Docker MCP Gateway
CLI-плагин docker mcp и шлюз: MCP-серверы из каталога Docker в изолированных контейнерах через одну точку подключения
Установка
docker mcp gateway runПлагин уже входит в свежие версии Docker Desktop. Шлюз запускается по stdio с профилем default.
Это чужой код. Посмотрите файлы в репозитории перед установкой.
Что делает
Это код плагина docker mcp, на котором работает MCP Toolkit в Docker Desktop. Каждый локальный сервер запускается в отдельном контейнере, а клиенты подключаются к одному шлюзу, который маршрутизирует вызовы. Серверы группируются в профили: их можно подключить к Cursor или Claude Code, экспортировать и публиковать в OCI-реестре. Секреты хранятся в менеджере Docker Desktop, есть встроенные OAuth-потоки, списки разрешенных инструментов и журналирование вызовов. Каталоги можно собирать свои, в том числе из открытого реестра MCP.
Для кого. Для разработчиков и DevOps-инженеров, которые подключают много MCP-серверов и хотят изолировать их и централизовать настройку.
Подходит, если
- Не хочется запускать чужие npx и uvx серверы прямо на хосте
- Один набор серверов нужен сразу в нескольких клиентах
- Нужно раздать команде общий профиль серверов через реестр
Не подходит, если
- Нужен один удаленный HTTP-сервер, который подключается одной строкой
- Docker на машине недоступен или запрещен политикой
Пример запроса к агенту
Создай профиль dev-tools с серверами GitHub и Notion из каталога Docker и подключи его к Claude CodeОграничения
Нужен Docker Desktop 4.59 или новее с включенным MCP Toolkit, без Desktop часть функций требует флагов. Для сборки из исходников нужен Go. Docker Hub ограничивал доступ из России, поэтому скачивание образов каталога без VPN может не работать.
Как отключить. Отключите клиента командой docker mcp client disconnect <client-name>, удалите профили через docker mcp profile remove и выключите MCP Toolkit в настройках Docker Desktop.
MCP
- Транспорт
- stdio, http, sse
- Авторизация
- не нужна
| Переменные окружения | |
|---|---|
| DOCKER_MCP_IN_CONTAINER | 1 отключает проверки Docker Desktop в WSL2, Docker CE и контейнерах |
| CLAUDE_CONFIG_DIR | Другой каталог конфигурации Claude Code при подключении клиента |
Проверка безопасности
- Запускает сторонние MCP-серверы в контейнерах
- Хранит секреты и токены OAuth для подключенных сервисов
Коротко о README
README объясняет связь плагина с MCP Toolkit и Docker MCP Catalog, перечисляет возможности и требования. Подробно показаны команды для профилей, серверов в профиле, конфигурации, списков инструментов, каталогов, запуска шлюза, подключения клиентов, секретов и OAuth. В конце описаны архитектура шлюза и переменная CLAUDE_CONFIG_DIR. Лицензия MIT.
Частые вопросы
Можно ли без Docker Desktop?
Да, в Docker CE, WSL2 или контейнере задайте DOCKER_MCP_IN_CONTAINER=1 и включите профили командой docker mcp feature enable profiles.
Как ограничить инструменты сервера?
Командой docker mcp profile tools с флагами --enable и --disable для конкретных инструментов.
Похожие
MCP-сервер, встроенный в агент Netdata: метрики, логи, алерты и живые данные о процессах, сервисах и контейнерах для AI-ассистента
Официальный MCP-сервер GitHub: код, issues, пул-реквесты, Actions и алерты безопасности прямо из агента
GitHub Action, который запускает Claude Code в pull requests и issues: отвечает на упоминания, делает ревью и вносит правки
AI-помощник для Kubernetes: переводит запросы на естественном языке в операции kubectl и работает как MCP-сервер