mcpgate

Puerta de enlace MCP autoalojada que conecta Claude, ChatGPT y otros agentes de IA con más de 20 herramientas empresariales (GitLab, Jira, Notion, Google Workspace, Slack, Grafana, …) con OAuth, registros de auditoría y cero datos que salgan de tu infraestructura.

Documentación

mcpgate — Puerta de enlace MCP autoalojada con privacidad primero

Conecta Claude, ChatGPT, Codex, Gemini y cualquier agente compatible con MCP a 40 herramientas empresariales (Jira, GitLab, GitHub, Notion, Confluence, Slack, Google Workspace, Microsoft 365, HubSpot, Pipedrive, Windmill, Google Cloud Logging, Google Ads, Grafana, Sentry, Figma, Miro, …) a través de una única puerta de enlace MCP autoalojada. Seudonimización de PII integrada con rehidratación local, ganchos de política de dos capas (empresa + usuario, YAML, recargados en caliente) y un Mapa de Contexto servido por la puerta de enlace para que tus agentes respondan con la configuración de tu empresa en lugar de adivinar. Cero datos en reposo, licencia BSL 1.1 (gratuita hasta 5 usuarios).

Sitio web · Documentación · Demo · Precios · Comparar · Docker Hub

License: BSL 1.1 Self-hosted Docker

mcpgate connects AI clients — Claude, Codex, ChatGPT — to your daily work tools (Jira, Confluence, GitHub, M365, Notion, Slack, Grafana, Figma, Google Workspace, GitLab, Sentry, and more) through a single self-hosted MCP gateway.

Este repositorio contiene la distribución de autoalojamiento para mcpgate: Docker Compose, plantillas de configuración, ganchos y documentación de operaciones. Las imágenes de contenedor publicadas se lanzan a través del pipeline de CI/CD conectado a este repositorio.

One question. Three services. One answer.

Un jefe de producto termina una entrevista con un usuario y le pide a Claude que consolide sus notas en Notion. (Funciona igual con ChatGPT, Codex o cualquier agente compatible con MCP.) Después de revisarlas, guarda las conclusiones clave en la base de datos de insights y enmarca una oportunidad para la próxima reunión de producto. Lo que solía tomar el resto del día se hace en 15 minutos.

Semanas después, el equipo de producto decide priorizar esa oportunidad. El jefe de producto le da a la IA el contexto completo, añade restricciones y comienza a prototipar. La IA extrae el código base, crea un prototipo funcional y el jefe de producto itera sobre el problema real, no sobre las herramientas. Unas horas después, el prototipo se integra con la aplicación existente y el sistema de diseño, porque la IA tenía el contexto para hacerlo bien. Los cambios se guardan automáticamente en una rama de Git.

Con todo ese contexto cargado, la IA redacta tickets de Jira para el refinamiento. Los ganchos se encargan de las partes tediosas: convertir Markdown al formato ADF de Jira, aplicar campos obligatorios y bloquear sobrescrituras accidentales. Cuando el equipo se reúne, revisan un prototipo funcional, identifican brechas y lo hacen accionable. Diseño, desarrollo, QA: cada uno continúa donde el anterior lo dejó, con contexto completo.

mcpgate conecta tus herramientas a tu IA: Notion, Jira, GitLab, Figma, HubSpot, Pipedrive, Windmill y muchas más. Hay 40 integraciones integradas y puedes añadir las tuyas mediante importación OpenAPI. Los ganchos de empresa aplican tus políticas, mientras que los ganchos de usuario permiten que las personas ajusten reglas directamente desde su cliente de IA, recargados en caliente en segundos. mcpgate funciona como puerta de enlace MCP, pero también como puerta: tus reglas, tus datos. Elimina los bucles entre equipos, gestiona el contexto de forma segura en los traspasos y deja que tu equipo se centre en construir.

La transformación con IA está ocurriendo. Tus herramientas, tus datos y tu contexto necesitan estar conectados: mcpgate es cómo lo haces en tus propios términos.

Inicio rápido

docker compose up -d
open http://localhost:8642

Eso es todo. No se necesita ningún archivo .env. El asistente de configuración te guía a través del inicio de sesión, la marca, el equipo y la conexión de servicios. Los secretos se generan automáticamente en el primer inicio.

¿Nuevo aquí? Clona el repositorio para obtener el docker-compose.yml preconfigurado:

git clone https://gitlab.com/mcpgate/mcpgate.git && cd mcpgate

O copia el docker-compose.yml desde mcpgate.de/docs/quickstart.

¿Ya tienes un .env? Sigue funcionando: las variables de entorno tienen prioridad sobre la configuración del asistente.

Conecta tu IA

Después de la configuración, conecta tu cliente de IA desde el panel:

Claude — En toda la empresa (recomendado)

Configura una vez en claude.ai/admin-settings/connectors:

Name: mcpgate
URL:  https://your-gateway-url/mcp

Claude Code

claude mcp add mcpgate https://your-gateway-url/mcp -s user -t http

ChatGPT

Configuración → Apps → Añadir app → OAuth → introduce tu URL de MCP.

Codex / Gemini CLI

codex mcp add mcpgate --url https://your-gateway-url/mcp
gemini mcp add --transport http mcpgate https://your-gateway-url/mcp

Arquitectura

flowchart TB
    AI["Claude · ChatGPT · Codex · Gemini · Any MCP Agent"]
    
    AI -- "MCP Protocol (tool calls)" --> Auth

    subgraph GW["mcpgate"]
        Auth["Authentication — OAuth / OIDC"]
        Pre["Pre-Hooks — validate · inject · transform"]
        Exec["Action Executor — YAML-defined, per-service"]
        Post["Post-Hooks — instruct · notify"]

        Auth --> Pre --> Exec --> Post
    end

    Post --> Services

    Services["Slack · Jira · Confluence · GitLab · GitHub\nGoogle Workspace · Microsoft 365 · Notion · Figma · HubSpot\nGrafana · Sentry · Metabase · Amplitude · BigQuery · Windmill · Google Cloud Logging\nGoogle Search Console · Sistrix · Google Ads · Pipedrive · …"]

Cómo fluye una solicitud:

  1. La IA envía una llamada de herramienta vía MCP (p. ej. jira_write_actions → create_issue)
  2. mcpgate autentica al usuario mediante OAuth/OIDC
  3. Los pre-ganchos se ejecutan: validan permisos, bloquean acciones destructivas, transforman datos (p. ej. Markdown → ADF de Jira)
  4. La acción se ejecuta contra la API del servicio usando tokens OAuth por usuario
  5. Los post-ganchos se ejecutan: limitan el tamaño de la respuesta, añaden sugerencias de visualización y, opcionalmente, encadenan acciones de seguimiento (p. ej. publicar una notificación en Slack después de crear un issue de Jira)
  6. El resultado regresa al cliente de IA

Autenticación

MétodoCaso de uso
Inicio de sesión del brokerInicio de sesión con Google/Microsoft, cero configuración (predeterminado)
SSO OIDCTu propio proveedor de identidad (Google, Microsoft, Okta, Keycloak, Auth0). Los nuevos usuarios se aprovisionan automáticamente — sin tabla de usuarios separada que mantener.
Enlaces mágicosInicio de sesión por correo electrónico para colaboradores externos

El SSO y las credenciales de servicio se configuran a través del asistente de configuración o .env. Consulta .env.example para la referencia completa.

Servicios

Habilita un servicio introduciendo credenciales en el asistente de configuración o .env. Solo se activan los servicios configurados. La tabla siguiente es la superficie curada: cada servicio también expone una larga cola de acciones autogeneradas descubiertas bajo demanda (consulta "Descubrimiento de larga cola" más abajo).

Productividad y colaboración

ServicioLo que tu agente puede hacer
Google WorkspaceGmail, Calendar, Drive, Docs, Sheets, Slides
Microsoft 365Outlook, Teams, OneDrive, SharePoint, Calendar, Excel
SlackBuscar mensajes, leer canales, publicar mensajes, gestionar recordatorios
NotionPáginas, bases de datos, bloques, comentarios, subidas de archivos
Notion MCPEl servidor MCP alojado de Notion: búsqueda de contenido completo y de IA de Notion
ConfluenceEspacios, páginas, comentarios, búsqueda CQL

Ingeniería y operaciones

ServicioLo que tu agente puede hacer
JiraCrear/actualizar issues, transiciones, registros de trabajo, sprints, comentarios
GitLabIssues, merge requests, pipelines, despliegues, variables de CI/CD, búsqueda de código
GitHubIssues, pull requests, releases, búsqueda de código en repositorios
JenkinsBuilds, pipelines, disparadores de trabajos, lectura de registros
SentrySeguimiento de errores, consultas de issues, releases, estadísticas
GrafanaPaneles, búsqueda de registros Loki, historial de alertas, métricas
Google Cloud LoggingLeer entradas de Cloud Logging y Cloud Audit Logs (quién hizo qué, cuándo) para los proyectos de GCP a los que tu cuenta puede acceder
Google Admin SDK ReportsActividades de auditoría de Google Workspace: quién creó, editó, movió o eliminó qué archivo y cuándo (solo administradores)
WindmillDisparar scripts, flujos y endpoints en tu instancia de Windmill, a través del servidor MCP alojado de Windmill
Informes de errores y funcionesPermitir que los usuarios informen errores y soliciten funciones a través del agente

Marketing, SEO y analítica

ServicioLo que tu agente puede hacer
Google Search ConsoleAnalítica de búsqueda, inspección de URL, gestión de sitemaps, solicitudes de indexación
SistrixÍndice de visibilidad, posiciones de palabras clave, cambios en SERP, backlinks de competidores
BigQueryConsultas SQL contra tu almacén de datos (exportaciones de Adjust, GA, informes de negocio)
Google AdsCuentas, campañas, grupos de anuncios, rendimiento e informes de anuncios (solo lectura)
Google AnalyticsInformes de tráfico GA4, participación y conversiones, datos en tiempo real
Google Tag ManagerContenedores, espacios de trabajo, etiquetas, disparadores, variables: la publicación sigue siendo un paso humano en la interfaz de GTM
Bing WebmasterRendimiento de búsqueda de Bing/Copilot, estadísticas de consultas y páginas, datos de rastreo/índice
AmplitudeGráficos, usuarios activos, cohortes, experimentos, repeticiones de sesiones
MetabasePaneles de BI, SQL nativo, exploración de esquemas

Ventas y CRM

ServicioLo que tu agente puede hacer
HubSpotContactos, empresas, negocios, tickets, actividades de participación, a través del servidor MCP de HubSpot
PipedriveNegocios, personas, organizaciones, actividades, pipelines, leads, notas

Diseño y creatividad

ServicioLo que tu agente puede hacer
FigmaArchivos, componentes, estilos, comentarios, recursos de desarrollo
Figma MCPEl servidor MCP alojado de Figma: contexto de diseño a código, tokens de diseño, escritura en lienzo
MiroTableros, diagramas, documentos, comentarios, widgets (a través del servidor MCP oficial de Miro)
SupernovaTokens de diseño, componentes, documentación
Supernova MCPEl servidor MCP alojado de Supernova: tokens de diseño, componentes, documentación y recursos

Lugar de trabajo y contenido

ServicioLo que tu agente puede hacer
WordPressEntradas, páginas, metadatos SEO de Yoast (multi-instancia)
TransifexProyectos de traducción, cadenas, idiomas, revisiones
Home AssistantSensores de oficina, control de calefacción
JoanReserva de escritorios y salas de reuniones

Tiendas de aplicaciones

ServicioLo que tu agente puede hacer
AppStore ConnectReseñas de apps, valoraciones, versiones, builds, testers de TestFlight
Google PlayReseñas de apps Android, valoraciones, gestión de canales de lanzamiento
Google Play VitalsTasa de fallos de Android, tasa de ANR, errores y métricas de rendimiento (diario)
Google Play ReportsInformes de descargas de Play Console: instalaciones, rendimiento de la tienda, adquisiciones (CSV)

Además, herramientas de autogestión (configuración de la puerta de enlace, informes de issues) e importación OpenAPI para cualquier otra cosa. Consulta docs/services/ para ejemplos de preguntas que un cliente puede hacer a su agente por servicio.

Mapa de Contexto

CI/CD para lo que tu IA sabe sobre tu empresa. Un corpus curado en Markdown: qué sistemas y repositorios existen, quién es dueño de qué, cómo se conectan las cosas, servido desde la puerta de enlace a cada cliente de IA conectado. La puerta de enlace lo sincroniza y lo sirve; la IA se ejecuta en los consumidores, no en el mapa en sí.

  • Ancla — apunta la puerta de enlace a un repositorio git (auditable, con diff, reversible) o pega contenido en línea (cero git). Una encuesta configurable lo mantiene fresco; un webhook opcional con un secreto por inquilino dispara un reindexado inmediato. Un endpoint REST de envío de contenido permite que otros sistemas publiquen entradas directamente.
  • map_read — una nueva herramienta MCP que recibe cada cliente de IA conectado. Búsqueda BM25 sobre el índice de páginas; recupera una sola página por id. Una sugerencia de sesión de una línea empuja al modelo a consultar el mapa para preguntas de dónde vive X / quién es dueño de qué / cómo se conecta en lugar de adivinar.
  • La frescura viaja en cada respuesta de herramienta — una comparación mínima de clave de versión en cada llamada de herramienta; al cambiar, el delta con ámbito de etiqueta se adjunta a la respuesta de la herramienta una vez por sesión por cambio. Cubre también las herramientas de paso (Jira, Slack, Notion, GitLab, …), de modo que una sesión activa nota un cambio de mapa a mitad de sesión en su siguiente llamada: sin interrupción del cliente, sin reenvío.
  • Canal de brechas — map_read las consultas que vuelven vacías se registran en un canal acotado, deduplicado y con PII eliminada, con agregación de frecuencia. La materia prima para proponer nuevas páginas; nada se escribe automáticamente.
  • map_write — los agentes de IA pueden corregir páginas obsoletas directamente. Cada escritura (edición en línea, REST de envío de contenido, map_write) pasa la misma compuerta: escaneo de fugas + validación de tamaño/formato + atribución. En modo repositorio, la puerta de enlace hace commit y push con su propia identidad; la copia servida se reindexa inmediatamente.
  • Solo operadores por defecto — las herramientas map_read / map_write y el beacon de frescura están ocultas para los roles external / viewer. El visor de administración está endurecido contra XSS; la credencial git no tiene token en reposo; solo se aceptan hosts git en lista blanca; los escapes de symlink se rechazan y se registran.

El punto central: conocimiento organizacional compartido que la memoria personal de la IA no puede resolver, en texto plano que posees, mantenido fresco porque la puerta de enlace nota cuándo se usa y qué se pierde. See docs/admin/context-map/ para la referencia completa del operador.

Cumplimiento y seguridad

Salvaguardas integradas que no requieren configuración:

  • Saneamiento de PII con rehidratación de seudónimos — los datos sensibles (correos electrónicos, nombres, números de teléfono) se reemplazan con seudónimos estables antes de llegar al LLM, y luego se rehidratan cuando el agente llama a una herramienta. El mapeo permanece en las instalaciones, cifrado en reposo, y expira después de 24 horas. Preserva los flujos de escritura que la simple redacción rompería.
  • Valores predeterminados de seguridad de escritura — las acciones destructivas (eliminar, archivar, PUTs de panel) requieren confirmed=true o force=true explícitos. Los límites de tamaño de respuesta previenen operaciones masivas accidentales.
  • No almacena nada en tránsito — mcpgate es un paso directo. Las acciones de herramientas son auditables en tus propias herramientas (Jira, GitLab, Slack) donde ocurren. Los únicos datos que retenemos son el mapeo de seudónimos cifrado para la rehidratación de PII, con un TTL de 24 horas.
  • Alta disponibilidad — se ejecuta como múltiples réplicas detrás de tu balanceador de carga. Los cambios de configuración se propagan a todas las réplicas en segundos.

Cómo se compara mcpgate

El espacio de puertas de enlace MCP está saturado. El catálogo e2b-dev/awesome-mcp-gateways (abril de 2026) lista 21 de código abierto y 23 comerciales, y esa lista no es exhaustiva — no incluye todos los proyectos de tiempo de ejecución de IA que incluyen funcionalidad de puerta de enlace. La mayoría de los proyectos se superponen en la superficie de enrutamiento; las diferencias significativas están en la licencia, la historia de despliegue, y lo que hacen más allá del enrutamiento.

Una lectura rápida contra tres vecinos nombrados (cifras verificadas el 2026-05-17 vía API de GitHub):

mcpgateObotDocker MCP GatewayIBM ContextForge
LicenciaBSL 1.1 (gratis ≤5 usuarios)MITMITApache-2.0
Etapa de vida (estrellas / bifurcaciones, 2026-05-17)público desde 2026-03, 1 cliente de referencia777 / 1641,392 / 2443,719 / 661
Autoalojado✅✅✅ (plugin CLI de Docker)✅
Seudonimización de PII con rehidratación✅ integrado❌ (no incluido — podría añadirse en el código OSS)❌ (fuera de alcance)❌ (no en README)
Enlaces de política a nivel de usuario✅ YAML, recargado en caliente❌ (RBAC de operador)❌ (listas de permitidos de perfil)RBAC vía alcances JWT (operador)
Integraciones de servicios integradas29 (YAML nativo escrito a mano + proxies oficiales de MCP)conjunto curadocompone desde el catálogo Docker MCP (~200)MCP federado / A2A / REST / gRPC
OAuth / DCR / PKCE / portador estático / sin autenticaciónunificadoOAuth 2.1depende por servidor en el catálogounificado, con alcances JWT
Nativo de Kubernetesposible, sin gráfico Helm oficial✅ gráfico Helmsolo Docker (CE / Desktop)✅ + Helm + AWS / Azure / GCP / IBM Cloud / OpenShift

Las celdas ❌ anteriores tratan sobre lo que cada proyecto incluye de fábrica, no un techo arquitectónico — Obot, Docker MCPG, y ContextForge son todos lo suficientemente abiertos como para que cualquiera de esas características pueda construirse sobre ellos con inversión de ingeniería. El intercambio es quién hace la ingeniería y quién asume el mantenimiento. Cada página de comparación en el sitio web explica ese intercambio explícitamente.

Comparaciones honestas y detalladas viven en el sitio web:

Donde otro proyecto es el mejor ajuste para tu equipo, lo decimos.

Hooks

Hooks de política y enriquecimiento en config/tool_hooks.yaml:

  • Política (validación): confirmación de acciones destructivas, guardias de endpoints de API, verificaciones de transición
  • Enriquecimiento (mutación): conversión Markdown → ADF, normalización de texto, autoenlazado, plantillas
  • Post-procesamiento (observabilidad): limitación de respuestas, automatización entre servicios, manejo de errores de autenticación

Los hooks manejan garantías deterministas — conversión de formato, seguridad de escritura, auditoría, manejo de PII. Para instrucciones con forma de preferencia y flujo de trabajo (plantillas de equipo, estilo individual), el mecanismo emergente de Skills del estándar MCP (formato SKILL.md) es el lugar correcto. Los hooks imponen; las skills personalizan.

Aviso: el Grupo de Trabajo de Interceptores de MCP (SEP-1763, carta 2026-04-21) está estandarizando exactamente lo que mcpgate llama hooks hoy. Los tres tipos de Interceptor — validación, mutación, observabilidad — se mapean 1:1 a nuestros Hooks de Política / Enriquecimiento / Post. Una vez que el SEP se estabilice, expondremos interceptor/list y amigos como un adaptador delgado sobre el sistema de hooks existente.

Recarga en caliente sin reinicio:

curl -X POST http://localhost:8642/admin/reload

Ver OPERATIONS.md para detalles.

Personalización

Marca, control de acceso, y hooks son configurables a través del asistente de configuración o archivos de configuración. Personaliza el panel con el nombre de tu empresa, logotipo, y colores.

Actualizaciones

docker compose pull
docker compose up -d

Referencia de configuración

Para configuración avanzada, crea un archivo .env desde la plantilla:

cp .env.example .env

Ver .env.example para todas las opciones disponibles incluyendo OIDC, credenciales de servicio, características de IA, y reporte de errores.

Operaciones

Ver OPERATIONS.md para verificaciones de salud, métricas, recarga en caliente, extensiones, y solución de problemas.

Soporte

Contacto: hello@mcpgate.de

Licencia

Business Source License 1.1. Ver LICENSE.

Uso personal y comercial interno permitido, incluyendo producción. Ofrecer mcpgate como un servicio alojado requiere una licencia comercial. Ver COMMERCIAL.md.