Enterprise MCP Gateway
Enterprise MCP Gateway
Безопасная инструментальная инфраструктура для связи ИИ с бизнес-системами, построенная на Model Context Protocol.
Продакшн-ориентированный MCP-шлюз, который позволяет ИИ-агенту работать с CRM-системами, системами заказов, поддержки и автоматизации — с аутентификацией, RBAC, движком политик, защитой от промпт-инъекций, журналированием аудита, ограничением частоты запросов, идемпотентностью, наблюдаемостью, интеграцией с n8n и удалённым транспортом Streamable HTTP.
Статус: в стадии активной разработки. В
docs/implementation-status.mdточно указано, какие этапы завершены и проверены. Здесь не заявляется ничего, что не было выполнено.
Что такое MCP, в одном абзаце
Model Context Protocol — это открытый протокол, который позволяет ИИ-хосту обнаруживать и вызывать возможности, предоставляемые сервером: инструменты (действия и запросы), ресурсы (авторитетный контекст только для чтения) и промпты (переиспользуемые параметризованные инструкции). Он стандартизирует формат обмена, чтобы любой совместимый хост мог общаться с любым совместимым сервером. Чего он намеренно не делает — не решает, кому что разрешено вызывать; это задача сервера, и именно об этом этот проект.
Related MCP server: AI-Assisted CRM MCP Server
Что решает этот проект
Подключение LLM к реальным бизнес-системам — это не проблема инструментов, а проблема границы доверия. Наивный MCP-сервер предоставляет агенту прямой доступ к производственным данным. Этот шлюз добавляет тот слой, который компании действительно нужен:
личность вызывающей стороны определяется проверенным bearer-токеном, но никогда не аргументом инструмента;
каждый инструмент объявляет требуемое разрешение, уровень риска и класс аудита в едином авторитетном реестре, и сервер обеспечивает его соблюдение до выполнения любого бизнес-кода;
действия с высоким риском (отправка писем клиентам, запуск автоматизаций) требуют явного подтверждения и являются идемпотентными;
текст, созданный клиентом, рассматривается как недоверенные данные и помечается таковым при попадании к модели, поэтому «игнорируй свои инструкции» в теле тикета — это просто строка;
каждая значимая операция попадает в журнал аудита, в который можно только добавлять записи.
Архитектура
AI Host / Agent → MCP Client → Enterprise MCP Gateway → Business systems
observability → audit → authn → authz →
rate limit → policy → idempotency → tool handler
↓
application services
↓
PostgreSQL · Redis · n8n · email adapterДетали, диаграммы последовательностей и границы доверия: docs/architecture.md.
Технологии
Слой | Выбор |
Среда выполнения | Python 3.12+ (разработано на 3.14.3) |
MCP | Официальный Python SDK |
Транспорты |
|
Данные | PostgreSQL через SQLAlchemy 2 + Alembic |
Кэш / лимиты | Redis |
Автоматизация | n8n |
Аутентификация | OIDC/JWT (JWKS), с отдельным режимом разработки |
Наблюдаемость | structlog + OpenTelemetry |
Обоснование каждого выбора, включая отклонённые варианты: docs/technology-decisions.md.
Документация
Документ | Содержание |
Слои, конвейер middleware, последовательности, границы доверия | |
Выбор стека и отклонённые альтернативы | |
Статус по этапам, выполненные тесты, известные ограничения |
Безопасность, каталог инструментов, развёртывание, модель угроз и демонстрационный скрипт добавляются на соответствующих этапах.
Лицензия
MIT — см. LICENSE.
This server cannot be installed
Maintenance
Resources
Unclaimed servers have limited discoverability.
Looking for Admin?
If you are the server author, to access and configure the admin panel.
Related MCP Servers
- AlicenseNot gradedqualityNot gradedmaintenanceAn open-source implementation of the Model Context Protocol (MCP) that bridges AI agents with enterprise systems, enabling secure access to real-world data and capabilities.6
- FlicenseNot gradedqualityDmaintenanceEnables AI agents to perform CRM operations like creating contacts, managing deals, and updating leads through natural language using the Model Context Protocol.4
- FlicenseNot gradedqualityDmaintenanceEnables AI agents to search, retrieve, and summarize content from workplace tools including Google Drive, Notion, Slack, and Confluence through secure Model Context Protocol.
- FlicenseNot gradedqualityBmaintenanceEnables secure enterprise AI agents to access internal tools like GitHub, Gmail, Calendar, file systems, databases, and knowledge bases through the Model Context Protocol, with built-in security, audit, and observability.
Related MCP Connectors
Shared, permission-aware company context for AI agents, with provenance, approvals and audit.
Odoo ERP for AI agents: hosted OAuth endpoint, gated writes, one endpoint for every instance.
Phone, SMS & email for AI agents — one remote MCP endpoint, OAuth login, zero install.
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/Zaira-Shahid/Enterprise-MCP-Gateway'
If you have feedback or need assistance with the MCP directory API, please join our Discord server