ru-mcp-gateway
Click on "Deploy Server".
Wait a few minutes for the server to deploy. Once ready, it will show a "Started" state.
In the chat, type
@followed by the MCP server name and your instructions, e.g., "@ru-mcp-gatewayнайди мои открытые задачи в Яндекс Трекере"
That's it! The server will respond to your query, and you can continue using it as needed.
Here is a step-by-step guide with screenshots.
ru-mcp-gateway
Корпоративный MCP-шлюз: один защищённый адрес, через который ИИ-ассистенты (Claude Code, Cursor, Codex и другие MCP-клиенты) работают с системами компании — Яндекс Трекером, Битрикс24, 1С.
Вход через Яндекс ID с экраном согласия; пускаются только разрешённые домены и адреса.
MCP OAuth для клиентов: никаких токенов вручную в конфиге клиента.
Роли
readonly/member/adminи права на ресурсы: конкретные очереди Трекера, воронки Битрикс24, наборы 1С — кому чтение, кому запись. Проверяются на каждом вызове.Трекер от имени сотрудника (по желанию): действия идут с его собственным токеном Яндекса, который хранится на сервере только зашифрованным.
Журнал аудита каждого вызова инструмента, входа и отказа; просмотр и выгрузка из консоли.
Ограничение частоты запросов, миграции схемы базы, автоматическая очистка старых записей.
Секреты коннекторов остаются на сервере и не попадают ни к модели, ни к клиенту.
Авторизацию нельзя выключить. Небезопасная конфигурация не даёт процессу стартовать.
Статус: 0.4.1, не прошёл внешний аудит безопасности. Не подключайте рабочие системы с правами на запись, пока не прочитаны SECURITY.md и не проведена проверка.
Коннекторы
Коннектор | Инструменты | Уровень |
Шлюз |
| read |
Яндекс Трекер |
| read |
| write | |
Битрикс24 (CRM) |
| read |
| write | |
1С (OData) |
| read |
amoCRM |
| read |
| write | |
МойСклад |
| read |
Контур.Фокус |
| read |
Wildberries |
| read |
Ozon |
| read |
Диадок |
| read |
СБИС |
| read |
Яндекс Диск (от имени сотрудника) |
| read |
Яндекс Почта (от имени сотрудника) |
| read |
Коннектор включается, только если в .env заданы его учётные данные.
Пользователь видит в списке только инструменты, разрешённые его роли и правам на ресурсы.
Related MCP server: Nervora
Установка
Нужны: VM с Ubuntu 24.04, домен с A-записью на неё, Docker, Caddy.
sudo apt-get update && sudo apt-get install -y git docker.io docker-compose-v2 caddy
sudo git clone https://github.com/aiport-cptr/ru-mcp-gateway.git /opt/rugw
cd /opt/rugw
sudo install -m 0600 .env.example .env
sudo editor .env # заполнить; секреты не отправлять в чаты
sudo docker compose up -d --build # при старте сам применяет миграции базы
curl -fsS http://127.0.0.1:8000/healthz # {"ok":true,"auth_enabled":true,...}HTTPS: скопируйте deploy/Caddyfile в /etc/caddy/Caddyfile, замените домен,
sudo systemctl reload caddy. Порт 8000 в облаке не открывайте — он слушает только 127.0.0.1.
OAuth-приложение Яндекса (https://oauth.yandex.ru/client/new):
права «Доступ к адресу электронной почты» и «Доступ к логину, имени и фамилии»,
Redirect URI — https://<домен>/auth/yandex/callback.
Подключение клиента
Claude Code:
claude mcp add --transport http company https://<домен>/mcpКлиент сам откроет браузер: вход через Яндекс → экран «Разрешить» → готово.
Обновление
cd /opt/rugw && sudo git pull && sudo docker compose up -d --buildМиграции базы применяются автоматически при старте. Перед обновлением сделайте резервную копию:
sudo docker compose exec postgres pg_dump -U rugw rugw > backup.sql.
Управление
Только из консоли сервера (у шлюза нет веб-админки — меньше поверхность атаки).
Ниже rugw — это sudo docker compose exec gateway python -m rugw.
rugw users list
rugw users set-role ivan@company.ru member
rugw users disable ivan@company.ru # блокирует и гасит все его токены
rugw audit list # последние 50 событий за сутки
rugw audit list --outcome denied --since 7d # отказы за неделю
rugw audit list --user ivan@company.ru
rugw audit export --since 30d --format csv > audit.csv
rugw grants list # права на ресурсы
rugw grants add user:ivan@company.ru tracker SUP write
rugw grants add role:member bitrix24 'deal:0' write # основная воронка сделок
rugw grants remove 7
rugw groups add sales ivan@company.ru # группы: права на group:sales
rugw grants add group:sales amocrm 'lead:*' write
rugw diadoc login # вход администратора в Диадок (один раз)
rugw migrate --status # версия схемы базы
rugw cleanup # очистка вручную (фоновая идёт раз в час)Права на ресурсы
После установки действуют права по умолчанию: readonly читает всё, member читает и пишет
всё (как в 0.2). Чтобы ограничить доступ, удалите их и выдайте узкие:
rugw grants list
rugw grants remove 1 # role:readonly * * read
rugw grants remove 2 # role:member * * write
rugw grants add role:member tracker SUP write
rugw grants add role:member bitrix24 'deal:*' read
rugw grants add user:cfo@company.ru onec 'Document_*' readРесурсы: Трекер — ключ очереди; Битрикс24 — deal:<id воронки>, lead, contact, company;
1С — имя набора OData; amoCRM — lead:<id воронки>, contact, company; МойСклад — тип сущности
и stock; Контур.Фокус — метод API; Wildberries — stocks/orders/sales; Ozon —
products/stocks/postings. Подробно — docs/design/0.4-connectors.md. * — любая последовательность символов. Роль — потолок: readonly
не пишет даже с правом write. Админ видит всё. Изменения действуют сразу.
Подробно — docs/design/0.3-access.md.
Если что-то не работает
Ошибка инструмента заканчивается кодом и номером запроса, например
[код UPSTREAM_AUTH, запрос rq-3f9a1c0b7e21]. По номеру администратор находит вызов:
rugw audit list --request rq-3f9a1c0b7e21UPSTREAM_AUTH — проверьте токен коннектора; UPSTREAM_RATE_LIMIT — лимит внешней системы
(у Wildberries — 1 запрос в минуту); RELOGIN_REQUIRED — сотруднику нужно переподключить шлюз;
INTERNAL — подробности в логе сервера по тому же номеру. Все коды — в
docs/design/0.4-connectors.md.
Трекер от имени сотрудника
В OAuth-приложении Яндекса добавьте права «Чтение из трекера» и «Запись в трекер».
В
.env:RUGW_TRACKER_AUTH_MODE=user RUGW_YANDEX_EXTRA_SCOPES=tracker:read tracker:write RUGW_TOKEN_ENCRYPTION_KEYS=<ключ: python -c "from cryptography.fernet import Fernet; print(Fernet.generate_key().decode())">RUGW_TRACKER_TOKENв этом режиме не нужен.Сотрудники переподключают шлюз в клиенте (входят через Яндекс заново).
Ключ шифрования храните отдельно от резервных копий базы. Смена ключа: впишите новый первым
через запятую (новый,старый), выполните rugw credentials rotate, затем уберите старый.
Разработка
uv sync
uv run pytest -q # на SQLite
RUGW_TEST_PG_URL=postgresql+asyncpg://user:pass@127.0.0.1:5432 uv run pytest -q # на PostgreSQL
uv run ruff check src testsИзменили модели в db.py — добавьте миграцию в src/rugw/migrations/versions/;
тест test_migrations_build_schema_matching_models упадёт, если модели и миграции разошлись.
Тесты проходят полный цикл входа (с подменой Яндекса), выдачу и ротацию токенов, проверку прав и аудита, валидацию ввода коннекторов.
Устройство — docs/ARCHITECTURE.md, модель угроз — SECURITY.md, инструкция для проверяющих — REVIEW.md, планы — docs/ROADMAP.md, изменения — CHANGELOG.md.
Лицензия
Apache-2.0
This server cannot be deployed
Maintenance
Related MCP Connectors
Zero-setup MCP gateway securely connecting AI to your tools with authentication and workflows
Governed MCP gateway: one endpoint for your tools, with credential custody and audit log.
Marketplace gateway: 100+ services and 1,400+ tools behind one MCP connection with unified auth
- 0bridgeOAuthdev.0bridge
Every service you connect, one MCP endpoint for all your AI tools. Sign in once.
Related MCP Servers
FlicenseNot gradedqualityAmaintenanceSelf-hosted MCP gateway that connects Claude, ChatGPT, and other AI agents to 20+ enterprise tools (GitLab, Jira, Notion, Google Workspace, Slack, Grafana, …) with OAuth, audit logs, and zero data leaving your infrastructure1-- AlicenseNot gradedqualityDmaintenanceA secure MCP gateway for enterprise AI tool execution, enabling governed invocation of business tools with authentication, RBAC, audit logging, PII redaction, and async processing.Apache 2.0
- AlicenseNot gradedqualityBmaintenanceEnables clients to access multiple backend MCP servers through a single endpoint, with OAuth 2.1 authorization, namespaced tools, and secure credential management.1MIT
- AlicenseNot gradedqualityCmaintenanceProvides a unified MCP gateway enabling AI agents to securely access multiple tool servers (knowledge base, database, repo, etc.) with dynamic tool selection and OAuth2/RBAC security.1MIT