Skip to main content
Glama
Zaira-Shahid

Enterprise MCP Gateway

by Zaira-Shahid

Enterprise MCP Gateway

Infraestructura de herramientas segura de IA a negocio construida sobre el Model Context Protocol.

Un gateway MCP orientado a producción que permite a un agente de IA trabajar con sistemas de CRM, pedidos, soporte y automatización — con autenticación, RBAC, un motor de políticas, defensas contra inyección de prompts, registro de auditoría, limitación de peticiones, idempotencia, observabilidad, integración con n8n y un transporte remoto Streamable HTTP.

Estado: en construcción activa. docs/implementation-status.md registra exactamente qué fases están completadas y verificadas. Aquí no se afirma nada que no se haya ejecutado.


Qué es MCP, en un párrafo

El Model Context Protocol es un protocolo abierto que permite a un host de IA descubrir y llamar a las capacidades expuestas por un servidor: herramientas (acciones y consultas), recursos (contexto autoritativo de solo lectura) y prompts (instrucciones reutilizables y parametrizadas). Estandariza el formato de intercambio para que cualquier host compatible pueda hablar con cualquier servidor compatible. Lo que deliberadamente no hace es decidir quién puede llamar a qué — eso es trabajo del servidor, y de eso trata este proyecto.

Related MCP server: AI-Assisted CRM MCP Server

Qué resuelve este proyecto

Conectar un LLM a sistemas empresariales reales no es un problema de herramientas, es un problema de límite de confianza. Un servidor MCP ingenuo entrega a un agente acceso sin mediación a los datos de producción. Este gateway inserta la capa que una empresa realmente necesita:

  • la identidad del llamante proviene de un bearer token verificado, nunca de un argumento de herramienta;

  • cada herramienta declara su permiso requerido, nivel de riesgo y clase de auditoría en un registro autoritativo, y el servidor lo aplica antes de que se ejecute cualquier código de negocio;

  • las acciones de alto riesgo (enviar correo al cliente, activar automatizaciones) requieren confirmación explícita y son idempotentes;

  • el texto escrito por clientes se trata como dato no fiable y se etiqueta como tal cuando llega al modelo, de modo que "ignora tus instrucciones" en el cuerpo de un ticket es solo una cadena;

  • toda operación relevante termina en un registro de auditoría de solo adición.

Arquitectura

AI Host / Agent  →  MCP Client  →  Enterprise MCP Gateway  →  Business systems

                    observability → audit → authn → authz →
                    rate limit → policy → idempotency → tool handler
                                                          ↓
                                                application services
                                                          ↓
                                     PostgreSQL · Redis · n8n · email adapter

Detalle completo, diagramas de secuencia y límites de confianza: docs/architecture.md.

Tecnología

Capa

Elección

Tiempo de ejecución

Python 3.12+ (desarrollado en 3.14.3)

MCP

SDK oficial de Python mcp==2.1.1 (API v2: MCPServer, ServerMiddleware)

Transportes

stdio (local) y Streamable HTTP (remoto)

Datos

PostgreSQL mediante SQLAlchemy 2 + Alembic

Caché / límites

Redis

Automatización

n8n

Autenticación

OIDC/JWT (JWKS), con un modo de desarrollo separado

Observabilidad

structlog + OpenTelemetry

Justificación de cada elección, incluyendo lo que se rechazó: docs/technology-decisions.md.

Documentación

Documento

Contenidos

architecture.md

Capas, pipeline de middleware, secuencias, límites de confianza

technology-decisions.md

Elecciones de stack y alternativas rechazadas

implementation-status.md

Estado por fase, pruebas ejecutadas, limitaciones conocidas

Seguridad, catálogo de herramientas, despliegue, modelo de amenazas y el script de demostración se añaden en sus fases correspondientes.

Licencia

MIT — consulta LICENSE.

A
license - permissive license
Not graded
quality - not tested
C
maintenance

Maintenance

Maintainers
Response time
Release cycle
Releases (12mo)
Commit activity

Resources

Unclaimed servers have limited discoverability.

Looking for Admin?

If you are the server author, to access and configure the admin panel.

Related MCP Servers

View all related MCP servers

Related MCP Connectors

  • Shared, permission-aware company context for AI agents, with provenance, approvals and audit.

  • Odoo ERP for AI agents: hosted OAuth endpoint, gated writes, one endpoint for every instance.

  • Phone, SMS & email for AI agents — one remote MCP endpoint, OAuth login, zero install.

View all MCP Connectors

Latest Blog Posts

MCP directory API

We provide all the information about MCP servers via our MCP API.

curl -X GET 'https://glama.ai/api/mcp/v1/servers/Zaira-Shahid/Enterprise-MCP-Gateway'

If you have feedback or need assistance with the MCP directory API, please join our Discord server