agentic-community/mcp-gateway-registry
Enterprise-ready MCP Gateway & Registry that centralizes AI development tools with secure OAuth authentication, dynamic tool discovery, and unified access for both autonomous AI agents and AI coding assistants. Transform scattered MCP server chaos into governed, auditable tool access with Keycloak/Entra integration.
它解決了什麼問題
這個專案為管理整個組織內的 AI 資產提供了一個集中式的控制平面。它消除了「憑證擴散」以及開發者和代理程式必須為他們使用的每個 MCP server 或 AI agent 管理個別憑證與連線的混亂局面。透過提供單一且受治理的入口點,它確保了 AI 工具是可發現、安全且可稽核的。
運作方式
該系統由資料平面(一個 nginx 反向代理)和控制平面(一個 FastAPI 服務)組成。資料平面處理 TLS、身分驗證驗證以及路由至後端。控制平面管理資產清單、存取模型和稽核軌跡。它與身分提供者(例如 Okta 或 Keycloak)整合以進行 OAuth2/OIDC,並使用 MongoDB/DocumentDB 進行儲存。
資產可以註冊為 MCP servers、A2A agents、技能或自定義實體。閘道器可以作為任何 HTTP 後端的代理,包括模型推論端點(例如 OpenAI 或 Bedrock),允許註冊表在出口端注入憑證,因此憑證永遠不會存在於使用者的本地機器上。
對象是誰
- Developers 正在尋求整合 AI 編碼助手以及對 AI 工具進行程式化存取。
- Platform, security, and ops teams 需要大規模管理 AI 資產的部署、身分驗證和存取控制。
- Decision-makers 正在評估如何在企業環境中採用 AI 工具。
重點特性
- Unified AI Gateway:針對 MCP servers、模型推論、A2A agents 和通用 REST 端點的單一驗證入口點。
- Dynamic Tool Discovery:使代理程式和助手能夠在執行時使用自然語言語義搜尋來尋找工具。
- Per-User Egress Auth:仲介第三方 SaaS 憑證 (OAuth 3LO),使權杖 (tokens) 儲存在秘密管理員 (secrets manager) 中,而不是儲存在使用者的筆記型電腦上。
- Virtual MCP Servers:將來自多個後端的工具聚合到單一端點,並具備針對每個工具的存取控制。
- Enterprise Governance:包含針對註冊資產的安全掃描、預設關閉的准入閘門 (fail-closed admission gate),以及用於合規性的完整稽核日誌。
- Federation:能夠拉取外部註冊表,例如 Anthropic's MCP Registry 或 AWS Agent Registry。
相關
- 專案
- 專案
- 專案
- 專案
- 專案