تركيز 10+ خوادم MCP خلف بوابة واحدة
متى تستخدمه: فرق مختلفة تشغل MCPs مختلفة. تحتاج عنوان URL واحد للعملاء وسجل تدقيق واحد وقصة مصادقة واحدة.
المتطلبات الأساسية
- بيئة Docker/Kubernetes — صور رسمية على ghcr.io؛ مخطط Helm متاح
- موفر مصادقة (أو استخدم JWT مدمج) — SSO / OIDC موجود / موقِّع JWT ثابت
الخطوات
-
نشر البوابةانشر mcp-contextforge-gateway عبر Helm مع Redis لحالة الفدرالية. وجهه إلى موفر OIDC لدينا.✓ تم النسخ→ تحميل واجهة الإدارة، المصادقة تعمل
-
تسجيل الخوادم الخلفيةسجل 3 MCPs خلفية (github, postgres, our-custom) في واجهة الإدارة. طبق حدود المعدل: github=100/min, postgres=30/min.✓ تم النسخ→ تظهر الخوادم الخلفية كصحية في السجل
-
إعادة توجيه العملاءحدّث إعدادات Claude Desktop للزملاء لاستخدام
mcp-remote https://mcp-gw.company.com/mcpواحد مع JWT الخاص بهم.✓ تم النسخ→ جميع الأدوات الخلفية متاحة من خلال اتصال واحد
النتيجة: مكان واحد لإدارة وصول MCP عبر المؤسسة — مركزي مثل أي بوابة API أخرى.
المزالق
- تطبيق حدود المعدل عالمياً لكن الفرق لها احتياجات مختلفة — استخدم حدود معدل لكل مستخدم أو لكل مطالبة JWT عبر محرك السياسة — لا تطبق حد واحد على الجميع
- تصبح البوابة نقطة فشل واحدة — قم بتشغيل نسختين على الأقل مع حالة الجلسة المدعومة بـ Redis؛ افحص نقطة نهاية /health