排除信息。
支持
许可证
商业源码许可证 1.1。请参阅 LICENSE。
允许个人和内部商业使用,包括生产环境。将 mcpgate 作为托管服务提供需要商业许可证。请参阅 COMMERCIAL.md。
This server cannot be deployed
Maintenance
Related MCP Connectors
Zero-setup MCP gateway securely connecting AI to your tools with authentication and workflows
MCP server connecting AI agents to 100+ apps (Gmail, Slack, Notion, GitHub) via one-click OAuth.
Zero-secret MCP gateway for AI agents: risk-scored, audited calls with human-in-the-loop approval.
Connect any AI agent to 1,000+ apps and 27,000+ actions through one remote MCP server (OAuth).
Related MCP Servers
- AlicenseAqualityAmaintenanceAgent Connectivity Gateway — turn any authenticated API into an MCP Server. Self-hosted reverse proxy with OAuth 2.0/OIDC credential injection, per-agent isolation, NAT traversal for localhost services, and REST-to-MCP auto-wrap from OpenAPI specs. Works with Claude Code, Cursor, Codex. Rust.436Apache 2.0
- AlicenseNot gradedqualityFmaintenanceSelf-hosted MCP gateway that connects productivity tools like Jira, Confluence, and Obsidian to AI assistants via a single endpoint.2MIT

AllMCPofficial
AlicenseNot gradedqualityBmaintenanceOpen-source MCP hub providing a single endpoint for AI agents to access dozens of business integrations (CRMs, spreadsheets, telephony, ads) with multi-tenancy, OAuth, and context-efficient tool discovery.Apache 2.0- AlicenseNot gradedqualityBmaintenancePermission gateway that hands an AI agent a scoped MCP endpoint instead of an OAuth token: connect 27 services (Gmail, Google Calendar/Drive/Ads/Search Console, Slack, Notion, GitHub, Jira, Salesforce, HubSpot, Stripe, LinkedIn, X, Meta Ads and more), grant per-action permissions finer than native OAuth scopes, audit every call and revoke a key in one click. Self-hostable, MIT.8 npm17MIT