Docker MCP Gateway

CLI-плагин docker mcp и шлюз: MCP-серверы из каталога Docker в изолированных контейнерах через одну точку подключения

MCP-серверВыбор редакцииВысокий риск

docker/mcp-gateway

Установка

docker mcp gateway run

Плагин уже входит в свежие версии Docker Desktop. Шлюз запускается по stdio с профилем default.

Это чужой код. Посмотрите файлы в репозитории перед установкой.

Что делает

Это код плагина docker mcp, на котором работает MCP Toolkit в Docker Desktop. Каждый локальный сервер запускается в отдельном контейнере, а клиенты подключаются к одному шлюзу, который маршрутизирует вызовы. Серверы группируются в профили: их можно подключить к Cursor или Claude Code, экспортировать и публиковать в OCI-реестре. Секреты хранятся в менеджере Docker Desktop, есть встроенные OAuth-потоки, списки разрешенных инструментов и журналирование вызовов. Каталоги можно собирать свои, в том числе из открытого реестра MCP.

Для кого. Для разработчиков и DevOps-инженеров, которые подключают много MCP-серверов и хотят изолировать их и централизовать настройку.

Подходит, если

  • Не хочется запускать чужие npx и uvx серверы прямо на хосте
  • Один набор серверов нужен сразу в нескольких клиентах
  • Нужно раздать команде общий профиль серверов через реестр

Не подходит, если

  • Нужен один удаленный HTTP-сервер, который подключается одной строкой
  • Docker на машине недоступен или запрещен политикой

Пример запроса к агенту

Создай профиль dev-tools с серверами GitHub и Notion из каталога Docker и подключи его к Claude Code

Ограничения

Нужен Docker Desktop 4.59 или новее с включенным MCP Toolkit, без Desktop часть функций требует флагов. Для сборки из исходников нужен Go. Docker Hub ограничивал доступ из России, поэтому скачивание образов каталога без VPN может не работать.

Как отключить. Отключите клиента командой docker mcp client disconnect <client-name>, удалите профили через docker mcp profile remove и выключите MCP Toolkit в настройках Docker Desktop.

MCP

Транспорт
stdio, http, sse
Авторизация
не нужна
Переменные окружения
Переменные окружения
DOCKER_MCP_IN_CONTAINER
1 отключает проверки Docker Desktop в WSL2, Docker CE и контейнерах
CLAUDE_CONFIG_DIR
Другой каталог конфигурации Claude Code при подключении клиента

Проверка безопасности

  • Запускает сторонние MCP-серверы в контейнерах
  • Хранит секреты и токены OAuth для подключенных сервисов

Коротко о README

README объясняет связь плагина с MCP Toolkit и Docker MCP Catalog, перечисляет возможности и требования. Подробно показаны команды для профилей, серверов в профиле, конфигурации, списков инструментов, каталогов, запуска шлюза, подключения клиентов, секретов и OAuth. В конце описаны архитектура шлюза и переменная CLAUDE_CONFIG_DIR. Лицензия MIT.

Частые вопросы

Можно ли без Docker Desktop?

Да, в Docker CE, WSL2 или контейнере задайте DOCKER_MCP_IN_CONTAINER=1 и включите профили командой docker mcp feature enable profiles.

Как ограничить инструменты сервера?

Командой docker mcp profile tools с флагами --enable и --disable для конкретных инструментов.

Выбор редакции

MCP-сервер, встроенный в агент Netdata: метрики, логи, алерты и живые данные о процессах, сервисах и контейнерах для AI-ассистента

MCP-серверСредний риск80,5 тыс.
Выбор редакции

Официальный MCP-сервер GitHub: код, issues, пул-реквесты, Actions и алерты безопасности прямо из агента

MCP-серверВысокий риск32,9 тыс.
Выбор редакции

GitHub Action, который запускает Claude Code в pull requests и issues: отвечает на упоминания, делает ревью и вносит правки

ПлагинВысокий риск8,9 тыс.
Выбор редакции

AI-помощник для Kubernetes: переводит запросы на естественном языке в операции kubectl и работает как MCP-сервер

CLIВысокий риск7,6 тыс.