一个用于模型上下文协议(MCP)服务器的代理,它为任何MCP后端添加了身份验证、授权和企业功能。将您的本地MCP服务器转变为适合远程访问的安全且可扩展的服务。
MCP服务器通常为本地使用而开发,采用stdio传输方式,这使得它们不适合需要远程访问、身份验证和可扩展性的生产环境。MCP Proxy通过在任何MCP服务器前提供一层来填补这一空白,从而实现企业部署的同时保留原始的MCP功能。
🔐 符合OAuth RFC 8414和RFC 9728标准
支持.well-known/oauth-protected-resource和.well-known/oauth-authorization-server端点
这两个端点均可配置
🛡️ 多种JWT验证方法
委托给外部系统如Istio
根据JWKS URI和CEL表达式对声明进行本地验证
🔄 传输桥接
接受StreamableHTTP和Stdio请求,并转发到HTTP或stdio MCP后端
启用对本地MCP服务器的远程访问
📋 访问日志可以排除或删除字段
🚀 生产就绪:包含完整的示例、Dockerfile、Helm Chart和GitHub Actions用于CI
⚡ 超级容易扩展:为好的基础添加生产维生素:mcp-go
使用位于chart/目录中的Helm Chart部署到Kubernetes。
修改整个代码库并执行make run
注意: 默认的YAML配置执行上述命令启动服务器作为HTTP服务器,转发到Stdio服务器。其他需求?只需修改Makefile以使用examples中提供的其他YAML配置。
多个配置示例可在此处找到。
欢迎所有贡献!无论是报告错误、建议功能还是提交代码——感谢您!这是如何参与的方式:
▸ 打开一个问题以报告错误或请求功能
▸ 提交一个拉取请求以贡献改进
MCP Proxy根据Apache 2.0许可证授权。