ContextForge
Шлюз и реестр от IBM: объединяет MCP-серверы, A2A-агентов и REST или gRPC API в одну точку с авторизацией и наблюдаемостью
Установка
pip install mcp-contextforge-gateway
python3 -m mcpgateway.scripts.init_secrets --patch-env .env
mcpgateway --host 0.0.0.0 --port 4444Установка из PyPI, генерация секретов и запуск шлюза.
Это чужой код. Посмотрите файлы в репозитории перед установкой.
Что делает
ContextForge ставится перед набором MCP-серверов и API и отдает клиентам единый MCP-endpoint. Он умеет оборачивать REST и gRPC-сервисы в MCP-инструменты, переводить stdio-серверы в SSE или streamable HTTP, собирать виртуальные серверы из выбранных инструментов и маршрутизировать A2A-агентов. Есть админ-панель, авторизация через JWT и OAuth, ограничение частоты, повторы, трассировка OpenTelemetry и более 40 плагинов. Разворачивается через PyPI, Docker или Kubernetes с федерацией через Redis.
Для кого. Для платформенных команд, которые централизованно управляют MCP-серверами и доступом агентов к ним.
Подходит, если
- В компании много MCP-серверов и нужен единый вход с авторизацией
- Нужно превратить внутренние REST или gRPC API в MCP-инструменты
- Нужны журналы и трассировка вызовов инструментов агентами
Не подходит, если
- Нужен один-два сервера для личного использования
- Нет ресурсов на сопровождение отдельного сервиса
Пример запроса к агенту
Подними ContextForge локально и зарегистрируй в нем наш MCP-сервер для gitОграничения
Без переменных JWT_SECRET_KEY и AUTH_ENCRYPTION_SECRET шлюз не запускается, их нужно сгенерировать заранее. Это полноценный сервис с базой данных, для продакшна нужны Redis, настройка авторизации и мониторинга. Работает на вашей инфраструктуре и внешних сервисов сам не требует.
Как отключить. Остановите контейнер командой docker stop mcpgateway или процесс mcpgateway и уберите адрес шлюза из конфигурации клиентов.
MCP
- Транспорт
- http, sse, stdio
- Авторизация
- API-ключ
| Переменные окружения | |
|---|---|
| JWT_SECRET_KEY обязательная, секрет | Секрет для подписи JWT-токенов |
| AUTH_ENCRYPTION_SECRET обязательная, секрет | Секрет для шифрования сохраненных учетных данных |
| PLATFORM_ADMIN_EMAIL | Логин администратора админ-панели |
| PLATFORM_ADMIN_PASSWORD секрет | Пароль администратора админ-панели |
| DATABASE_URL секрет | Строка подключения к базе данных, например SQLite |
Проверка безопасности
- Хранит учетные данные и токены подключенных сервисов
- Проксирует вызовы инструментов, которые пишут во внешние системы
Коротко о README
README описывает возможности шлюза по слоям: протоколы, виртуализация API, реестры, админ-панель и наблюдаемость. Даны быстрые старты через uvx, pip и Docker с генерацией секретов и JWT-токена, примеры регистрации серверов через API. Далее идут настройка, облачное развертывание, тестирование и устранение неполадок. Лицензия Apache-2.0.
Частые вопросы
Как подключить stdio-сервер?
Через модуль mcpgateway.translate, который публикует stdio-сервер по SSE или HTTP, после чего его можно зарегистрировать в шлюзе.
Есть ли вариант без интернета?
Да, README описывает сборку образа для изолированной среды с MCPGATEWAY_UI_AIRGAPPED=true.
Похожие
MCP-сервер, встроенный в агент Netdata: метрики, логи, алерты и живые данные о процессах, сервисах и контейнерах для AI-ассистента
Официальный MCP-сервер GitHub: код, issues, пул-реквесты, Actions и алерты безопасности прямо из агента
GitHub Action, который запускает Claude Code в pull requests и issues: отвечает на упоминания, делает ревью и вносит правки
AI-помощник для Kubernetes: переводит запросы на естественном языке в операции kubectl и работает как MCP-сервер