Skip to main content
Glama
Zaira-Shahid

Enterprise MCP Gateway

by Zaira-Shahid

Enterprise MCP Gateway

Model Context Protocol 기반의 안전한 AI-to-business 도구 인프라.

AI 에이전트가 CRM, 주문, 지원 및 자동화 시스템과 작업할 수 있게 해주는 프로덕션 지향 MCP 게이트웨이 — 인증, RBAC, 정책 엔진, 프롬프트 인젝션 방어, 감사 로깅, 속도 제한, 멱등성, 관측 가능성, n8n 통합 및 원격 Streamable HTTP 전송을 제공합니다.

상태: 현재 활발히 구축 중입니다. docs/implementation-status.md에는 어떤 단계가 완료되고 검증되었는지 정확히 기록되어 있습니다. 실제로 실행되지 않은 것은 이 문서에서 주장하지 않습니다.


MCP란 무엇인가: 한 문단으로

Model Context Protocol은 서버가 노출하는 기능을 AI 호스트가 발견하고 호출할 수 있게 해주는 개방형 프로토콜입니다: 도구(작업 및 쿼리), 리소스(신뢰할 수 있는 읽기 전용 컨텍스트), 프롬프트(재사용 가능하고 매개변수화된 지침). 이 프로토콜은 와이어 형식을 표준화하여 모든 호환 호스트가 모든 호환 서버와 통신할 수 있게 합니다. 의도적으로 하지 않는 일은 누가 무엇을 호출할 수 있는지를 결정하는 것입니다 — 그것은 서버가 해야 할 일이며, 이 프로젝트는 바로 그 일에 관한 것입니다.

Related MCP server: AI-Assisted CRM MCP Server

이 프로젝트가 해결하는 문제

LLM을 실제 비즈니스 시스템에 연결하는 것은 도구의 문제가 아니라 신뢰 경계 문제입니다. 단순한 MCP 서버는 에이전트에게 프로덕션 데이터에 대한 직접 접근 권한을 그대로 넘겨줍니다. 이 게이트웨이는 기업이 실제로 필요로 하는 계층을 추가합니다:

  • 호출자의 신원은 검증된 베어러 토큰에서 비롯되며, 결코 도구 인자에서 비롯되지 않습니다;

  • 모든 도구는 필요한 권한, 위험 수준 및 감사 클래스를 하나의 권위 있는 레지스트리에 선언하며, 서버는 비즈니스 코드가 실행되기 전에 이를 강제합니다;

  • 고위험 작업(고객 이메일 발송, 자동화 트리거)은 명시적인 확인을 요구하며 멱등성을 가집니다;

  • 고객이 작성한 텍스트는 신뢰할 수 없는 데이터로 취급되며 모델에 도달할 때 그렇게 표시되므로, 티켓 본문의 "지시를 무시하세요"는 단지 문자열일 뿐입니다;

  • 모든 중대한 작업은 추가 전용 감사 추적에 기록됩니다.

아키텍처

AI Host / Agent  →  MCP Client  →  Enterprise MCP Gateway  →  Business systems

                    observability → audit → authn → authz →
                    rate limit → policy → idempotency → tool handler
                                                          ↓
                                                application services
                                                          ↓
                                     PostgreSQL · Redis · n8n · email adapter

전체 상세 내용, 시퀀스 다이어그램 및 신뢰 경계: docs/architecture.md.

기술

계층

선택

런타임

Python 3.12+ (개발 환경: 3.14.3)

MCP

공식 Python SDK mcp==2.1.1 (v2 API: MCPServer, ServerMiddleware)

전송

stdio(로컬) 및 Streamable HTTP(원격)

데이터

SQLAlchemy 2 + Alembic을 통한 PostgreSQL

캐시 / 제한

Redis

자동화

n8n

인증

OIDC/JWT(JWKS), 별도의 개발 모드 포함

관측 가능성

structlog + OpenTelemetry

각 선택의 근거와 기각된 대안: docs/technology-decisions.md.

문서

문서

내용

architecture.md

계층화, 미들웨어 파이프라인, 시퀀스, 신뢰 경계

technology-decisions.md

스택 선택과 기각된 대안

implementation-status.md

단계별 상태, 실행된 테스트, 알려진 제한 사항

보안, 도구 카탈로그, 배포, 위협 모델 및 데모 스크립트는 해당 단계에서 추가됩니다.

라이선스

MIT — LICENSE를 참조하세요.

A
license - permissive license
Not graded
quality - not tested
C
maintenance

Maintenance

Maintainers
Response time
Release cycle
Releases (12mo)
Commit activity

Resources

Unclaimed servers have limited discoverability.

Looking for Admin?

If you are the server author, to access and configure the admin panel.

Related MCP Servers

View all related MCP servers

Related MCP Connectors

  • Shared, permission-aware company context for AI agents, with provenance, approvals and audit.

  • Odoo ERP for AI agents: hosted OAuth endpoint, gated writes, one endpoint for every instance.

  • Phone, SMS & email for AI agents — one remote MCP endpoint, OAuth login, zero install.

View all MCP Connectors

Latest Blog Posts

MCP directory API

We provide all the information about MCP servers via our MCP API.

curl -X GET 'https://glama.ai/api/mcp/v1/servers/Zaira-Shahid/Enterprise-MCP-Gateway'

If you have feedback or need assistance with the MCP directory API, please join our Discord server