Enterprise MCP Gateway
Enterprise MCP Gateway
Sichere KI-zu-Business-Tool-Infrastruktur auf Basis des Model Context Protocol.
Ein produktionsorientiertes MCP-Gateway, das es einem KI-Agenten ermöglicht, mit CRM-, Auftrags-, Support- und Automatisierungssystemen zu arbeiten – mit Authentifizierung, RBAC, einer Policy-Engine, Prompt-Injection-Schutz, Audit-Logging, Rate-Limiting, Idempotenz, Observability, n8n-Integration und einem entfernten Streamable-HTTP-Transport.
Status: in aktiver Entwicklung.
docs/implementation-status.mddokumentiert genau, welche Phasen abgeschlossen und verifiziert sind. Es wird hier nichts behauptet, was nicht umgesetzt wurde.
Was MCP ist, in einem Absatz
Das Model Context Protocol ist ein offenes Protokoll, das es einem KI-Host ermöglicht, von einem Server bereitgestellte Fähigkeiten zu entdecken und aufzurufen: Tools (Aktionen und Abfragen), Ressourcen (maßgeblicher, schreibgeschützter Kontext) und Prompts (wiederverwendbare, parametrisierte Anweisungen). Es standardisiert das Übertragungsformat, sodass jeder kompatible Host mit jedem kompatiblen Server kommunizieren kann. Was es bewusst nicht tut, ist zu entscheiden, wer was aufrufen darf – das ist die Aufgabe des Servers, und genau darum geht es in diesem Projekt.
Related MCP server: AI-Assisted CRM MCP Server
Was dieses Projekt löst
Ein LLM mit echten Geschäftssystemen zu verbinden, ist kein Tooling-Problem, sondern ein Problem der Vertrauensgrenze. Ein naiver MCP-Server gewährt einem Agenten unvermittelten Zugriff auf Produktionsdaten. Dieses Gateway fügt die Ebene ein, die ein Unternehmen tatsächlich benötigt:
die Identität des Aufrufers stammt aus einem verifizierten Bearer-Token, niemals aus einem Tool-Argument;
jedes Tool deklariert seine erforderliche Berechtigung, Risikostufe und Audit-Klasse in einem maßgeblichen Register, und der Server setzt sie durch, bevor irgendein Geschäftscode ausgeführt wird;
risikoreiche Aktionen (Senden von Kunden-E-Mails, Auslösen von Automatisierungen) erfordern eine ausdrückliche Bestätigung und sind idempotent;
von Kunden verfasster Text wird als nicht vertrauenswürdig behandelt und als solcher gekennzeichnet, wenn er das Modell erreicht, sodass „Ignoriere deine Anweisungen“ in einem Tickettext nur eine Zeichenkette ist;
jeder folgenreiche Vorgang landet in einem Append-only-Audit-Trail.
Architektur
AI Host / Agent → MCP Client → Enterprise MCP Gateway → Business systems
observability → audit → authn → authz →
rate limit → policy → idempotency → tool handler
↓
application services
↓
PostgreSQL · Redis · n8n · email adapterVollständige Details, Sequenzdiagramme und Vertrauensgrenzen: docs/architecture.md.
Technologie
Ebene | Wahl |
Laufzeit | Python 3.12+ (entwickelt mit 3.14.3) |
MCP | Offizielles Python-SDK |
Transporte |
|
Daten | PostgreSQL über SQLAlchemy 2 + Alembic |
Cache / Limits | Redis |
Automatisierung | n8n |
Auth | OIDC/JWT (JWKS), mit einem separaten Entwicklungsmodus |
Observability | structlog + OpenTelemetry |
Begründung für jede Entscheidung, einschließlich der verworfenen Alternativen: docs/technology-decisions.md.
Dokumentation
Dokument | Inhalt |
Schichtung, Middleware-Pipeline, Sequenzen, Vertrauensgrenzen | |
Stack-Entscheidungen und verworfene Alternativen | |
Phasenbezogener Status, durchgeführte Tests, bekannte Einschränkungen |
Sicherheit, Tool-Katalog, Bereitstellung, Bedrohungsmodell und das Demo-Skript werden in den entsprechenden Phasen ergänzt.
Lizenz
MIT — siehe LICENSE.
This server cannot be installed
Maintenance
Resources
Unclaimed servers have limited discoverability.
Looking for Admin?
If you are the server author, to access and configure the admin panel.
Related MCP Servers
- AlicenseNot gradedqualityNot gradedmaintenanceAn open-source implementation of the Model Context Protocol (MCP) that bridges AI agents with enterprise systems, enabling secure access to real-world data and capabilities.6
- FlicenseNot gradedqualityDmaintenanceEnables AI agents to perform CRM operations like creating contacts, managing deals, and updating leads through natural language using the Model Context Protocol.4
- FlicenseNot gradedqualityDmaintenanceEnables AI agents to search, retrieve, and summarize content from workplace tools including Google Drive, Notion, Slack, and Confluence through secure Model Context Protocol.
- FlicenseNot gradedqualityBmaintenanceEnables secure enterprise AI agents to access internal tools like GitHub, Gmail, Calendar, file systems, databases, and knowledge bases through the Model Context Protocol, with built-in security, audit, and observability.
Related MCP Connectors
Shared, permission-aware company context for AI agents, with provenance, approvals and audit.
Odoo ERP for AI agents: hosted OAuth endpoint, gated writes, one endpoint for every instance.
Phone, SMS & email for AI agents — one remote MCP endpoint, OAuth login, zero install.
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/Zaira-Shahid/Enterprise-MCP-Gateway'
If you have feedback or need assistance with the MCP directory API, please join our Discord server