Enterprise MCP Gateway
Enterprise MCP Gateway
Infraestructura de herramientas segura de IA a negocio construida sobre el Model Context Protocol.
Un gateway MCP orientado a producción que permite a un agente de IA trabajar con sistemas de CRM, pedidos, soporte y automatización — con autenticación, RBAC, un motor de políticas, defensas contra inyección de prompts, registro de auditoría, limitación de peticiones, idempotencia, observabilidad, integración con n8n y un transporte remoto Streamable HTTP.
Estado: en construcción activa.
docs/implementation-status.mdregistra exactamente qué fases están completadas y verificadas. Aquí no se afirma nada que no se haya ejecutado.
Qué es MCP, en un párrafo
El Model Context Protocol es un protocolo abierto que permite a un host de IA descubrir y llamar a las capacidades expuestas por un servidor: herramientas (acciones y consultas), recursos (contexto autoritativo de solo lectura) y prompts (instrucciones reutilizables y parametrizadas). Estandariza el formato de intercambio para que cualquier host compatible pueda hablar con cualquier servidor compatible. Lo que deliberadamente no hace es decidir quién puede llamar a qué — eso es trabajo del servidor, y de eso trata este proyecto.
Related MCP server: AI-Assisted CRM MCP Server
Qué resuelve este proyecto
Conectar un LLM a sistemas empresariales reales no es un problema de herramientas, es un problema de límite de confianza. Un servidor MCP ingenuo entrega a un agente acceso sin mediación a los datos de producción. Este gateway inserta la capa que una empresa realmente necesita:
la identidad del llamante proviene de un bearer token verificado, nunca de un argumento de herramienta;
cada herramienta declara su permiso requerido, nivel de riesgo y clase de auditoría en un registro autoritativo, y el servidor lo aplica antes de que se ejecute cualquier código de negocio;
las acciones de alto riesgo (enviar correo al cliente, activar automatizaciones) requieren confirmación explícita y son idempotentes;
el texto escrito por clientes se trata como dato no fiable y se etiqueta como tal cuando llega al modelo, de modo que "ignora tus instrucciones" en el cuerpo de un ticket es solo una cadena;
toda operación relevante termina en un registro de auditoría de solo adición.
Arquitectura
AI Host / Agent → MCP Client → Enterprise MCP Gateway → Business systems
observability → audit → authn → authz →
rate limit → policy → idempotency → tool handler
↓
application services
↓
PostgreSQL · Redis · n8n · email adapterDetalle completo, diagramas de secuencia y límites de confianza: docs/architecture.md.
Tecnología
Capa | Elección |
Tiempo de ejecución | Python 3.12+ (desarrollado en 3.14.3) |
MCP | SDK oficial de Python |
Transportes |
|
Datos | PostgreSQL mediante SQLAlchemy 2 + Alembic |
Caché / límites | Redis |
Automatización | n8n |
Autenticación | OIDC/JWT (JWKS), con un modo de desarrollo separado |
Observabilidad | structlog + OpenTelemetry |
Justificación de cada elección, incluyendo lo que se rechazó: docs/technology-decisions.md.
Documentación
Documento | Contenidos |
Capas, pipeline de middleware, secuencias, límites de confianza | |
Elecciones de stack y alternativas rechazadas | |
Estado por fase, pruebas ejecutadas, limitaciones conocidas |
Seguridad, catálogo de herramientas, despliegue, modelo de amenazas y el script de demostración se añaden en sus fases correspondientes.
Licencia
MIT — consulta LICENSE.
This server cannot be installed
Maintenance
Resources
Unclaimed servers have limited discoverability.
Looking for Admin?
If you are the server author, to access and configure the admin panel.
Related MCP Servers
- AlicenseNot gradedqualityNot gradedmaintenanceAn open-source implementation of the Model Context Protocol (MCP) that bridges AI agents with enterprise systems, enabling secure access to real-world data and capabilities.6
- FlicenseNot gradedqualityDmaintenanceEnables AI agents to perform CRM operations like creating contacts, managing deals, and updating leads through natural language using the Model Context Protocol.4
- FlicenseNot gradedqualityDmaintenanceEnables AI agents to search, retrieve, and summarize content from workplace tools including Google Drive, Notion, Slack, and Confluence through secure Model Context Protocol.
- FlicenseNot gradedqualityBmaintenanceEnables secure enterprise AI agents to access internal tools like GitHub, Gmail, Calendar, file systems, databases, and knowledge bases through the Model Context Protocol, with built-in security, audit, and observability.
Related MCP Connectors
Shared, permission-aware company context for AI agents, with provenance, approvals and audit.
Odoo ERP for AI agents: hosted OAuth endpoint, gated writes, one endpoint for every instance.
Phone, SMS & email for AI agents — one remote MCP endpoint, OAuth login, zero install.
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/Zaira-Shahid/Enterprise-MCP-Gateway'
If you have feedback or need assistance with the MCP directory API, please join our Discord server