Jarvis Registry

Самостоятельно разворачиваемый MCP и A2A шлюз с identity-провайдером, контролем доступа и наблюдаемостью для корпоративных агентов

MCP-серверОфициальный

Высокий риск

Высокий уровень ставим, когда инструмент пишет во внешние системы, работает с деньгами, рабочими базами или секретами либо выполняет произвольные команды. CLI поставит его только после вашего согласия.

Почему такой уровень

  • Управляет доступом агентов к внутренним корпоративным системам и данным
  • Требует настройки identity-провайдера и хранит его учетные данные
Все причины и проверки

ascending-llc/jarvis-registry

Установка

Ручная установка

git clone https://github.com/ascending-llc/jarvis-registry.git
cd jarvis-registry
cp .env.example .env
uv sync --all-packages
source .venv/bin/activate
docker compose --profile full up -d

Перед запуском заполните .env данными identity-провайдера.

Это чужой код. Посмотрите файлы в репозитории перед установкой.

Что делает

Jarvis Registry дает одну защищенную точку входа, через которую AI-копилоты вроде Cursor, Claude Desktop, GitHub Copilot и VS Code подключаются к внутренним инструментам компании по MCP через SSE или Streamable HTTP. Отдельно поддерживается регистрация и оркестрация автономных агентов по протоколу A2A, где агент-оркестратор координирует агентов-исполнителей через тот же шлюз. Доступ строится на OAuth 2.0 и OIDC с интеграцией Keycloak, Amazon Cognito или Microsoft Entra ID, а разрешения задаются ACL-движком с точностью до конкретного инструмента. Есть семантический поиск по описаниям и тегам, который помогает агентам находить нужный MCP-сервер или A2A-агента во время работы, а также полное логирование запросов, трейсинг через OpenTelemetry и метрики Prometheus.

Для кого. Для devops-инженеров и IT-команд, которым нужно дать корпоративным AI-копилотам управляемый доступ к внутренним системам.

Подходит, если

  • Нужна одна точка входа для разных AI-копилотов вместо отдельных интеграций с каждым внутренним инструментом
  • Нужен контроль доступа по ролям и корпоративный identity-провайдер вместо самодельной авторизации
  • Нужно видеть, какие запросы агенты делают к внутренним системам, и вести аудит

Не подходит, если

  • Нужен единственный локальный MCP-сервер для личного использования без корпоративного контура
  • Нет ресурсов на развертывание и поддержку identity-провайдера и docker-инфраструктуры

Пример запроса к агенту

Разверни Jarvis Registry локально и подключи через него Cursor к нашим внутренним MCP-серверам

Ограничения

Требует настройки identity-провайдера через переменные окружения в .env и полноценного docker compose стека, готового однокомандного облачного запуска нет. Для AWS, Azure и GCP есть отдельные гайды развертывания в Kubernetes.

Как отключить. Остановите стек командой docker compose --profile full down и удалите склонированный репозиторий.

MCP

Транспорт
http, sse
Авторизация
OAuth
Переменные окружения
Переменные окружения
identity provider credentials
обязательная, секрет
Данные подключения к Keycloak, Amazon Cognito или Microsoft Entra ID, задаются в .env перед запуском.

Проверка безопасности

  • Управляет доступом агентов к внутренним корпоративным системам и данным
  • Требует настройки identity-провайдера и хранит его учетные данные

Коротко о README

README описывает Jarvis Registry как открытый MCP и A2A шлюз с оркестрацией воркфлоу от ASCENDING Inc, решающий проблему безопасного управляемого доступа AI-агентов к внутренним инструментам. Перечислены возможности: реверс-прокси MCP по SSE или Streamable HTTP, интеграция с копилотами Cursor, Claude Desktop, GitHub Copilot и VS Code, регистрация и оркестрация A2A-агентов, identity-менеджмент через OAuth или OIDC, ACL с точностью до инструмента, семантический поиск по навыкам и полный аудит с OpenTelemetry и Prometheus. Быстрый старт это git clone, настройка .env, uv sync и docker compose --profile full up. Есть отдельные гайды для облачного развертывания на AWS, Azure и GCP.

Частые вопросы

Обязательно использовать Keycloak?

Нет, README перечисляет Keycloak, Amazon Cognito и Microsoft Entra ID как поддерживаемые варианты OAuth 2.0 или OIDC провайдера.

Можно развернуть в облаке, а не локально?

Да, README ссылается на отдельные гайды для AWS EKS, Azure AKS и GCP GKE в дополнение к локальному docker compose.

Выбор редакции

MCP-сервер, встроенный в агент Netdata: метрики, логи, алерты и живые данные о процессах, сервисах и контейнерах для AI-ассистента

MCP-серверСредний рискБез VPN80,7 тыс.Звезды репозитория
Выбор редакции

Официальный MCP-сервер GitHub: код, issues, пул-реквесты, Actions и алерты безопасности прямо из агента

MCP-серверВысокий риск33,3 тыс.Звезды репозитория

Agent Skills для продуктов Google

Agent Skills for Google products and technologies

Выбор редакции

Официальная коллекция скиллов Google для работы с Google Cloud, BigQuery, GKE, рекламой и аналитикой из агента

СкиллВысокий риск20,5 тыс.Звезды репозитория

MCP-серверы для AWS

Open source MCP servers for AWS

Официальный

Официальный набор MCP-серверов AWS: документация, IaC, контейнеры, serverless, базы данных, стоимость и мониторинг

MCP-серверВысокий риск9,7 тыс.Звезды репозитория
Foxx AIJarvis Registry

Я Foxx AI и уже разобрал этот инструмент. Спросите про установку, настройку или что угодно еще, отвечу простыми словами.