ContextForge

Шлюз и реестр от IBM: объединяет MCP-серверы, A2A-агентов и REST или gRPC API в одну точку с авторизацией и наблюдаемостью

MCP-серверВысокий риск

ibm/mcp-context-forge

Установка

pip install mcp-contextforge-gateway
python3 -m mcpgateway.scripts.init_secrets --patch-env .env
mcpgateway --host 0.0.0.0 --port 4444

Установка из PyPI, генерация секретов и запуск шлюза.

Это чужой код. Посмотрите файлы в репозитории перед установкой.

Что делает

ContextForge ставится перед набором MCP-серверов и API и отдает клиентам единый MCP-endpoint. Он умеет оборачивать REST и gRPC-сервисы в MCP-инструменты, переводить stdio-серверы в SSE или streamable HTTP, собирать виртуальные серверы из выбранных инструментов и маршрутизировать A2A-агентов. Есть админ-панель, авторизация через JWT и OAuth, ограничение частоты, повторы, трассировка OpenTelemetry и более 40 плагинов. Разворачивается через PyPI, Docker или Kubernetes с федерацией через Redis.

Для кого. Для платформенных команд, которые централизованно управляют MCP-серверами и доступом агентов к ним.

Подходит, если

  • В компании много MCP-серверов и нужен единый вход с авторизацией
  • Нужно превратить внутренние REST или gRPC API в MCP-инструменты
  • Нужны журналы и трассировка вызовов инструментов агентами

Не подходит, если

  • Нужен один-два сервера для личного использования
  • Нет ресурсов на сопровождение отдельного сервиса

Пример запроса к агенту

Подними ContextForge локально и зарегистрируй в нем наш MCP-сервер для git

Ограничения

Без переменных JWT_SECRET_KEY и AUTH_ENCRYPTION_SECRET шлюз не запускается, их нужно сгенерировать заранее. Это полноценный сервис с базой данных, для продакшна нужны Redis, настройка авторизации и мониторинга. Работает на вашей инфраструктуре и внешних сервисов сам не требует.

Как отключить. Остановите контейнер командой docker stop mcpgateway или процесс mcpgateway и уберите адрес шлюза из конфигурации клиентов.

MCP

Транспорт
http, sse, stdio
Авторизация
API-ключ
Переменные окружения
Переменные окружения
JWT_SECRET_KEY
обязательная, секрет
Секрет для подписи JWT-токенов
AUTH_ENCRYPTION_SECRET
обязательная, секрет
Секрет для шифрования сохраненных учетных данных
PLATFORM_ADMIN_EMAIL
Логин администратора админ-панели
PLATFORM_ADMIN_PASSWORD
секрет
Пароль администратора админ-панели
DATABASE_URL
секрет
Строка подключения к базе данных, например SQLite

Проверка безопасности

  • Хранит учетные данные и токены подключенных сервисов
  • Проксирует вызовы инструментов, которые пишут во внешние системы

Коротко о README

README описывает возможности шлюза по слоям: протоколы, виртуализация API, реестры, админ-панель и наблюдаемость. Даны быстрые старты через uvx, pip и Docker с генерацией секретов и JWT-токена, примеры регистрации серверов через API. Далее идут настройка, облачное развертывание, тестирование и устранение неполадок. Лицензия Apache-2.0.

Частые вопросы

Как подключить stdio-сервер?

Через модуль mcpgateway.translate, который публикует stdio-сервер по SSE или HTTP, после чего его можно зарегистрировать в шлюзе.

Есть ли вариант без интернета?

Да, README описывает сборку образа для изолированной среды с MCPGATEWAY_UI_AIRGAPPED=true.

Выбор редакции

MCP-сервер, встроенный в агент Netdata: метрики, логи, алерты и живые данные о процессах, сервисах и контейнерах для AI-ассистента

MCP-серверСредний риск80,5 тыс.
Выбор редакции

Официальный MCP-сервер GitHub: код, issues, пул-реквесты, Actions и алерты безопасности прямо из агента

MCP-серверВысокий риск32,9 тыс.
Выбор редакции

GitHub Action, который запускает Claude Code в pull requests и issues: отвечает на упоминания, делает ревью и вносит правки

ПлагинВысокий риск8,9 тыс.
Выбор редакции

AI-помощник для Kubernetes: переводит запросы на естественном языке в операции kubectl и работает как MCP-сервер

CLIВысокий риск7,6 тыс.