agentic-community/mcp-gateway-registry
Enterprise-ready MCP Gateway & Registry that centralizes AI development tools with secure OAuth authentication, dynamic tool discovery, and unified access for both autonomous AI agents and AI coding assistants. Transform scattered MCP server chaos into governed, auditable tool access with Keycloak/Entra integration.
解決する課題
組織がAIツールを拡張する際、「カオス」に直面します。開発者が手動でMCPサーバーとエージェントを接続するため、認証情報の拡散、共有インベントリの欠如、および中央監査ログの不在を招きます。このプロジェクトは、断片化された接続と管理されていないアクセスを防ぐための、単一の統制されたエントリポイントを提供します。
仕組み
このシステムは2つのコンポーネントからなるアーキテクチャを採用しています。TLS、認証、およびルーティングを処理するデータプレーン(nginxリバースプロキシ)、およびインベントリ、アクセスモデル、監査ログを管理するコントロールプレーン(FastAPIサービス)です。既存のアイデンティティプロバイダー(OktaやAuth0など)と統合し、MongoDBを使用して設定と監査記録を保存します。また、サードパーティのSaaS認証情報を安全に管理するために、ユーザーごとのエグレス認証もサポートしています。
対象ユーザー
- 開発者: AIコーディングアシスタントをツールに接続するための集中管理された方法を探している方。
- プラットフォーム、セキュリティ、および運用チーム: エンタープライズ全体でAI資産をデプロイ、統制、および監査する必要があるチーム。
- 意思決定者: AIエージェントおよびサーバーの導入を安全にスケールさせる方法を検討している方。
ハイライト
- 統合されたガバナンス: MCPサーバー、エージェント、およびカスタムスキルのための単一の認証ゲートウェイ。
- 動的なディスカバリ: セマンティックおよびレキシカル検索により、エージェントが実行時に自然言語を通じてツールを見つけることができます。
- セキュアなSaaS統合: サードパーティのOAuthトークンを仲介するため、ローカルマシンに認証情報を保存する必要がありません。
- エンタープライズセキュリティ: AIワークフローを保護するためのセキュリティスキャン、監査ログ、およびレート制限が含まれています。