agentic-community/mcp-gateway-registry

Enterprise-ready MCP Gateway & Registry that centralizes AI development tools with secure OAuth authentication, dynamic tool discovery, and unified access for both autonomous AI agents and AI coding assistants. Transform scattered MCP server chaos into governed, auditable tool access with Keycloak/Entra integration.

解决的问题

组织在扩展 AI 工具时面临“混乱”:开发人员手动连接 MCP 服务器和 Agent,导致凭据扩散、缺乏共享清单以及缺乏中央审计追踪。本项目提供了一个统一的、受治理的入口点,以防止连接碎片化和访问失控。

工作原理

该系统采用两部分架构:处理 TLS、身份验证和路由的数据平面(nginx 反向代理),以及管理清单、访问模型和审计追踪的控制平面(FastAPI 服务)。它与现有的身份提供商(如 Okta 或 Auth0)集成,并使用 MongoDB 存储配置和审计记录。它还支持针对每个用户的出口身份验证,以安全地管理第三方 SaaS 凭据。

适用对象

  • 开发人员:正在寻找将 AI 编程助手连接到工具的集中化方法。
  • 平台、安全和运维团队:需要在整个企业范围内部署、治理和审计 AI 资产。
  • 决策者:正在评估如何安全地扩展 AI Agent 和服务器的采用。

亮点

  • 统一治理:为 MCP 服务器、Agent 和自定义技能提供单一的身份验证网关。
  • 动态发现:语义和词法搜索允许 Agent 在运行时通过自然语言查找工具。
  • 安全的 SaaS 集成:作为第三方 OAuth 令牌的代理,因此无需在本地机器上存储凭据。
  • 企业级安全:包含安全扫描、审计日志和速率限制,以保护 AI 工作流。