MCP Gateway для GigaChat и YandexGPT
MCP Gateway
Шлюз MCP к GigaChat и YandexGPT с автопереключением между ними и анонимизацией персональных данных по 152-ФЗ
Средний риск
Средний уровень ставим, когда инструмент запускает код, ходит в сеть или читает файлы проекта. Перед установкой посмотрите, что именно он делает.
Почему такой уровень
- Пересылает текст пользователя во внешние облачные LLM (GigaChat, YandexGPT), даже после анонимизации
- Маскирование персональных данных построено на эвристиках и может пропустить нетиповые форматы
Установка
Ручная установка
git clone https://github.com/kvochkin-dev/mcp-gateway.git && cd mcp-gateway && cp .env.example .env && docker-compose up -dСпособ из README: клонировать, заполнить .env своими ключами и поднять через Docker Compose.
Это чужой код. Посмотрите файлы в репозитории перед установкой.
Что делает
Сервер на FastAPI дает единый MCP-эндпоинт к двум российским LLM: GigaChat как основной провайдер и YandexGPT как запасной, с локальным Ollama третьим резервом. При ошибках или лимите 429 запрос автоматически переключается на следующего провайдера. Перед отправкой текста сервер прогоняет его через анонимизатор, который ищет и маскирует телефоны, ИНН, паспортные данные, СНИЛС и адреса, заявляя это как соответствие 152-ФЗ о персональных данных. Есть health-эндпоинт со статусом каждого провайдера и Docker Compose для разворачивания.
Для кого. Для команд, которым нужен один эндпоинт к российским LLM с резервированием и базовой защитой персональных данных перед отправкой в облако.
Подходит, если
- Нужен единый MCP-интерфейс к GigaChat и YandexGPT с автопереключением при сбоях
- Важно маскировать телефоны, ИНН, паспорт и СНИЛС перед отправкой текста в облачную LLM
- Есть возможность развернуть свой FastAPI-сервис через Docker
Не подходит, если
- Нужен готовый хостовый сервис, а не свой сервер: разворачивать и обслуживать шлюз придется самостоятельно
- Анонимизация должна быть гарантированно полной: это регулярка и эвристики, не сертифицированное решение
Пример запроса к агенту
Обработай этот текст с номером телефона клиента через GigaChat, но сначала замаскируй персональные данныеОграничения
Нужны собственные ключи GigaChat (GIGACHAT_CLIENT_ID/SECRET) и YandexGPT (YANDEXGPT_API_KEY, YANDEXGPT_FOLDER_ID), хранятся в .env. Анонимизация ПД это набор эвристик и регулярных выражений, а не сертифицированная система защиты: перед боевым использованием проверьте ее на своих данных. В репозитории много внутренних рабочих файлов и черновиков статей (отчеты о тестах, черновик для Хабра), не относящихся напрямую к работе сервера.
Как отключить. Остановите контейнер docker-compose down или остановите systemd-сервис mcp-gateway, если он был установлен как сервис.
MCP
- Транспорт
- http
- Авторизация
- API-ключ
| Переменные окружения | |
|---|---|
| GIGACHAT_CLIENT_ID обязательная, секрет | Client ID приложения GigaChat API. |
| GIGACHAT_CLIENT_SECRET обязательная, секрет | Client secret приложения GigaChat API. |
| YANDEXGPT_API_KEY обязательная, секрет | API-ключ YandexGPT, используется как запасной провайдер. |
| YANDEXGPT_FOLDER_ID обязательная | ID каталога Yandex Cloud для YandexGPT. |
Проверка безопасности
- Пересылает текст пользователя во внешние облачные LLM (GigaChat, YandexGPT), даже после анонимизации
- Маскирование персональных данных построено на эвристиках и может пропустить нетиповые форматы
Коротко о README
README представляет проект как готовый к продакшену шлюз с экономией на токенах за счет GigaChat вместо YandexGPT, дает архитектурную схему, быстрый старт через Docker Compose, таблицу эндпоинтов и раздел про 13 из 13 пройденных тестов анонимизатора и fallback-логики.
Частые вопросы
Что происходит, если GigaChat недоступен?
Запрос автоматически уходит к YandexGPT, а при недоступности обоих, к локальному Ollama, если он настроен.
Анонимизация гарантированно скрывает все персональные данные?
Нет, это регулярные выражения и эвристики для типовых форматов (телефон, ИНН, паспорт, СНИЛС, адрес), а не сертифицированное решение.
Похожие
Открытый личный AI-ассистент на своем компьютере: отвечает в Telegram, Slack, Discord и WhatsApp, расширяется скиллами и плагинами
Самообучающийся агент от Nous Research: терминал, мессенджеры, cron-задачи и скиллы, которые он пишет сам
Открытый агент для программирования в терминале и на десктопе с режимами разработки и планирования
Открытая библиотека промптов с плагином Claude Code, MCP-сервером и CLI: поиск, получение и улучшение промптов и скиллов из агента