Minibridge

Uma ponte de backend para frontend que expõe servidores MCP de forma segura à internet, suportando autenticação de agentes, análise de conteúdo, transformação e telemetria.

Documentação

Minibridge

Build Go Report Card GoDoc DockerHub

O Minibridge serve como uma ponte entre backend e frontend, simplificando e protegendo a comunicação entre Agentes e servidores MCP. Ele expõe com segurança https://modelcontextprotocol.io à internet e pode opcionalmente integrar-se a serviços genéricos de policiamento — conhecidos como Policers — para autenticação de agentes, análise de conteúdo e transformação. Os Policers podem ser implementados remotamente via HTTP ou localmente usando políticas https://www.openpolicyagent.org/docs/latest/policy-reference/.

O Minibridge pode ajudar a garantir a integridade dos servidores MCP por meio da geração de SBOM (Software Bill of Materials) e validação em tempo real.

Além disso, o Minibridge suporta OTEL e pode relatar/anexar spans a partir de cabeçalhos OTEL clássicos, bem como diretamente da chamada MCP, conforme inserido por certas ferramentas como https://arize-ai.github.io/openinference.

arch-overview

  • Minibridge Frontend: O Cliente conecta-se à parte Frontend do Minibridge.
  • Minibridge Backend: O Frontend conecta-se ao Backend que encapsula o servidor MCP.
  • Minibridge Policer: O Policer executa no Backend e pode opcionalmente tomar decisões sobre a entrada e a saída com base em algumas políticas (localmente com Rego ou remotamente usando HTTPs)

[!TIP] Convenientemente, o Minibridge pode ser iniciado no modo "all-in-one" (AIO) para atuar como um único processo.

Por que usar o Minibridge?

O Minibridge cobre o seguinte:

  • Transporte Seguro: Use TLS com, opcionalmente, validação de certificado do cliente
  • Integridade: Garanta que o servidor MCP não possa mutar ferramentas, modelos, etc. durante a execução
  • Autenticação do Usuário: Transporte as informações do usuário para o Policer
  • Monitoramento: Exponha métricas do Prometheus
  • Telemetria: Relate traces e spans usando OpenTelemetry

Instalação

O Minibridge pode ser instalado de vários lugares:

Homebrew

No macOS, você pode usar o Homebrew

brew tap acuvity/tap
brew install minibridge

AUR

Em distribuições Linux baseadas em Arch, você pode executar:

yay -S minibridge

Alternativamente, para obter a versão mais recente do branch principal:

yay -S minibridge-git

Go

Se você tiver a toolchain Go instalada:

go install go.acuvity.ai/minibridge@latest

Alternativamente, para obter a versão mais recente do branch principal:

go install go.acuvity.ai/minibridge@main

Manualmente

Você pode facilmente obter uma versão binária para sua plataforma na https://github.com/acuvity/minibridge/releases/tag/v0.6.2.

Comparação de recursos

🚀 Recurso🔹 MCP🔸 Minibridge📦 ARC (Acuvity Containers)
🌐 Acesso Remoto⚠️
🔒 Suporte TLS
📃 Verificação de integridade de ferramentas
📊 Visualização e Rastreamento
🛡️ Isolamento⚠️
🔐 Gerenciamento de Políticas de Segurança👤⚠️
🕵️ Redação de Segredos👤⚠️
🔑 Controles de Autorização👤👤
🧑‍💻 Detecção e Redação de PII👤👤
📌 Fixação de Versão

Incluído | ⚠️ Suporte Parcial/Básico | 👤 Implementação Personalizada do Usuário | ❌ Não Suportado

Exemplo: Configurando o Minibridge no seu Cliente MCP

Suponha que a configuração do seu cliente especifique originalmente um servidor MCP assim:

{
  "mcpServers": {
    "fetch": {
      "command": "uvx",
      "args": ["mcp-server-fetch"]
    }
  }
}

Para rotear solicitações pelo Minibridge (habilitando verificações de SBOM, aplicação de políticas, etc.), atualize a entrada:

{
  "mcpServers": {
    "fetch": {
      "command": "minibridge",
      "args": ["aio", "--", "uvx", "mcp-server-fetch"]
    }
  }
}
  • minibridge aio: Invoca o Minibridge no modo "all-in-one", encapsulando a ferramenta downstream.
  • uvx mcp-server-fetch: O comando original do servidor MCP, agora executado dentro do Minibridge.

[!TIP] A localização dos arquivos de configuração depende do seu Cliente. Por exemplo, se você usa o Claude Desktop, os arquivos de configuração estão localizados:

  • macOS: ~/Library/Application Support/Claude/claude_desktop_config.json
  • Windows: %APPDATA%\Claude\claude_desktop_config.json

Consulte a documentação oficial MCP QuickStart para usuários do Claude Desktop.

[!IMPORTANT] Seu cliente deve ser capaz de resolver o caminho do binário. Se você vir um erro como MCP fetch: spawn minibridge ENOENT, defina o parâmetro command acima para o caminho completo do minibridge (which minibridge fornecerá o caminho completo).

Documentação

Confira a documentação completa nas páginas da wiki.

Contribua

Estamos animados em receber contribuições de todos! 🎉 Seja corrigindo bugs, melhorando recursos, aprimorando a documentação ou propondo ideias totalmente novas, sua participação ajuda a fortalecer o projeto e beneficia toda a comunidade.

Você não precisa assinar um Contrato de Licença de Contribuidor (CLA) — basta abrir um pull request e vamos colaborar!

Junte-se a nós