agentic-community/mcp-gateway-registry
Enterprise-ready MCP Gateway & Registry that centralizes AI development tools with secure OAuth authentication, dynamic tool discovery, and unified access for both autonomous AI agents and AI coding assistants. Transform scattered MCP server chaos into governed, auditable tool access with Keycloak/Entra integration.
解決的問題
組織在擴展 AI 工具時面臨「混亂」:開發人員手動連接 MCP 伺服器與 Agent,導致憑證擴散、缺乏共享清單以及缺乏中央稽核軌跡。本專案提供了一個統一的、受治理的入口點,以防止連接碎片化與存取失控。
工作原理
該系統採用兩部分架構:處理 TLS、身分驗證與路由的數據平面(nginx 反向代理),以及管理清單、存取模型與稽核軌跡的控制平面(FastAPI 服務)。它與現有的身分提供商(如 Okta 或 Auth0)整合,並使用 MongoDB 儲存配置與稽核紀錄。它還支援針對每個使用者的出口身分驗證,以安全地管理第三方 SaaS 憑證。
適用對象
- 開發人員:正在尋找將 AI 編程助手連接到工具的集中化方法。
- 平台、安全與維運團隊:需要在整個企業範圍內部署、治理與稽核 AI 資產。
- 決策者:正在評估如何安全地擴展 AI Agent 與伺服器的採用。
亮點
- 統一治理:為 MCP 伺服器、Agent 與自定義技能提供單一的身分驗證閘道。
- 動態發現:語義與詞彙搜尋允許 Agent 在執行時透過自然語言尋找工具。
- 安全的 SaaS 整合:作為第三方 OAuth 權杖的代理,因此無需在本地機器上儲存憑證。
- 企業級安全:包含安全掃描、稽核日誌與速率限制,以保護 AI 工作流。