Skip to main content
Glama

mcpgate

自托管 MCP 网关 — 通过策略钩子将任何 AI 连接到您的公司工具。

网站 · 文档 · 演示 · Docker Hub · 定价

mcpgate 将 AI 客户端(Claude、Codex、ChatGPT)连接到您的日常工作工具(Jira、Confluence、GitHub、M365、Notion、Slack、Grafana、Figma、Google Workspace、GitLab、Sentry 等),通过单一的自托管 MCP 网关实现。

本仓库包含 mcpgate 的自托管发行版:Docker Compose、配置模板、钩子和运维文档。发布的容器镜像通过连接到此仓库的 CI/CD 流水线进行发布。

一个问题。三个服务。一个答案。

一位产品经理完成用户访谈后,让 Claude 将笔记整理到 Notion 中。(这同样适用于 ChatGPT、Codex 或任何兼容 MCP 的智能体。)审阅后,他将关键要点保存到洞察数据库,并为下一次产品会议构思机会点。过去需要耗费一整天的工作,现在 15 分钟即可完成。

几周后,产品团队决定优先处理该机会。产品经理向 AI 提供完整上下文,添加约束条件,并开始原型设计。AI 拉取代码库,搭建工作原型,产品经理专注于解决实际问题,而非纠结于工具。几小时后,原型与现有应用及设计系统集成,因为 AI 拥有正确执行的上下文。更改会自动保存到 Git 分支。

加载了所有上下文后,AI 为细化工作起草 Jira 工单。钩子处理繁琐的部分——将 Markdown 转换为 Jira 的 ADF 格式,强制执行必填字段,并防止意外覆盖。团队开会时,他们演示工作原型,识别差距,并使其可执行。设计、开发、QA——每个人都能在上一人的基础上继续工作,并拥有完整上下文。

mcpgate 将您的工具连接到 AI——Notion、Jira、GitLab、Figma 等。内置 22 种集成,您还可以通过 OpenAPI 导入添加自己的集成。公司钩子强制执行您的策略,而用户钩子让个人可以直接从其 AI 客户端微调规则——秒级热重载。mcpgate 不仅作为 MCP 网关,还作为一道门禁:您的规则,您的数据。消除团队间的循环,安全地管理交接过程中的上下文,让您的团队专注于构建。

AI 转型正在发生。您的工具、数据和上下文需要连接起来——mcpgate 让您按自己的方式实现这一点。

快速开始

docker compose up -d
open http://localhost:8642

就是这样。无需 .env 文件。设置向导将引导您完成登录、品牌设置、团队设置和连接服务。密钥在首次启动时自动生成。

新用户? 克隆仓库以获取预配置的 docker-compose.yml:

git clone https://gitlab.com/mcpgate/mcpgate.git && cd mcpgate

或从 mcpgate.de/docs/quickstart 复制 docker-compose.yml。

已有 .env 文件? 它仍然有效——环境变量的优先级高于向导配置。

Related MCP server: agenticflow

连接您的 AI

设置完成后,从仪表板连接您的 AI 客户端:

Claude — 全公司范围(推荐)

在 claude.ai/admin-settings/connectors 配置一次:

Name: mcpgate
URL:  https://your-gateway-url/mcp

Claude Code

claude mcp add mcpgate https://your-gateway-url/mcp -s user -t http

ChatGPT

设置 → 应用 → 添加应用 → OAuth → 输入您的 MCP URL。

Codex / Gemini CLI

codex mcp add mcpgate --url https://your-gateway-url/mcp
gemini mcp add --transport http mcpgate https://your-gateway-url/mcp

架构

flowchart TB
    AI["Claude · ChatGPT · Codex · Gemini · Any MCP Agent"]
    
    AI -- "MCP Protocol (tool calls)" --> Auth

    subgraph GW["mcpgate"]
        Auth["Authentication — OAuth / OIDC"]
        Pre["Pre-Hooks — validate · inject · transform"]
        Exec["Action Executor — YAML-defined, per-service"]
        Post["Post-Hooks — instruct · notify"]

        Auth --> Pre --> Exec --> Post
    end

    Post --> Services

    Services["Slack · Jira · Confluence · GitLab · GitHub\nGoogle Workspace · Microsoft 365 · Notion · Figma\nGrafana · Sentry · Metabase · Amplitude\n+ 10 more"]

请求流程:

  1. AI 通过 MCP 发送工具调用(例如 jira_write_actions → create_issue)

  2. mcpgate 通过 OAuth/OIDC 验证用户身份

  3. 预处理钩子 (Pre-hooks) 运行:验证权限、阻止破坏性操作、转换数据(例如 Markdown → Jira ADF)

  4. 使用用户个人的 OAuth 令牌针对服务 API 执行操作

  5. 后处理钩子 (Post-hooks) 运行:限制响应大小、添加显示提示——并可选择链式后续操作(例如在创建 Jira 工单后发布 Slack 通知)

  6. 结果返回给 AI 客户端

身份验证

方法

使用场景

代理登录

Google/Microsoft 登录,零配置(默认)

OIDC SSO

您自己的身份提供商(Google、Microsoft、Okta、Keycloak、Auth0)。新用户自动配置——无需维护单独的用户表。

魔术链接

面向外部协作者的基于电子邮件的登录

SSO 和服务凭据通过设置向导或 .env 配置。请参阅 .env.example 获取完整参考。

服务

22 种集成。通过在设置向导或 .env 中输入凭据来启用服务。仅已配置的服务会被激活。

服务

AI 可以做什么

Google Workspace

Gmail、日历、云端硬盘、文档、表格、幻灯片

Microsoft 365

Outlook、Teams、OneDrive、SharePoint、日历

Slack

搜索消息、读取频道、发布消息

Jira

创建/更新工单、状态流转、工作日志、评论

Confluence

空间、页面、评论、CQL 搜索

GitLab

工单、合并请求、流水线、部署、CI/CD

GitHub

工单、拉取请求、代码搜索、发布

Notion

页面、数据库、块、评论

Figma

文件、组件、评论、开发资源

Grafana

仪表板、日志、指标

Sentry

错误跟踪、工单查询

Metabase

BI 仪表板、SQL 查询、模式探索

Amplitude

图表、活跃用户、实时分析

BigQuery

数据集、表、查询执行

Jenkins

构建、流水线、任务

Transifex

翻译项目、字符串、语言

AppStore Connect

应用元数据、构建、评论

Google Play

应用列表、发布、评论

Supernova

设计令牌、组件

WordPress

文章、页面、Yoast SEO 元数据(多实例)

Home Assistant

办公室传感器、供暖控制

Joan

办公桌和会议室预订

此外还有自我管理工具(网关配置、问题报告)以及用于任何其他服务的 OpenAPI 导入功能。

合规与安全

内置无需配置的安全防护:

  • PII 脱敏与假名还原 — 敏感数据(电子邮件、姓名、电话号码)在到达 LLM 之前会被替换为稳定的假名,当智能体调用工具时再进行还原。映射关系保留在本地,静态加密,并在 24 小时后过期。这保留了简单遮盖会破坏的写入流程。

  • 写入安全默认值 — 破坏性操作(删除、归档、仪表板 PUT)需要明确的 confirmed=true 或 force=true。响应大小限制可防止意外的大规模操作。

  • 传输中不存储任何内容 — mcpgate 是一个透传网关。工具操作可在您自己的工具(Jira、GitLab、Slack)中进行审计。我们唯一持有的数据是用于 PII 还原的加密假名映射,TTL 为 24 小时。

  • 高可用性 — 作为负载均衡器后的多个副本运行。配置更改会在几秒钟内传播到所有副本。

钩子

config/tool_hooks.yaml 中的策略和增强钩子:

  • 策略(验证):破坏性操作确认、API 端点防护、状态流转检查

  • 增强(变更):Markdown → ADF 转换、文本规范化、自动链接、模板

  • 后处理(可观测性):响应限制、跨服务自动化、身份验证错误处理

钩子处理确定性保证——格式转换、写入安全、审计、PII 处理。对于偏好和工作流相关的指令(团队模板、个人风格),MCP 标准中新兴的 技能 (Skills) 机制(SKILL.md 格式)是合适的地方。钩子负责强制执行;技能负责个性化。

注意:MCP 拦截器工作组(SEP-1763,章程 2026-04-21)正在标准化 mcpgate 目前称为钩子的功能。三种拦截器类型——验证、变更、可观测性——与我们的策略/增强/后处理钩子一一对应。一旦 SEP 稳定,我们将把 interceptor/list 等功能作为现有钩子系统之上的轻量适配器公开。

无需重启即可热重载:

curl -X POST http://localhost:8642/admin/reload

详情请参阅 OPERATIONS.md。

自定义

品牌、访问控制和钩子可通过设置向导或配置文件进行配置。使用您的公司名称、Logo 和颜色对仪表板进行白标定制。

更新

docker compose pull
docker compose up -d

配置参考

如需高级配置,请从模板创建 .env 文件:

cp .env.example .env

请参阅 .env.example 获取所有可用选项,包括 OIDC、服务凭据、AI 功能和错误报告。

运维

请参阅 OPERATIONS.md 获取健康检查、指标、热重载、扩展和故障排除信息。

支持

联系 hello@mcpgate.de

许可证

商业源码许可证 1.1。请参阅 LICENSE。

允许个人和内部商业使用,包括生产环境。将 mcpgate 作为托管服务提供需要商业许可证。请参阅 COMMERCIAL.md。

Related MCP Connectors

Related MCP Servers

  • A
    license
    A
    quality
    A
    maintenance
    Agent Connectivity Gateway — turn any authenticated API into an MCP Server. Self-hosted reverse proxy with OAuth 2.0/OIDC credential injection, per-agent isolation, NAT traversal for localhost services, and REST-to-MCP auto-wrap from OpenAPI specs. Works with Claude Code, Cursor, Codex. Rust.
    4
    36
    Apache 2.0
  • A
    license
    Not graded
    quality
    B
    maintenance
    Open-source MCP hub providing a single endpoint for AI agents to access dozens of business integrations (CRMs, spreadsheets, telephony, ads) with multi-tenancy, OAuth, and context-efficient tool discovery.
    Apache 2.0
  • A
    license
    Not graded
    quality
    B
    maintenance
    Permission gateway that hands an AI agent a scoped MCP endpoint instead of an OAuth token: connect 27 services (Gmail, Google Calendar/Drive/Ads/Search Console, Slack, Notion, GitHub, Jira, Salesforce, HubSpot, Stripe, LinkedIn, X, Meta Ads and more), grant per-action permissions finer than native OAuth scopes, audit every call and revoke a key in one click. Self-hostable, MIT.
    8 npm
    17
    MIT