agentic-community/mcp-gateway-registry

Enterprise-ready MCP Gateway & Registry that centralizes AI development tools with secure OAuth authentication, dynamic tool discovery, and unified access for both autonomous AI agents and AI coding assistants. Transform scattered MCP server chaos into governed, auditable tool access with Keycloak/Entra integration.

何を解決するか

このプロジェクトは、組織全体でAI資産を管理するための集中化されたコントロールプレーンを提供します。開発者やエージェントが使用するすべてのMCPサーバーやAIエージェントに対して、個別の認証情報や接続を管理しなければならない「認証情報の拡散」や、手動での接続設定による混乱を排除します。統治された単一のエントリーポイントを提供することで、AIツールが発見可能で、安全かつ監査可能であることを保証します。

仕組み

システムは、データプレーン(nginxリバースプロキシ)とコントロールプレーン(FastAPIサービス)で構成されています。データプレーンはTLS、認証の検証、およびバックエンドへのルーティングを処理します。コントロールプレーンは、資産のインベントリ、アクセスモデル、および監査トレイルを管理します。OAuth2/OIDCのためにアイデンティティプロバイダー(OktaやKeycloakなど)と統合し、ストレージにはMongoDB/DocumentDBを使用します。

資産は、MCPサーバー、A2Aエージェント、スキル、またはカスタムエンティティとして登録できます。ゲートウェイは、モデル推論エンドポイント(OpenAIやBedrockなど)を含むあらゆるHTTPバックエンドのプロキシとして機能できるため、レジストリが送信時に認証情報を注入することができ、ユーザーのローカルマシンに認証情報が残らないようにできます。

対象者

  • 開発者: AIコーディングアシスタントやAIツールへのプログラムによるアクセスを統合したいと考えている方。
  • プラットフォーム、セキュリティ、および運用チーム: AI資産のデプロイメント、認証、およびアクセス制御を大規模に管理する必要がある方。
  • 意思決定者: エンタープライズ環境内でAIツールをどのように導入するかを検討している方。

ハイライト

  • 統合AIゲートウェイ: MCPサーバー、モデル推論、A2Aエージェント、および汎用的なRESTエンドポイントのための、単一の認証済みエントリーポイント。
  • 動的なツール発見: 自然言語のセマンティック検索を使用して、エージェントやアシスタントが実行時にツールを見つけることを可能にします。
  • ユーザーごとの送信時認証: サードパーティSaaSの認証情報(OAuth 3LO)を仲介し、トークンがユーザーのノートパソコンではなく、シークレットマネージャーに保存されるようにします。
  • 仮想MCPサーバー: 複数のバックエンドからのツールを、ツールごとのアクセス制御を備えた単一のエンドポイントに集約します。
  • エンタープライズガバナンス: 登録された資産のセキュリティスキャン、フェイルクローズ方式の承認ゲート、およびコンプライアンスのための完全な監査ログを含みます。
  • フェデレーション: AnthropicのMCP RegistryやAWS Agent Registryなどの外部レジストリを取り込む機能。

関連

  • プロジェクト
  • プロジェクト
  • プロジェクト
  • プロジェクト
  • プロジェクト