Skip to main content
Glama
Zaira-Shahid

Enterprise MCP Gateway

by Zaira-Shahid

Enterprise MCP Gateway

Безопасная инструментальная инфраструктура для связи ИИ с бизнес-системами, построенная на Model Context Protocol.

Продакшн-ориентированный MCP-шлюз, который позволяет ИИ-агенту работать с CRM-системами, системами заказов, поддержки и автоматизации — с аутентификацией, RBAC, движком политик, защитой от промпт-инъекций, журналированием аудита, ограничением частоты запросов, идемпотентностью, наблюдаемостью, интеграцией с n8n и удалённым транспортом Streamable HTTP.

Статус: в стадии активной разработки. В docs/implementation-status.md точно указано, какие этапы завершены и проверены. Здесь не заявляется ничего, что не было выполнено.


Что такое MCP, в одном абзаце

Model Context Protocol — это открытый протокол, который позволяет ИИ-хосту обнаруживать и вызывать возможности, предоставляемые сервером: инструменты (действия и запросы), ресурсы (авторитетный контекст только для чтения) и промпты (переиспользуемые параметризованные инструкции). Он стандартизирует формат обмена, чтобы любой совместимый хост мог общаться с любым совместимым сервером. Чего он намеренно не делает — не решает, кому что разрешено вызывать; это задача сервера, и именно об этом этот проект.

Related MCP server: AI-Assisted CRM MCP Server

Что решает этот проект

Подключение LLM к реальным бизнес-системам — это не проблема инструментов, а проблема границы доверия. Наивный MCP-сервер предоставляет агенту прямой доступ к производственным данным. Этот шлюз добавляет тот слой, который компании действительно нужен:

  • личность вызывающей стороны определяется проверенным bearer-токеном, но никогда не аргументом инструмента;

  • каждый инструмент объявляет требуемое разрешение, уровень риска и класс аудита в едином авторитетном реестре, и сервер обеспечивает его соблюдение до выполнения любого бизнес-кода;

  • действия с высоким риском (отправка писем клиентам, запуск автоматизаций) требуют явного подтверждения и являются идемпотентными;

  • текст, созданный клиентом, рассматривается как недоверенные данные и помечается таковым при попадании к модели, поэтому «игнорируй свои инструкции» в теле тикета — это просто строка;

  • каждая значимая операция попадает в журнал аудита, в который можно только добавлять записи.

Архитектура

AI Host / Agent  →  MCP Client  →  Enterprise MCP Gateway  →  Business systems

                    observability → audit → authn → authz →
                    rate limit → policy → idempotency → tool handler
                                                          ↓
                                                application services
                                                          ↓
                                     PostgreSQL · Redis · n8n · email adapter

Детали, диаграммы последовательностей и границы доверия: docs/architecture.md.

Технологии

Слой

Выбор

Среда выполнения

Python 3.12+ (разработано на 3.14.3)

MCP

Официальный Python SDK mcp==2.1.1 (v2 API: MCPServer, ServerMiddleware)

Транспорты

stdio (локально) и Streamable HTTP (удалённо)

Данные

PostgreSQL через SQLAlchemy 2 + Alembic

Кэш / лимиты

Redis

Автоматизация

n8n

Аутентификация

OIDC/JWT (JWKS), с отдельным режимом разработки

Наблюдаемость

structlog + OpenTelemetry

Обоснование каждого выбора, включая отклонённые варианты: docs/technology-decisions.md.

Документация

Документ

Содержание

architecture.md

Слои, конвейер middleware, последовательности, границы доверия

technology-decisions.md

Выбор стека и отклонённые альтернативы

implementation-status.md

Статус по этапам, выполненные тесты, известные ограничения

Безопасность, каталог инструментов, развёртывание, модель угроз и демонстрационный скрипт добавляются на соответствующих этапах.

Лицензия

MIT — см. LICENSE.

A
license - permissive license
Not graded
quality - not tested
C
maintenance

Maintenance

Maintainers
Response time
Release cycle
Releases (12mo)
Commit activity

Resources

Unclaimed servers have limited discoverability.

Looking for Admin?

If you are the server author, to access and configure the admin panel.

Related MCP Servers

View all related MCP servers

Related MCP Connectors

  • Shared, permission-aware company context for AI agents, with provenance, approvals and audit.

  • Odoo ERP for AI agents: hosted OAuth endpoint, gated writes, one endpoint for every instance.

  • Phone, SMS & email for AI agents — one remote MCP endpoint, OAuth login, zero install.

View all MCP Connectors

Latest Blog Posts

MCP directory API

We provide all the information about MCP servers via our MCP API.

curl -X GET 'https://glama.ai/api/mcp/v1/servers/Zaira-Shahid/Enterprise-MCP-Gateway'

If you have feedback or need assistance with the MCP directory API, please join our Discord server