Jarvis Registry
Самостоятельно разворачиваемый MCP и A2A шлюз с identity-провайдером, контролем доступа и наблюдаемостью для корпоративных агентов
Высокий риск
Высокий уровень ставим, когда инструмент пишет во внешние системы, работает с деньгами, рабочими базами или секретами либо выполняет произвольные команды. CLI поставит его только после вашего согласия.
Почему такой уровень
- Управляет доступом агентов к внутренним корпоративным системам и данным
- Требует настройки identity-провайдера и хранит его учетные данные
Установка
Ручная установка
git clone https://github.com/ascending-llc/jarvis-registry.git
cd jarvis-registry
cp .env.example .env
uv sync --all-packages
source .venv/bin/activate
docker compose --profile full up -dПеред запуском заполните .env данными identity-провайдера.
Это чужой код. Посмотрите файлы в репозитории перед установкой.
Что делает
Jarvis Registry дает одну защищенную точку входа, через которую AI-копилоты вроде Cursor, Claude Desktop, GitHub Copilot и VS Code подключаются к внутренним инструментам компании по MCP через SSE или Streamable HTTP. Отдельно поддерживается регистрация и оркестрация автономных агентов по протоколу A2A, где агент-оркестратор координирует агентов-исполнителей через тот же шлюз. Доступ строится на OAuth 2.0 и OIDC с интеграцией Keycloak, Amazon Cognito или Microsoft Entra ID, а разрешения задаются ACL-движком с точностью до конкретного инструмента. Есть семантический поиск по описаниям и тегам, который помогает агентам находить нужный MCP-сервер или A2A-агента во время работы, а также полное логирование запросов, трейсинг через OpenTelemetry и метрики Prometheus.
Для кого. Для devops-инженеров и IT-команд, которым нужно дать корпоративным AI-копилотам управляемый доступ к внутренним системам.
Подходит, если
- Нужна одна точка входа для разных AI-копилотов вместо отдельных интеграций с каждым внутренним инструментом
- Нужен контроль доступа по ролям и корпоративный identity-провайдер вместо самодельной авторизации
- Нужно видеть, какие запросы агенты делают к внутренним системам, и вести аудит
Не подходит, если
- Нужен единственный локальный MCP-сервер для личного использования без корпоративного контура
- Нет ресурсов на развертывание и поддержку identity-провайдера и docker-инфраструктуры
Пример запроса к агенту
Разверни Jarvis Registry локально и подключи через него Cursor к нашим внутренним MCP-серверамОграничения
Требует настройки identity-провайдера через переменные окружения в .env и полноценного docker compose стека, готового однокомандного облачного запуска нет. Для AWS, Azure и GCP есть отдельные гайды развертывания в Kubernetes.
Как отключить. Остановите стек командой docker compose --profile full down и удалите склонированный репозиторий.
MCP
- Транспорт
- http, sse
- Авторизация
- OAuth
| Переменные окружения | |
|---|---|
| identity provider credentials обязательная, секрет | Данные подключения к Keycloak, Amazon Cognito или Microsoft Entra ID, задаются в .env перед запуском. |
Проверка безопасности
- Управляет доступом агентов к внутренним корпоративным системам и данным
- Требует настройки identity-провайдера и хранит его учетные данные
Коротко о README
README описывает Jarvis Registry как открытый MCP и A2A шлюз с оркестрацией воркфлоу от ASCENDING Inc, решающий проблему безопасного управляемого доступа AI-агентов к внутренним инструментам. Перечислены возможности: реверс-прокси MCP по SSE или Streamable HTTP, интеграция с копилотами Cursor, Claude Desktop, GitHub Copilot и VS Code, регистрация и оркестрация A2A-агентов, identity-менеджмент через OAuth или OIDC, ACL с точностью до инструмента, семантический поиск по навыкам и полный аудит с OpenTelemetry и Prometheus. Быстрый старт это git clone, настройка .env, uv sync и docker compose --profile full up. Есть отдельные гайды для облачного развертывания на AWS, Azure и GCP.
Частые вопросы
Обязательно использовать Keycloak?
Нет, README перечисляет Keycloak, Amazon Cognito и Microsoft Entra ID как поддерживаемые варианты OAuth 2.0 или OIDC провайдера.
Можно развернуть в облаке, а не локально?
Да, README ссылается на отдельные гайды для AWS EKS, Azure AKS и GCP GKE в дополнение к локальному docker compose.
Похожие
MCP-сервер, встроенный в агент Netdata: метрики, логи, алерты и живые данные о процессах, сервисах и контейнерах для AI-ассистента
Официальный MCP-сервер GitHub: код, issues, пул-реквесты, Actions и алерты безопасности прямо из агента
Agent Skills для продуктов Google
Agent Skills for Google products and technologies
Официальная коллекция скиллов Google для работы с Google Cloud, BigQuery, GKE, рекламой и аналитикой из агента
MCP-серверы для AWS
Open source MCP servers for AWS
Официальный набор MCP-серверов AWS: документация, IaC, контейнеры, serverless, базы данных, стоимость и мониторинг