agentic-community/mcp-gateway-registry

Enterprise-ready MCP Gateway & Registry that centralizes AI development tools with secure OAuth authentication, dynamic tool discovery, and unified access for both autonomous AI agents and AI coding assistants. Transform scattered MCP server chaos into governed, auditable tool access with Keycloak/Entra integration.

它解决了什么问题

该项目为管理整个组织的 AI 资产提供了一个集中的控制平面。它消除了“凭据蔓延”以及手动连接带来的混乱——在手动连接模式下,开发人员和智能体必须为他们使用的每个 MCP 服务器或 AI 智能体管理单独的凭据和连接。通过提供一个单一且受治理的入口点,它确保了 AI 工具的可发现性、安全性以及可审计性。

工作原理

该系统由数据平面(一个 nginx 反向代理)和控制平面(一个 FastAPI 服务)组成。数据平面处理 TLS、身份验证校验和后端路由。控制平面管理资产清单、访问模型和审计追踪。它通过身份提供商(如 Okta 或 Keycloak)进行 OAuth2/OIDC 集成,并使用 MongoDB/DocumentDB 进行存储。

资产可以注册为 MCP 服务器、A2A 智能体、技能或自定义实体。网关可以作为任何 HTTP 后端的代理,包括模型推理端点(如 OpenAI 或 Bedrock),允许注册表在出口处注入凭据,从而使凭据永远不会驻留在用户的本地机器上。

适用对象

  • 开发人员,希望集成 AI 编程助手并以编程方式访问 AI 工具。
  • 平台、安全和运维团队,需要大规模管理 AI 资产的部署、身份验证和访问控制。
  • 决策者,正在评估如何在企业环境中采用 AI 工具。

亮点

  • 统一的 AI 网关:为 MCP 服务器、模型推理、A2A 智能体和通用 REST 端点提供单一的身份验证入口点。
  • 动态工具发现:使智能体和助手能够使用自然语言语义搜索在运行时发现工具。
  • 按用户出口身份验证:代理第三方 SaaS 凭据(OAuth 3LO),使令牌存储在密钥管理器中,而不是存储在用户的笔记本电脑上。
  • 虚拟 MCP 服务器:将来自多个后端的工具聚合到一个具有工具级访问控制的单一端点中。
  • 企业级治理:包括对已注册资产的安全扫描、故障关闭(fail-closed)的准入闸门,以及用于合规性的完整审计日志。
  • 联邦化:能够拉取外部注册表,例如 Anthropic 的 MCP Registry 或 AWS Agent Registry。

相关

  • 项目
  • 项目
  • 项目
  • 项目
  • 项目