Minibridge
Uma ponte de backend para frontend que expõe servidores MCP de forma segura à internet, suportando autenticação de agentes, análise de conteúdo, transformação e telemetria.
Documentação
Minibridge
O Minibridge serve como uma ponte entre backend e frontend, simplificando e protegendo a comunicação entre Agentes e servidores MCP. Ele expõe com segurança https://modelcontextprotocol.io à internet e pode opcionalmente integrar-se a serviços genéricos de policiamento — conhecidos como Policers — para autenticação de agentes, análise de conteúdo e transformação. Os Policers podem ser implementados remotamente via HTTP ou localmente usando políticas https://www.openpolicyagent.org/docs/latest/policy-reference/.
O Minibridge pode ajudar a garantir a integridade dos servidores MCP por meio da geração de SBOM (Software Bill of Materials) e validação em tempo real.
Além disso, o Minibridge suporta OTEL e pode relatar/anexar spans a partir de cabeçalhos OTEL clássicos, bem como diretamente da chamada MCP, conforme inserido por certas ferramentas como https://arize-ai.github.io/openinference.

- Minibridge Frontend: O Cliente conecta-se à parte Frontend do Minibridge.
- Minibridge Backend: O Frontend conecta-se ao Backend que encapsula o servidor MCP.
- Minibridge Policer: O Policer executa no Backend e pode opcionalmente tomar decisões sobre a entrada e a saída com base em algumas políticas (localmente com Rego ou remotamente usando HTTPs)
[!TIP] Convenientemente, o Minibridge pode ser iniciado no modo "all-in-one" (AIO) para atuar como um único processo.
Por que usar o Minibridge?
O Minibridge cobre o seguinte:
- Transporte Seguro: Use TLS com, opcionalmente, validação de certificado do cliente
- Integridade: Garanta que o servidor MCP não possa mutar ferramentas, modelos, etc. durante a execução
- Autenticação do Usuário: Transporte as informações do usuário para o Policer
- Monitoramento: Exponha métricas do Prometheus
- Telemetria: Relate traces e spans usando OpenTelemetry
Instalação
O Minibridge pode ser instalado de vários lugares:
Homebrew
No macOS, você pode usar o Homebrew
brew tap acuvity/tap
brew install minibridge
AUR
Em distribuições Linux baseadas em Arch, você pode executar:
yay -S minibridge
Alternativamente, para obter a versão mais recente do branch principal:
yay -S minibridge-git
Go
Se você tiver a toolchain Go instalada:
go install go.acuvity.ai/minibridge@latest
Alternativamente, para obter a versão mais recente do branch principal:
go install go.acuvity.ai/minibridge@main
Manualmente
Você pode facilmente obter uma versão binária para sua plataforma na https://github.com/acuvity/minibridge/releases/tag/v0.6.2.
Comparação de recursos
| 🚀 Recurso | 🔹 MCP | 🔸 Minibridge | 📦 ARC (Acuvity Containers) |
|---|---|---|---|
| 🌐 Acesso Remoto | ⚠️ | ✅ | ✅ |
| 🔒 Suporte TLS | ❌ | ✅ | ✅ |
| 📃 Verificação de integridade de ferramentas | ❌ | ✅ | ✅ |
| 📊 Visualização e Rastreamento | ❌ | ✅ | ✅ |
| 🛡️ Isolamento | ❌ | ⚠️ | ✅ |
| 🔐 Gerenciamento de Políticas de Segurança | ❌ | 👤 | ⚠️ |
| 🕵️ Redação de Segredos | ❌ | 👤 | ⚠️ |
| 🔑 Controles de Autorização | ❌ | 👤 | 👤 |
| 🧑💻 Detecção e Redação de PII | ❌ | 👤 | 👤 |
| 📌 Fixação de Versão | ❌ | ❌ | ✅ |
✅ Incluído | ⚠️ Suporte Parcial/Básico | 👤 Implementação Personalizada do Usuário | ❌ Não Suportado
Exemplo: Configurando o Minibridge no seu Cliente MCP
Suponha que a configuração do seu cliente especifique originalmente um servidor MCP assim:
{
"mcpServers": {
"fetch": {
"command": "uvx",
"args": ["mcp-server-fetch"]
}
}
}
Para rotear solicitações pelo Minibridge (habilitando verificações de SBOM, aplicação de políticas, etc.), atualize a entrada:
{
"mcpServers": {
"fetch": {
"command": "minibridge",
"args": ["aio", "--", "uvx", "mcp-server-fetch"]
}
}
}
minibridge aio: Invoca o Minibridge no modo "all-in-one", encapsulando a ferramenta downstream.uvx mcp-server-fetch: O comando original do servidor MCP, agora executado dentro do Minibridge.
[!TIP] A localização dos arquivos de configuração depende do seu Cliente. Por exemplo, se você usa o Claude Desktop, os arquivos de configuração estão localizados:
- macOS:
~/Library/Application Support/Claude/claude_desktop_config.json- Windows:
%APPDATA%\Claude\claude_desktop_config.jsonConsulte a documentação oficial MCP QuickStart para usuários do Claude Desktop.
[!IMPORTANT] Seu cliente deve ser capaz de resolver o caminho do binário. Se você vir um erro como
MCP fetch: spawn minibridge ENOENT, defina o parâmetrocommandacima para o caminho completo do minibridge (which minibridgefornecerá o caminho completo).
Documentação
Confira a documentação completa nas páginas da wiki.
Contribua
Estamos animados em receber contribuições de todos! 🎉 Seja corrigindo bugs, melhorando recursos, aprimorando a documentação ou propondo ideias totalmente novas, sua participação ajuda a fortalecer o projeto e beneficia toda a comunidade.
Você não precisa assinar um Contrato de Licença de Contribuidor (CLA) — basta abrir um pull request e vamos colaborar!