MCP Gateway для GigaChat и YandexGPT

MCP Gateway

Шлюз MCP к GigaChat и YandexGPT с автопереключением между ними и анонимизацией персональных данных по 152-ФЗ

MCP-сервер

Средний риск

Средний уровень ставим, когда инструмент запускает код, ходит в сеть или читает файлы проекта. Перед установкой посмотрите, что именно он делает.

Почему такой уровень

  • Пересылает текст пользователя во внешние облачные LLM (GigaChat, YandexGPT), даже после анонимизации
  • Маскирование персональных данных построено на эвристиках и может пропустить нетиповые форматы
Все причины и проверки
Российский стек

kvochkin-dev/mcp-gateway

Установка

Ручная установка

git clone https://github.com/kvochkin-dev/mcp-gateway.git && cd mcp-gateway && cp .env.example .env && docker-compose up -d

Способ из README: клонировать, заполнить .env своими ключами и поднять через Docker Compose.

Это чужой код. Посмотрите файлы в репозитории перед установкой.

Что делает

Сервер на FastAPI дает единый MCP-эндпоинт к двум российским LLM: GigaChat как основной провайдер и YandexGPT как запасной, с локальным Ollama третьим резервом. При ошибках или лимите 429 запрос автоматически переключается на следующего провайдера. Перед отправкой текста сервер прогоняет его через анонимизатор, который ищет и маскирует телефоны, ИНН, паспортные данные, СНИЛС и адреса, заявляя это как соответствие 152-ФЗ о персональных данных. Есть health-эндпоинт со статусом каждого провайдера и Docker Compose для разворачивания.

Для кого. Для команд, которым нужен один эндпоинт к российским LLM с резервированием и базовой защитой персональных данных перед отправкой в облако.

Подходит, если

  • Нужен единый MCP-интерфейс к GigaChat и YandexGPT с автопереключением при сбоях
  • Важно маскировать телефоны, ИНН, паспорт и СНИЛС перед отправкой текста в облачную LLM
  • Есть возможность развернуть свой FastAPI-сервис через Docker

Не подходит, если

  • Нужен готовый хостовый сервис, а не свой сервер: разворачивать и обслуживать шлюз придется самостоятельно
  • Анонимизация должна быть гарантированно полной: это регулярка и эвристики, не сертифицированное решение

Пример запроса к агенту

Обработай этот текст с номером телефона клиента через GigaChat, но сначала замаскируй персональные данные

Ограничения

Нужны собственные ключи GigaChat (GIGACHAT_CLIENT_ID/SECRET) и YandexGPT (YANDEXGPT_API_KEY, YANDEXGPT_FOLDER_ID), хранятся в .env. Анонимизация ПД это набор эвристик и регулярных выражений, а не сертифицированная система защиты: перед боевым использованием проверьте ее на своих данных. В репозитории много внутренних рабочих файлов и черновиков статей (отчеты о тестах, черновик для Хабра), не относящихся напрямую к работе сервера.

Как отключить. Остановите контейнер docker-compose down или остановите systemd-сервис mcp-gateway, если он был установлен как сервис.

MCP

Транспорт
http
Авторизация
API-ключ
Переменные окружения
Переменные окружения
GIGACHAT_CLIENT_ID
обязательная, секрет
Client ID приложения GigaChat API.
GIGACHAT_CLIENT_SECRET
обязательная, секрет
Client secret приложения GigaChat API.
YANDEXGPT_API_KEY
обязательная, секрет
API-ключ YandexGPT, используется как запасной провайдер.
YANDEXGPT_FOLDER_ID
обязательная
ID каталога Yandex Cloud для YandexGPT.

Проверка безопасности

  • Пересылает текст пользователя во внешние облачные LLM (GigaChat, YandexGPT), даже после анонимизации
  • Маскирование персональных данных построено на эвристиках и может пропустить нетиповые форматы

Коротко о README

README представляет проект как готовый к продакшену шлюз с экономией на токенах за счет GigaChat вместо YandexGPT, дает архитектурную схему, быстрый старт через Docker Compose, таблицу эндпоинтов и раздел про 13 из 13 пройденных тестов анонимизатора и fallback-логики.

Частые вопросы

Что происходит, если GigaChat недоступен?

Запрос автоматически уходит к YandexGPT, а при недоступности обоих, к локальному Ollama, если он настроен.

Анонимизация гарантированно скрывает все персональные данные?

Нет, это регулярные выражения и эвристики для типовых форматов (телефон, ИНН, паспорт, СНИЛС, адрес), а не сертифицированное решение.

Выбор редакции

Открытый личный AI-ассистент на своем компьютере: отвечает в Telegram, Slack, Discord и WhatsApp, расширяется скиллами и плагинами

CLIВысокий риск390,8 тыс.Звезды репозитория
Выбор редакции

Самообучающийся агент от Nous Research: терминал, мессенджеры, cron-задачи и скиллы, которые он пишет сам

CLIВысокий риск249,8 тыс.Звезды репозитория
Выбор редакции

Открытый агент для программирования в терминале и на десктопе с режимами разработки и планирования

CLIВысокий риск210,6 тыс.Звезды репозитория
Выбор редакции

Открытая библиотека промптов с плагином Claude Code, MCP-сервером и CLI: поиск, получение и улучшение промптов и скиллов из агента

ПлагинСредний риск171,5 тыс.Звезды репозитория
Foxx AIMCP Gateway для GigaChat и YandexGPT

Я Foxx AI и уже разобрал этот инструмент. Спросите про установку, настройку или что угодно еще, отвечу простыми словами.