Skip to main content
Glama
Zaira-Shahid

Enterprise MCP Gateway

by Zaira-Shahid

Enterprise MCP Gateway

Sichere KI-zu-Business-Tool-Infrastruktur auf Basis des Model Context Protocol.

Ein produktionsorientiertes MCP-Gateway, das es einem KI-Agenten ermöglicht, mit CRM-, Auftrags-, Support- und Automatisierungssystemen zu arbeiten – mit Authentifizierung, RBAC, einer Policy-Engine, Prompt-Injection-Schutz, Audit-Logging, Rate-Limiting, Idempotenz, Observability, n8n-Integration und einem entfernten Streamable-HTTP-Transport.

Status: in aktiver Entwicklung. docs/implementation-status.md dokumentiert genau, welche Phasen abgeschlossen und verifiziert sind. Es wird hier nichts behauptet, was nicht umgesetzt wurde.


Was MCP ist, in einem Absatz

Das Model Context Protocol ist ein offenes Protokoll, das es einem KI-Host ermöglicht, von einem Server bereitgestellte Fähigkeiten zu entdecken und aufzurufen: Tools (Aktionen und Abfragen), Ressourcen (maßgeblicher, schreibgeschützter Kontext) und Prompts (wiederverwendbare, parametrisierte Anweisungen). Es standardisiert das Übertragungsformat, sodass jeder kompatible Host mit jedem kompatiblen Server kommunizieren kann. Was es bewusst nicht tut, ist zu entscheiden, wer was aufrufen darf – das ist die Aufgabe des Servers, und genau darum geht es in diesem Projekt.

Related MCP server: AI-Assisted CRM MCP Server

Was dieses Projekt löst

Ein LLM mit echten Geschäftssystemen zu verbinden, ist kein Tooling-Problem, sondern ein Problem der Vertrauensgrenze. Ein naiver MCP-Server gewährt einem Agenten unvermittelten Zugriff auf Produktionsdaten. Dieses Gateway fügt die Ebene ein, die ein Unternehmen tatsächlich benötigt:

  • die Identität des Aufrufers stammt aus einem verifizierten Bearer-Token, niemals aus einem Tool-Argument;

  • jedes Tool deklariert seine erforderliche Berechtigung, Risikostufe und Audit-Klasse in einem maßgeblichen Register, und der Server setzt sie durch, bevor irgendein Geschäftscode ausgeführt wird;

  • risikoreiche Aktionen (Senden von Kunden-E-Mails, Auslösen von Automatisierungen) erfordern eine ausdrückliche Bestätigung und sind idempotent;

  • von Kunden verfasster Text wird als nicht vertrauenswürdig behandelt und als solcher gekennzeichnet, wenn er das Modell erreicht, sodass „Ignoriere deine Anweisungen“ in einem Tickettext nur eine Zeichenkette ist;

  • jeder folgenreiche Vorgang landet in einem Append-only-Audit-Trail.

Architektur

AI Host / Agent  →  MCP Client  →  Enterprise MCP Gateway  →  Business systems

                    observability → audit → authn → authz →
                    rate limit → policy → idempotency → tool handler
                                                          ↓
                                                application services
                                                          ↓
                                     PostgreSQL · Redis · n8n · email adapter

Vollständige Details, Sequenzdiagramme und Vertrauensgrenzen: docs/architecture.md.

Technologie

Ebene

Wahl

Laufzeit

Python 3.12+ (entwickelt mit 3.14.3)

MCP

Offizielles Python-SDK mcp==2.1.1 (v2-API: MCPServer, ServerMiddleware)

Transporte

stdio (lokal) und Streamable HTTP (remote)

Daten

PostgreSQL über SQLAlchemy 2 + Alembic

Cache / Limits

Redis

Automatisierung

n8n

Auth

OIDC/JWT (JWKS), mit einem separaten Entwicklungsmodus

Observability

structlog + OpenTelemetry

Begründung für jede Entscheidung, einschließlich der verworfenen Alternativen: docs/technology-decisions.md.

Dokumentation

Dokument

Inhalt

architecture.md

Schichtung, Middleware-Pipeline, Sequenzen, Vertrauensgrenzen

technology-decisions.md

Stack-Entscheidungen und verworfene Alternativen

implementation-status.md

Phasenbezogener Status, durchgeführte Tests, bekannte Einschränkungen

Sicherheit, Tool-Katalog, Bereitstellung, Bedrohungsmodell und das Demo-Skript werden in den entsprechenden Phasen ergänzt.

Lizenz

MIT — siehe LICENSE.

A
license - permissive license
Not graded
quality - not tested
C
maintenance

Maintenance

Maintainers
Response time
Release cycle
Releases (12mo)
Commit activity

Resources

Unclaimed servers have limited discoverability.

Looking for Admin?

If you are the server author, to access and configure the admin panel.

Related MCP Servers

View all related MCP servers

Related MCP Connectors

  • Shared, permission-aware company context for AI agents, with provenance, approvals and audit.

  • Odoo ERP for AI agents: hosted OAuth endpoint, gated writes, one endpoint for every instance.

  • Phone, SMS & email for AI agents — one remote MCP endpoint, OAuth login, zero install.

View all MCP Connectors

Latest Blog Posts

MCP directory API

We provide all the information about MCP servers via our MCP API.

curl -X GET 'https://glama.ai/api/mcp/v1/servers/Zaira-Shahid/Enterprise-MCP-Gateway'

If you have feedback or need assistance with the MCP directory API, please join our Discord server