Skip to main content
Glama

Lingshu Gate

独立、可自托管的 MCP Gateway 与控制平面。

Lingshu MCP Nexus 是 Lingshu AgentOS 的 MCP Tool Layer / MCP 控制平面工程实现。

运行版本以 src/lingshu_mcp_nexus/_version.py 为唯一来源,可执行 python -m lingshu_mcp_nexus.cli --version 或访问健康接口查看。

版本摘要

Version

说明

v1.24.0

建立独立仓库工程基线、后端渐进式边界与正式迁移账本、MCP 基础互操作层、七类实验性客户端投影、Core/Runner 安全边界和 Console 路由懒加载;完整协议 conformance、可用 Worker API 与客户端正式接入仍按重构任务表推进。

v1.23.0

/mcp 新增工具分类查询、自动分析、fingerprint 原子审核确认和明确范围发布工具;分类控制面工具在下游工具未发布时仍对 classifications.manage 审核员可见,写操作使用持久化幂等键。

v1.22.1

Node 项目按实际依赖与安装生命周期脚本决定是否执行 npm 安装;无安装步骤时直接生成运行 artifact,并隔离 npm 用户级与全局临时配置。

v1.22.0

覆盖部署安全继承既有凭据引用;部署/启动后可原子刷新工具,并对账工具读写分类且不自动扩大权限。

v1.21.0

增加最大 4 MiB 的通用分块上传、短期 fileRef、用户隔离与 managed-process 下游 filePath 注入。

v1.20.0

工具分类页使用更直白的安全属性文案,并支持按具体 MCP 服务和四种显示状态组合过滤。

v1.19.0

个人 API Token 支持保留旧 Token 值原地调整 scope;扩大范围二次确认,后端继续校验用户权限上限并记录变更前后范围。

v1.18.0

新增受控项目交付 MCP 工具:分块上传、预检/计划、异步构建、部署和显式启动;写流程具备分阶段确认、幂等、摘要绑定、权限和目标级补偿。

v1.17.0

工具读写分类新增原子批量确认:逐条保留人工值或采纳各自机器建议,明确跳过待判定/已发布项,并保持确认与发布分离。

v1.16.0

支持外部/受管 Streamable HTTP MCP、伴生控制台独立权限入口、受管进程健康恢复和独立 Origin 安全代理。

v1.15.1

安全修复:Viewer 默认仅保留查看与个人凭据能力;Console 菜单、页面、刷新请求和后端接口统一按控制面权限裁剪;工具发现与调用共同校验只读/写入能力。

v1.15.0

工具读写分类新增当前视图全选与批量分类;桌面和移动侧栏统一为完整深蓝侧栏;角色页按菜单和操作能力显示本地化权限名称。

v1.14.0

“安全与访问”导航下移至侧栏底部,统一治理页面层级与中文权限术语,并补齐管理员创建用户、默认 Viewer 与首次登录强制改密闭环。

v1.13.2

工具分类页明确区分 Nexus 内置工具与下游 MCP,收紧筛选/分析/发布布局,补充禁用原因和可访问标签,并修复首次并发加载竞态。

v1.13.1

安全修复:认证默认开启,Docker 默认初始化 admin / admin 临时管理员;Console HTML 禁止缓存,并对齐第三版深色侧栏与页面密度。

v1.13.0

访问治理闭环:注册审核、用户/角色/权限类型、MCP 资源读写授权、Tool 分类、个人 API Token、用户下游凭据和调用审计。

v1.12.0

全页面任务式交互治理:统一页面头、状态摘要、搜索筛选、行操作菜单、工作流引导和反馈层级。

v1.11.0

项目工作台、构建/部署安全删除与上传清理。

v1.10.1

记住 MCP 的最后期望运行状态;Nexus 重启、配置重载后按期望状态恢复。

v1.10.0

/mcp 升级为聚合网关,支持发现并调用 Registry 中的托管 MCP、已发布 Skill 和内置工具,同时保留只读系统调试能力。

v1.9.1

修复 Docker 使用最新 TypeScript 依赖构建 Console 时 Manifest 类型推断失败,并覆盖 MCP Nexus 专属 OCI 镜像描述。

v1.9.0

新增默认开启、可通过 Docker 环境变量关闭的只读系统调试 MCP,支持远程读取运行状态、Server 详情、stdout/stderr、日志、事件和诊断。

v1.8.0

新增项目详情页、状态化构建/部署操作和自定义首次构建步骤。

v1.7.3

Skill ZIP 上传、自动发现、发布为在线 API,以及 AI Provider/Model 调用和会话交互。

v1.7.2

表格整行可点打开详情(全站统一)+ Dialog 入场动画(tw-animate-css)+ 构建部署页 result 面板收敛为右下角 toast。

v1.7.1

详情弹窗化第二批:Tools 页新增详情弹窗(查看 input schema / metadata);Credentials 页底部结果面板改为详情弹窗。

v1.7.0

正式接入 shadcn/ui:补齐 Tailwind v4 @theme token 映射,全量迁移 UI 原语到 token 化样式(保留 variant 名),Dialog 换成官方 Radix 版 shadcn Dialog。

v1.6.0

External / Streamable HTTP Runtime:external + streamable_http 从可配置升级为可连接/发现/调用,新增 mcp_http_client.py,transport 支持鉴权 headers。

v1.5.1

Console 详情弹窗化:新增零依赖 Dialog 组件,Servers 详情、Logs/Events payload、部署详情从平铺改为弹窗展开。

v1.5.0

移除模板市场(Console 模板页、/v1/mcp/templates* 接口、template_store);MCP Server 通过 Configs、AI Manifest 草稿或 ZIP 构建部署配置。

v1.4.4

Console 品牌图标(favicon/侧边栏 Logo)+ 构建部署页优化:工具栏分区、构建/部署记录表加时间列、ID 缩短、空状态与启动状态徽标。

v1.4.3

预检/构建自动下探嵌套项目根目录:即使上传记录里存的根目录过浅,构建时也会定位到真正含 marker 的最浅目录;老上传无需重新上传即可恢复,Console 显示自动定位提示。

v1.4.2

修复嵌套项目根目录识别:任意深度匹配 marker,取最浅的 marker 目录;解决 wiki-mcp/server/package.json 这类多层嵌套被误判为 unknown、构建根目录错误的问题。

v1.4.1

Docker-out-of-Docker 启用:镜像内置 docker CLI,compose 可选挂载 socket(含安全/路径警示),容器部署的 Nexus 可管理宿主 Docker 运行 managed_container;见 docs/managed-container-dood.md

v1.4.0

Runtime 能力探测:GET /v1/runtime/environment 报告平台、部署形态、Docker 模式与可用 launch 类型;managed_process 跨平台恒可用,managed_container 按 Docker 优雅降级;Console 诊断页展示能力面板。

v1.3.0

Step DAG + managed_container:IR step 支持 depends_on 并按拓扑分波并行执行;新增 managed_container 运行时(docker run -i --rm 复用 stdio 客户端,支持 volumes/resources),无 Docker 时明确报错降级。

v1.2.1

IR 校验 + step 状态机:执行前校验 IR 并按 ir_version 兼容处理;Executor 记录每个 step 的独立状态与耗时(persist 到 builds.steps_json),Console 展示步骤状态表。

v1.2.0

Build Plan (IR):Preflight 编译成显式构建计划(步骤+产物+manifest 策略),Executor 消费 IR;新增 POST /v1/builds/plan 预览、builds.plan_json 持久化、Console IR 面板。

v1.1.1

Preflight Diff + 受影响重算:按 scope 定位上次快照,输出变更文件/文件数/工具变化/受影响检查项 diff;工具链未变时复用上次探测结果跳过 --version;Console 展示变更面板并高亮受影响检查行。

v1.1.0

Preflight Cache(cache-first):POST /v1/builds/preflight 按结构化指纹缓存结果,命中跳过工具探测与文件读取,支持 refresh=true 强制重检;Console 展示缓存命中徽标与强制重检按钮。Build 门禁仍每次实跑。

v1.0.10

Preflight Build Gate:POST /v1/builds 在创建前执行 preflight 门禁,unknown/ambiguous/docker/预检错误直接以 HTTP 422 拒绝并强制选择 runtime,Console 预检面板补充工具链状态、scripts 与拦截回显。

v1.0.9

Build Preflight / Runtime Check:构建前检查项目根目录、Node/Python 工具链、package.json scripts、Python 入口,并支持手动选择 runtime=node/python。

v1.0.8

Build Logs live tail、SSE 日志流、Build 时间线、嵌套 ZIP 项目根目录识别修复和上传 Analysis 视图。

v1.0.7

Build 深链接、上传页创建 Build 自动跳转、上传页组件化、上传结果视图切换和构建日志关键词筛选。

v1.0.6

Build Detail 组件化、构建页 i18n、日志筛选、复制操作和跨平台兼容说明。

v1.0.5

Build Detail / Failure Hints:Build Detail 面板、失败提示、活跃 Build 用户请求入口。

v1.0.4

Async Build Jobs / Polling:Build 后台任务、Console 轮询、MCP Config 表单字段说明本地化。

v1.0.3

Build Logs / Events:独立 build_logs 表、Build logs API、构建日志持久化和 Console 日志表展示。

v1.0.2

Console + Build UX:上传页快捷 Build、Build 失败提示、stdout/stderr 展示、Server Detail 入口和导航 i18n。

v1.0.1

Build + Deploy Hardening:版本对齐、构建失败提示增强、参数解析加固、Console 组件化与多语言补齐。

v1.0.0

Build + Deploy Pipeline P1:从上传项目创建 Build、生成 artifact、部署为 MCP Config,并支持回滚旧 Manifest。

详细路线规划见:docs/roadmap.md

Build + Deploy 操作说明见:docs/build-deploy-guide.md

跨平台兼容说明见:docs/cross-platform-compatibility.md

HTTP MCP、InfraMCP 伴生控制台与独立 Origin 安全代理接入说明见:docs/http-companion-apps.md

版本规则见:docs/versioning.md

Related MCP server: Peta Core

当前能力

  • Web Console:/console

  • OpenAPI 文档:/docs

  • MCP Config 在线管理。

  • MCP Runtime 管理。

  • MCP Server Detail。

  • 外部/受管 Streamable HTTP MCP 与伴生网页入口。

  • 聚合 MCP Gateway:POST /mcp,暴露 Registry 中的托管 MCP、已发布 Skill、内置工具和只读 nexus_system_debug

  • ZIP Upload / Project Analyzer。

  • Skill ZIP 上传与自动发现:递归识别一个或多个 SKILL.md,校验后进入 Skill Catalog。

  • Skill 在线 API:支持发布/停用、AI Provider/Model 单次调用和持久会话。

  • 嵌套 ZIP 项目根目录识别:例如 project/package.json

  • Build + Deploy Pipeline P1。

  • Build Preflight:/v1/builds/preflight

  • Build 创建支持 runtime / runtime_overrideproject_root

  • Build 深链接:#/builds/{build_id}

  • 上传页创建 Build 后自动跳转到对应构建详情。

  • 上传结果 JSON / Manifest / Analysis 视图切换和复制。

  • Async Build Jobs。

  • Build Detail 组件化和 Build Timeline。

  • Failure Hints 前端本地化。

  • Build Logs:/v1/builds/{build_id}/logs

  • Build Logs live tail:/v1/builds/{build_id}/logs/stream

  • Build 日志快速筛选、关键词搜索、自动滚动和复制操作。

  • Docker / Unraid 部署。

  • Windows / macOS / Linux 本地脚本启动。

认证与默认管理员

认证现已默认开启。如果数据库中还没有任何用户,Nexus 会在首次初始化时创建一次性随机管理员凭据。用户名仍为 admin,随机密码只写入数据目录中的本地文件:

/data/initial-admin-credentials.json

该文件不通过 HTTP API 或日志输出密码,在支持 POSIX 权限的平台上以 0600 创建。首次改密后文件会自动删除。初始管理员登录后只能访问当前用户信息、修改密码和退出接口;必须先把密码修改为至少 8 位的新密码,重新登录后才可进入 Console、创建个人 Token 或调用 MCP Tool。

生产部署建议配置 LINGSHU_MCP_NEXUS_ADMIN_USERNAMELINGSHU_MCP_NEXUS_BOOTSTRAP_PASSWORD_FILE,让秘密管理系统以只读文件注入一次性密码; compose.prod.yaml 已通过 Docker secret 使用这一方式,密码值不会进入容器环境。 文件变量与兼容用的 LINGSHU_MCP_NEXUS_ADMIN_PASSWORD 明文变量互斥。 无论采用哪种方式,初始管理员都必须首次改密;已有用户的数据库不会重复创建或覆盖管理员。

通过 HTTPS 反向代理或任何共享网络提供 Console 时,必须设置 LINGSHU_MCP_NEXUS_AUTH_COOKIE_SECURE=true,使会话 Cookie 带 Secure; HttpOnly; SameSite=Lax。仅本机 HTTP 开发环境可保留默认的 false

仅限受信任的本地调试环境,可显式设置 LINGSHU_MCP_NEXUS_AUTH_ENABLED=false 关闭认证;关闭后请求会使用拥有完整权限的兼容系统身份,不得暴露到共享网络。

用户下游 MCP 凭据

Nexus 区分三类凭据:

  • 个人 API Token:用于登录和调用 Nexus,本身受用户权限、资源授权与 scope 限制。

  • 系统共享凭据:由管理员通过 CredentialStore 配置,用于 MCP 启动、共享 Header 或 AI Provider。

  • 用户下游凭据:用户自己的 PAT、API Key 等,用于以该用户身份访问下游 MCP。

Streamable HTTP Manifest 可声明不含秘密的 user_credentials 槽位:

id: github
launch:
  type: external
transport:
  type: streamable_http
  endpoint: https://mcp.example.com/mcp
user_credentials:
  - id: github_pat
    name: GitHub PAT
    required: true
    injection:
      type: http_header
      name: Authorization
      template: Bearer {value}

用户在 Console“我的下游凭据”页面绑定自己的值。调用时 Nexus 创建独立的用户 HTTP MCP Session 并注入请求头,不复用共享 Session,也不把秘密写回 Manifest、日志或审计。当前共享 stdio 进程无法安全隔离不同用户的环境变量,因此 v1.13.0 对 stdio 用户凭据失败关闭。

共享 Runtime 仍负责 initialize、健康检查和 tools/list。如果下游 MCP 连工具发现都要求鉴权,需要在 transport.headers 中配置权限最小化的系统共享“发现凭据”;用户凭据只在用户实际调用时注入,不能替代共享发现凭据。

也可以在 Console 的 Manifest JSON 中临时增加一次性的值:

{
  "id": "github",
  "launch": { "type": "external" },
  "transport": {
    "type": "streamable_http",
    "endpoint": "https://mcp.example.com/mcp"
  },
  "user_credentials": [
    {
      "id": "github_pat",
      "name": "GitHub PAT",
      "required": true,
      "injection": {
        "type": "http_header",
        "name": "Authorization",
        "template": "Bearer {value}"
      }
    }
  ],
  "user_credential_values": {
    "github_pat": "仅在本次保存请求中使用"
  }
}

Console 保存前会把 user_credential_values 从 Manifest 中抽离,后端将其写入当前用户的独立加密库,保存成功或失败后编辑器都不再保留该字段。直接调用配置 API 时,user_credential_valuesmanifest 是请求体的同级字段。

个人秘密不得通过明文 HTTP 提交。远程 Console 必须启用 HTTPS;如果秘密必须始终留在用户电脑,则需要后续本地 Connector 解析本地引用,服务端 Runtime 无法直接读取用户设备。

跨平台说明

Nexus 控制面能力支持 Linux、macOS 和 Windows 本地运行;Docker 镜像主要面向 Linux / Unraid,也可在 Docker Desktop 环境验证。

需要注意:被管理的 MCP Server 是否跨平台,取决于 Manifest 中的命令、路径、依赖包和本机运行时。Node Build 需要 node/npm/npx,Python Build 需要 python/pip。

v1.0.9 的 Build Preflight 会在创建 Build 前检查本机工具链,并针对 Windows、macOS、Linux 给出修复建议。

Docker 构建

默认构建安全的 Core 镜像:以 UID/GID 10001 运行,不包含 Node.js、npm、npx 或 Docker CLI。

docker build --target core -t lingshu-gate:dev .

Lite Compose 默认只绑定 127.0.0.1,不会把首次管理入口直接暴露到局域网或公网:

mkdir -p runtime/workspace
docker compose up -d --build core

runner target 用于验证未来独立 Runtime Worker 的工具链与安全守卫;当前 Worker API 尚未交付,容器会以退出码 78 失败关闭,不能作为可用服务发布。需要保留旧版一体化 行为时只能显式使用迁移用 legacy target,且不能作为新部署默认值:

docker build --target runner -t lingshu-gate-runner:dev .
docker build --target legacy -t lingshu-gate-legacy:dev .

部署矩阵、生产配置、健康探针、升级与回滚见 docs/deployment.md。Docker-out-of-Docker 的新安全边界见 docs/managed-container-dood.md

聚合 MCP Gateway

MCP Client 可连接 http://<MCP-Nexus-Host>:8000/mcp,发现并调用当前 Tool Registry 中的托管 MCP、已发布 Skill 和内置工具。网关工具名由稳定 Registry id 转换,例如 mcp.knowledge-mcp.winning_get_parameter 会暴露为 mcp__knowledge-mcp__winning_get_parameter

nexus_system_debug 继续提供 overviewserver_detaillogseventsdiagnostics 五种只读诊断 action。v1.13.0 起,tools/listtools/call 统一按已发布的 Tool 读写分类、用户/角色资源授权以及 API Token scope 判定;未发布或已失效的分类对普通用户默认拒绝。

Tool 分类流程为:优先读取 MCP annotations,再执行 Nexus 内部规则,可选调用已配置的 AI Provider 给出复核建议,最终由管理员人工确认并发布。annotations、规则或 AI 只提供建议,不能直接获得调用权限。

{
  "action": "server_detail",
  "server_id": "wiki-mcp",
  "limit": 50
}

聚合网关与系统调试工具均默认开启,可分别通过 Docker 参数关闭:

LINGSHU_MCP_NEXUS_MCP_GATEWAY_ENABLED=false docker compose up -d mcp-nexus
LINGSHU_MCP_NEXUS_SYSTEM_DEBUG_MCP_ENABLED=false docker compose up -d mcp-nexus

关闭 SYSTEM_DEBUG_MCP_ENABLED 只会移除 nexus_system_debug,不会影响业务工具网关;关闭 MCP_GATEWAY_ENABLED 才会关闭整个 /mcp 入口。

系统调试工具读取 Nexus 持久化日志以及托管 MCP 进程/容器被捕获的 stdout、stderr,不执行任意 Shell,也不调用 docker logs 或要求 Docker Socket。生产环境建议同时设置 LINGSHU_MCP_NEXUS_AUTH_ENABLED=true,为用户或角色分配对应 MCP Server/Tool 的只读或读写权限,并让个人 Token scope 进一步收敛可调用范围。

项目自动交付 MCP 工具

v1.18.0 在同一 /mcp 网关注册首批 13 个原子管理工具,v1.22.0 增加显式工具刷新后共 14 个;v1.23.0 另增 4 个分类治理工具:

nexus_project_upload_begin   nexus_project_upload_chunk
nexus_project_upload_commit  nexus_project_upload_abort
nexus_build_preflight        nexus_build_plan
nexus_build_create           nexus_build_status
nexus_build_cancel           nexus_deploy_build
nexus_deployment_status      nexus_server_start
nexus_server_status          nexus_server_refresh_tools

分类治理工具:

nexus_tool_classification_list       nexus_tool_classification_analyze
nexus_tool_classification_review     nexus_tool_classification_publish

上传采用最大 512 KiB 的 base64 分块,每块和完整 ZIP 都校验 SHA-256;提交后继续复用 REST 上传已有的 50 MiB、3000 文件、200 MiB 展开大小和 Zip Slip 防护。构建创建必须回传 source_sha256plan_fingerprint,且不开放 custom_stepsnexus_deploy_build 默认 overwrite=falsestart=false;覆盖部署绑定 expected_previous_config_digest,存在旧凭据时还需绑定脱敏 expected_credential_binding_digest,服务端只继承受管引用和用户 Slot 声明。独立启动和 nexus_server_refresh_tools 绑定 expected_config_digest;工具快照完整校验后按 Server 原子替换,分类变化收紧为待审核且不自动扩大权限。REST 兼容接口的既有默认值不在此处改变。

所有写工具使用调用者级持久化 idempotency_key,同键同请求返回原结果,同键不同请求返回 idempotency_conflict。分类治理写工具另要求 classifications.manage,审核只把分类置为待发布,发布必须指定 server_id 或工具 ID 范围;普通业务调用者还必须同时具备已发布工具分类、资源 grant、Token scope、tools.invokeoperations.manage。首次注册后的待判定工具不会自动向非 Admin 发布。业务失败以 MCP isError=truestructuredContent.error 返回稳定错误码。

部署和配置应用使用目标 Server 粒度的 Runtime apply;更新 A 不会全量停止 B、C。显式 POST /v1/mcp/configs/reload 仍保留全量重载语义。

自动交付只接受用户明确指定且信任的项目。安全 Core/Runner 角色会在共享服务层拒绝 build、deploy 和 rollback,不读取上传内容后再偷偷提交本地 executor;Core 的 preflight 只做文件与工具路径分析,不启动项目或工具链子进程。现有构建执行仅保留在本地开发模式 与显式 legacy 兼容镜像:子进程使用最小环境变量白名单与 build 级 HOME/TMP/npm/pip cache,不继承 Nexus Token、数据库、Provider 或代理环境变量,但仍以 Nexus OS 身份执行项目代码,没有独立用户/容器、默认断网或文件系统沙箱,因此不能用于 不可信多租户构建。

Build API

GET  /v1/builds
POST /v1/builds/preflight
POST /v1/builds/plan
POST /v1/builds
GET  /v1/builds/{build_id}
GET  /v1/builds/{build_id}/logs?limit=200
GET  /v1/builds/{build_id}/logs/stream
POST /v1/builds/{build_id}/deploy

v1.0.10 起,POST /v1/builds 在创建前执行 preflight 门禁:unknown/ambiguous/docker 运行时或预检错误会以 HTTP 422 直接拒绝,并要求手动选择 runtime=node/python,不再落 unsupported/failed 死记录。

Skill API

POST /v1/skills/uploads
GET  /v1/skills/uploads
GET  /v1/skills
GET  /v1/skills/{skill_id}
POST /v1/skills/{skill_id}/publish
POST /v1/skills/{skill_id}/disable
POST /v1/skills/{skill_id}/invoke
GET  /v1/skill-runs
GET  /v1/skill-sessions
POST /v1/skill-sessions
GET  /v1/skill-sessions/{session_id}
POST /v1/skill-sessions/{session_id}/messages
POST /v1/skill-sessions/{session_id}/close

Skill MVP 固定使用 prompt 执行模式。上传包中的脚本只进入风险清单,Nexus 不会安装依赖或执行脚本;只有管理员发布后的 Skill 才能通过调用和会话接口使用。

启动 smoke test

cd services/mcp-nexus
PYTHONPATH=src python -m unittest tests/test_startup_smoke.py

本地开发 Console

cd services/mcp-nexus/web
npm install
npm run dev

构建 Console:

cd services/mcp-nexus/web
npm run build

安全边界

  • /config/mcp.d 需要可写,但建议只挂载专用配置目录。

  • /data 保存运行时系统数据、上传项目和构建产物,需要持久化并限制访问。

  • 上传项目在 Build 阶段可能执行项目内安装和构建命令,只应构建可信来源项目。

  • Skill 上传与项目 Build 是两条独立链路:Skill 链路不会执行 ZIP 中的 Python、JavaScript、PowerShell、Shell 或批处理文件。

  • Skill 指令和参考资料按不可信输入处理,不能覆盖 Nexus 的鉴权、审计和安全前缀。

  • 系统调试 MCP 默认开启但保持只读;生产环境应开启 Nexus 鉴权,或通过 LINGSHU_MCP_NEXUS_SYSTEM_DEBUG_MCP_ENABLED=false 关闭入口。

  • 宿主进程模式仍可使用本机 Docker 运行 managed_container;容器模式的 Core 镜像不含 Docker CLI,也绝不挂载 Docker socket。

  • 原始 Docker socket 等同宿主机 root 权限。新的 Runner 镜像提供命令守卫、镜像/目录/网络白名单与资源上限,但独立 Runtime Worker API 尚未交付,因此 Managed Compose 默认 fail-closed;迁移边界见 docs/managed-container-dood.md

A
license - permissive license
Not graded
quality - not tested
B
maintenance

Maintenance

Maintainers
Response time
Release cycle
Releases (12mo)
Commit activity

Resources

Unclaimed servers have limited discoverability.

Looking for Admin?

If you are the server author, to access and configure the admin panel.

Related MCP Servers

  • F
    license
    Not graded
    quality
    D
    maintenance
    A centralized gateway and router that integrates multiple MCP servers into a single endpoint with built-in policy enforcement and secret management. It features a Web GUI for managing tool access, audit logs, and multi-environment configurations across various sub-servers.
  • F
    license
    Not graded
    quality
    A
    maintenance
    A production-ready MCP gateway and control plane that provides credential vault, policy engine, audit logging, and managed runtime for routing tool calls between AI agents and downstream MCP servers.
    58
  • F
    license
    Not graded
    quality
    C
    maintenance
    A self-hosted MCP gateway that aggregates all your MCP servers behind a single Streamable HTTP endpoint, with automatic registry discovery (19,000+ servers), on-demand Docker provisioning, multi-device support via SSH, OAuth2 PKCE authentication, and a workflow engine for saving and replaying multi-step tool sequences.

View all related MCP servers

Related MCP Connectors

  • Control plane for autonomous software labor. Agents claim objectives over MCP with audit trail.

  • A MCP server built for developers enabling Git based project management with project and personal…

  • Self-hosted federated MCP gateway: one OAuth 2.1 MCP server in front of N apps, user-level scopes.

View all MCP Connectors

Latest Blog Posts

MCP directory API

We provide all the information about MCP servers via our MCP API.

curl -X GET 'https://glama.ai/api/mcp/v1/servers/zhigege666/Lingshu-Gate'

If you have feedback or need assistance with the MCP directory API, please join our Discord server