Skip to main content
Glama
Zaira-Shahid

Enterprise MCP Gateway

by Zaira-Shahid

Enterprise MCP Gateway

基于 Model Context Protocol 构建的安全 AI 到业务工具基础设施。

一个面向生产的 MCP 网关,让 AI 代理能够与 CRM、订单、支持和自动化系统协作——具备身份认证、RBAC、策略引擎、提示注入防御、审计日志、限流、幂等性、可观测性、n8n 集成以及远程 Streamable HTTP 传输。

状态:正在积极建设中。 docs/implementation-status.md 精确记录了哪些阶段已完成并通过验证。这里不会声称任何未经实际执行的内容。


用一段话说明什么是 MCP

Model Context Protocol 是一种开放协议,让 AI 主机能够发现并调用服务器暴露的能力:工具(操作和查询)、资源(权威的只读上下文)和提示词(可复用、参数化的指令)。它标准化了传输格式,因此任何符合规范的主机都能与任何符合规范的服务器通信。它刻意做的事情,是决定谁被允许调用什么——那是服务器的工作,而这正是本项目关注的核心。

Related MCP server: AI-Assisted CRM MCP Server

本项目解决的问题

将 LLM 连接到真实业务系统并不是一个工具问题,而是一个信任边界问题。一个简单的 MCP 服务器会让代理不加管控地直接访问生产数据。这个网关加入了企业真正需要的那一层:

  • 调用者的身份来自经过验证的 bearer token,绝不来自工具参数;

  • 每个工具都在一个权威注册表中声明其所需权限、风险级别和审计类别,服务器会在任何业务代码运行之前强制执行;

  • 高风险操作(发送客户邮件、触发自动化)需要明确确认,并且具备幂等性;

  • 客户撰写的文本被视为不可信数据,并在到达模型时被如此标记,因此工单正文中的“忽略你的指令”只是一个字符串;

  • 每项会产生后果的操作都会被记入只追加的审计日志。

架构

AI Host / Agent  →  MCP Client  →  Enterprise MCP Gateway  →  Business systems

                    observability → audit → authn → authz →
                    rate limit → policy → idempotency → tool handler
                                                          ↓
                                                application services
                                                          ↓
                                     PostgreSQL · Redis · n8n · email adapter

完整细节、时序图和信任边界:docs/architecture.md

技术

选型

运行时

Python 3.12+(在 3.14.3 上开发)

MCP

官方 Python SDK mcp==2.1.1(v2 API:MCPServerServerMiddleware

传输

stdio(本地)和 Streamable HTTP(远程)

数据

PostgreSQL(通过 SQLAlchemy 2 + Alembic)

缓存 / 限流

Redis

自动化

n8n

认证

OIDC/JWT(JWKS),并配有独立的开发模式

可观测性

structlog + OpenTelemetry

每项选择的理由,包括被否决的备选方案:docs/technology-decisions.md

文档

文档

内容

architecture.md

分层、中间件管线、时序、信任边界

technology-decisions.md

技术栈选型与被否决的备选方案

implementation-status.md

各阶段状态、已运行的测试、已知限制

安全、工具目录、部署、威胁模型和演示脚本将在各自对应的阶段补充。

许可证

MIT —— 参见 LICENSE

A
license - permissive license
Not graded
quality - not tested
C
maintenance

Maintenance

Maintainers
Response time
Release cycle
Releases (12mo)
Commit activity

Resources

Unclaimed servers have limited discoverability.

Looking for Admin?

If you are the server author, to access and configure the admin panel.

Related MCP Servers

View all related MCP servers

Related MCP Connectors

  • Shared, permission-aware company context for AI agents, with provenance, approvals and audit.

  • Odoo ERP for AI agents: hosted OAuth endpoint, gated writes, one endpoint for every instance.

  • Phone, SMS & email for AI agents — one remote MCP endpoint, OAuth login, zero install.

View all MCP Connectors

Latest Blog Posts

MCP directory API

We provide all the information about MCP servers via our MCP API.

curl -X GET 'https://glama.ai/api/mcp/v1/servers/Zaira-Shahid/Enterprise-MCP-Gateway'

If you have feedback or need assistance with the MCP directory API, please join our Discord server