mcpgate
Gateway MCP auto-hospedado que conecta Claude, ChatGPT e outros agentes de IA a mais de 20 ferramentas empresariais (GitLab, Jira, Notion, Google Workspace, Slack, Grafana, …) com OAuth, logs de auditoria e zero dados saindo da sua infraestrutura.
Documentação
mcpgate — Gateway MCP self-hosted com foco em privacidade
Conecte Claude, ChatGPT, Codex, Gemini e qualquer agente compatível com MCP a 40 ferramentas empresariais (Jira, GitLab, GitHub, Notion, Confluence, Slack, Google Workspace, Microsoft 365, HubSpot, Pipedrive, Windmill, Google Cloud Logging, Google Ads, Grafana, Sentry, Figma, Miro, …) por meio de um único gateway MCP com self-hosting. Pseudonimização de PII integrada com reidratação on-prem, hooks de política em duas camadas (empresa + usuário, YAML, recarregados a quente) e um Context Map servido pelo gateway para que seus agentes respondam com a estrutura da sua empresa em vez de adivinhar. Zero dados em repouso, licença BSL 1.1 (gratuito para até 5 usuários).
Website · Docs · Demo · Pricing · Compare · Docker Hub

Este repositório contém a distribuição de self-hosting para o mcpgate: Docker Compose, templates de configuração, hooks e documentação de operações. As imagens de contêiner publicadas são lançadas pelo pipeline de CI/CD conectado a este repositório.

Um gerente de produto termina uma entrevista com um usuário e pede ao Claude para consolidar suas anotações no Notion. (Funciona igualmente com ChatGPT, Codex ou qualquer agente compatível com MCP.) Depois de revisá-las, ele salva os principais aprendizados no banco de insights e elabora uma oportunidade para a próxima reunião de produto. O que antes levava o resto do dia fica pronto em 15 minutos.
Semanas depois, o time de produto decide priorizar essa oportunidade. O gerente dá à IA todo o contexto, adiciona restrições e começa a prototipar. A IA puxa o código, monta um protótipo funcional, e o gerente itera sobre o problema real — não sobre ferramentas. Poucas horas depois, o protótipo já está integrado ao aplicativo existente e ao design system, porque a IA tinha o contexto necessário para fazer certo. As alterações são salvas automaticamente em um branch do Git.
Com todo esse contexto carregado, a IA redige os tickets do Jira para o refinamento. Os hooks cuidam das partes repetitivas — converter Markdown para o formato ADF do Jira, aplicar campos obrigatórios e bloquear sobrescritas acidentais. Quando o time se reúne, eles percorrem um protótipo funcional, identificam lacunas e o tornam acionável. Design, desenvolvimento, QA — cada pessoa continua de onde a anterior parou, com contexto completo.
O mcpgate conecta suas ferramentas à sua IA — Notion, Jira, GitLab, Figma, HubSpot, Pipedrive, Windmill e muito mais. São 40 integrações embutidas, e você pode adicionar as suas por importação de OpenAPI. Os hooks da empresa aplicam suas políticas, enquanto os hooks de usuário permitem que cada pessoa ajuste regras diretamente do seu cliente de IA — recarregados a quente em segundos. O mcpgate funciona como um gateway MCP, mas também como um portão: suas regras, seus dados. Elimine idas e vindas entre times, gerencie contexto com segurança nas transições e deixe seu time focar em construir.
A transformação com IA está acontecendo. Suas ferramentas, seus dados e seu contexto precisam estar conectados — o mcpgate é como você faz isso nos seus termos.
Quick Start
docker compose up -d
open http://localhost:8642
É só isso. Nenhum arquivo .env é necessário. O assistente de configuração orienta você no login, branding, equipe e conexão de serviços. Os segredos são gerados automaticamente no primeiro início.
Novo por aqui? Clone o repositório para obter o
docker-compose.ymlpré-configurado:git clone https://gitlab.com/mcpgate/mcpgate.git && cd mcpgateOu copie o
docker-compose.ymlde mcpgate.de/docs/quickstart.
Já tem um
.env? Ele ainda funciona — variáveis de ambiente têm prioridade sobre a configuração do assistente.
Conecte sua IA
Após a configuração, conecte seu cliente de IA pelo dashboard:
Claude — Em toda a empresa (recomendado)
Configure uma vez em claude.ai/admin-settings/connectors:
Name: mcpgate
URL: https://your-gateway-url/mcp
Claude Code
claude mcp add mcpgate https://your-gateway-url/mcp -s user -t http
ChatGPT
Configurações → Apps → Adicionar app → OAuth → informe sua URL do MCP.
Codex / Gemini CLI
codex mcp add mcpgate --url https://your-gateway-url/mcp
gemini mcp add --transport http mcpgate https://your-gateway-url/mcp
Arquitetura
flowchart TB
AI["Claude · ChatGPT · Codex · Gemini · Any MCP Agent"]
AI -- "MCP Protocol (tool calls)" --> Auth
subgraph GW["mcpgate"]
Auth["Authentication — OAuth / OIDC"]
Pre["Pre-Hooks — validate · inject · transform"]
Exec["Action Executor — YAML-defined, per-service"]
Post["Post-Hooks — instruct · notify"]
Auth --> Pre --> Exec --> Post
end
Post --> Services
Services["Slack · Jira · Confluence · GitLab · GitHub\nGoogle Workspace · Microsoft 365 · Notion · Figma · HubSpot\nGrafana · Sentry · Metabase · Amplitude · BigQuery · Windmill · Google Cloud Logging\nGoogle Search Console · Sistrix · Google Ads · Pipedrive · …"]
Como uma requisição flui:
- A IA envia uma chamada de ferramenta via MCP (ex.:
jira_write_actions→create_issue) - O mcpgate autentica o usuário via OAuth/OIDC
- Pré-hooks são executados: validam permissões, bloqueiam ações destrutivas, transformam dados (ex.: Markdown → ADF do Jira)
- A ação é executada contra a API do serviço usando tokens OAuth por usuário
- Pós-hooks são executados: limitam o tamanho da resposta, adicionam dicas de exibição — e opcionalmente encadeiam ações de acompanhamento (ex.: publicar uma notificação no Slack depois que um issue do Jira é criado)
- O resultado retorna ao cliente de IA
Autenticação
| Método | Caso de uso |
|---|---|
| Login broker | Login com Google/Microsoft, zero configuração (padrão) |
| OIDC SSO | Seu próprio provedor de identidade (Google, Microsoft, Okta, Keycloak, Auth0). Novos usuários provisionados automaticamente — sem tabela separada de usuários para manter. |
| Magic Links | Login por e-mail para colaboradores externos |
As credenciais de SSO e de serviços são configuradas pelo assistente de configuração ou pelo .env. Consulte .env.example para a referência completa.
Serviços
Ative um serviço informando as credenciais no assistente de configuração ou no .env. Somente serviços configurados são ativados. A tabela abaixo é a superfície curada — cada serviço também expõe uma longa cauda de ações geradas automaticamente e descobertas sob demanda (veja "Descoberta de longa cauda" abaixo).
Produtividade & Colaboração
| Serviço | O que seu agente pode fazer |
|---|---|
| Google Workspace | Gmail, Calendar, Drive, Docs, Sheets, Slides |
| Microsoft 365 | Outlook, Teams, OneDrive, SharePoint, Calendar, Excel |
| Slack | Pesquisar mensagens, ler canais, publicar mensagens, gerenciar lembretes |
| Notion | Páginas, bancos de dados, blocos, comentários, uploads de arquivos |
| Notion MCP | Servidor MCP hospedado do Notion — busca de conteúdo completo e IA do Notion |
| Confluence | Espaços, páginas, comentários, busca CQL |
Engenharia & Operações
| Serviço | O que seu agente pode fazer |
|---|---|
| Jira | Criar/atualizar issues, transições, registros de trabalho, sprints, comentários |
| GitLab | Issues, merge requests, pipelines, deployments, variáveis de CI/CD, busca de código |
| GitHub | Issues, pull requests, releases, busca de código em repositórios |
| Jenkins | Builds, pipelines, disparo de jobs, leitura de logs |
| Sentry | Rastreamento de erros, consultas de issues, releases, estatísticas |
| Grafana | Dashboards, busca de logs no Loki, histórico de alertas, métricas |
| Google Cloud Logging | Ler entradas do Cloud Logging e do Cloud Audit Logs (quem fez o quê, quando) nos projetos do GCP que sua conta pode acessar |
| Google Admin SDK Reports | Atividades de auditoria do Google Workspace — quem criou, editou, moveu ou excluiu qual arquivo e quando (somente admin) |
| Windmill | Disparar scripts, fluxos e endpoints na sua instância do Windmill — via o servidor MCP hospedado do Windmill |
| Bug & Feature Reports | Permitir que usuários registrem relatórios de bugs e pedidos de funcionalidades pelo agente |
Marketing, SEO & Analytics
| Serviço | O que seu agente pode fazer |
|---|---|
| Google Search Console | Analytics de busca, inspeção de URLs, gerenciamento de sitemaps, solicitações de indexação |
| Sistrix | Índice de visibilidade, rankings de palavras-chave, mudanças no SERP, backlinks de concorrentes |
| BigQuery | Consultas SQL ao seu data warehouse (exportações do Adjust, do GA, relatórios de negócio) |
| Google Ads | Contas, campanhas, grupos de anúncios, performance e relatórios de anúncios (somente leitura) |
| Google Analytics | Relatórios de tráfego, engajamento e conversão do GA4, dados em tempo real |
| Google Tag Manager | Contêineres, workspaces, tags, triggers, variáveis — a publicação continua sendo uma etapa humana na interface do GTM |
| Bing Webmaster | Performance de busca no Bing/Copilot, estatísticas de consultas e páginas, dados de rastreamento/indexação |
| Amplitude | Gráficos, usuários ativos, coortes, experimentos, session replays |
| Metabase | Dashboards de BI, SQL nativo, exploração de esquema |
Vendas & CRM
| Serviço | O que seu agente pode fazer |
|---|---|
| HubSpot | Contatos, empresas, negócios, tickets, atividades de engajamento — via o servidor MCP do HubSpot |
| Pipedrive | Negócios, pessoas, organizações, atividades, funis, leads, notas |
Design & Criativo
| Serviço | O que seu agente pode fazer |
|---|---|
| Figma | Arquivos, componentes, estilos, comentários, recursos de desenvolvimento |
| Figma MCP | Servidor MCP hospedado do Figma — contexto de design para código, design tokens, escrita no canvas |
| Miro | Quadros, diagramas, documentos, comentários, widgets (via o servidor MCP oficial do Miro) |
| Supernova | Design tokens, componentes, documentação |
| Supernova MCP | Servidor MCP hospedado do Supernova — design tokens, componentes, documentação e assets |
Local de Trabalho & Conteúdo
| Serviço | O que seu agente pode fazer |
|---|---|
| WordPress | Posts, páginas, metadados de SEO do Yoast (multi-instância) |
| Transifex | Projetos de tradução, strings, idiomas, revisões |
| Home Assistant | Sensores do escritório, controle de aquecimento |
| Joan | Reserva de mesas e salas de reunião |
App Stores
| Serviço | O que seu agente pode fazer |
|---|---|
| AppStore Connect | Avaliações de apps, notas, versões, builds, testadores do TestFlight |
| Google Play | Avaliações de apps Android, notas, gerenciamento de trilhas de release |
| Google Play Vitals | Taxa de crash do Android, taxa de ANR, erros e métricas de performance (diárias) |
| Google Play Reports | Relatórios de download do Play Console — instalações, performance da loja, aquisições (CSV) |
Além disso, ferramentas de autogerenciamento (configuração do gateway, relato de issues) e importação de OpenAPI para qualquer outra coisa. Veja docs/services/ para exemplos de perguntas que um cliente pode fazer ao seu agente por serviço.
Context Map
CI/CD para o que sua IA sabe sobre a sua empresa. Um corpus em Markdown curado — quais sistemas e repositórios existem, quem é dono do quê, como as coisas se conectam — servido pelo gateway para cada cliente de IA conectado. O gateway sincroniza e serve o mapa; a IA roda nos consumidores, não no mapa.
- Anchor — aponte o gateway para um repositório git (auditável, com diff, reversível) ou cole o conteúdo inline (zero git). Uma sondagem configurável mantém tudo atualizado; um webhook opcional com segredo por tenant dispara a reindexação imediata. Um endpoint REST de envio de conteúdo permite que outros sistemas publiquem entradas diretamente.
map_read— uma nova ferramenta MCP que todo cliente de IA conectado recebe. Busca BM25 no índice de páginas; busca uma única página por id. Uma dica de sessão de uma linha incentiva o modelo a consultar o mapa para perguntas do tipo onde fica X / quem é o dono / como se conecta em vez de adivinhar.- Atualização em toda resposta de ferramenta — uma comparação mínima de chave de versão em cada chamada de ferramenta; quando muda, o delta com a tag de escopo é anexado à resposta da ferramenta uma vez por sessão por mudança. Cobre também ferramentas de passagem (Jira, Slack, Notion, GitLab, …), então uma sessão ativa percebe uma mudança no meio dela já na próxima chamada — sem interromper o cliente, sem reenvio.
- Gap feed — consultas
map_readque voltam vazias são registradas em um feed limitado, com de-duplicação e remoção de PII, com agregação de frequência. É a matéria-prima para propor novas páginas; nada é escrito automaticamente. map_write— agentes de IA podem corrigir páginas desatualizadas diretamente. Cada escrita (edição inline, REST de envio de conteúdo,map_write) passa pelo mesmo portão: verificação de vazamento + validação de tamanho/formato + atribuição. No modo repositório, o gateway faz commit e push com identidade própria; a cópia servida reindexa imediatamente.- Somente operador por padrão — as ferramentas
map_read/map_writee o beacon de atualização ficam ocultos dos papéis deexternal/viewer. O visualizador de admin é endurecido contra XSS; a credencial git fica sem token em repouso; apenas hosts git na lista de permissões são aceitos; escapes de symlink são recusados e registrados.
O ponto central: conhecimento organizacional compartilhado que a memória pessoal de IA não consegue resolver, em texto puro que é seu, mantido atualizado porque o gateway percebe quando ele é usado e o que falta.
Veja docs/admin/context-map/ para a referência completa do operador.
Conformidade e Segurança
Salvaguardas integradas que não precisam de configuração:
- Sanitização de PII com Rehidratação de Pseudônimos — dados sensíveis (e-mails, nomes, números de telefone) são substituídos por pseudônimos estáveis antes de chegarem ao LLM, e depois reidratados quando o agente chama uma ferramenta. O mapeamento permanece on-prem, criptografado em repouso e expira após 24h. Preserva fluxos de escrita que a simples redação quebraria.
- Padrões de Segurança de Escrita — ações destrutivas (excluir, arquivar, PUTs de painel) exigem
confirmed=trueouforce=trueexplícitos. Limites de tamanho de resposta previnem operações em massa acidentais. - Não armazena nada em trânsito — mcpgate é um pass-through. As ações das ferramentas são auditáveis nas suas próprias ferramentas (Jira, GitLab, Slack) onde ocorrem. Os únicos dados que mantemos são o mapeamento de pseudônimos criptografado para reidratação de PII, com TTL de 24 horas.
- Alta disponibilidade — executa como múltiplas réplicas atrás do seu balanceador de carga. Mudanças de configuração propagam para todas as réplicas em segundos.
Como o mcpgate se compara
O espaço de gateways MCP está concorrido. O catálogo e2b-dev/awesome-mcp-gateways (abril de 2026) lista 21 entradas open-source e 23 comerciais, e essa lista não é exaustiva — não inclui todos os projetos de runtime de IA que oferecem funcionalidade de gateway. A maioria dos projetos se sobrepõe na superfície de roteamento; as diferenças significativas estão na licença, na história de implantação e no que fazem além do roteamento.
Uma leitura rápida contra três vizinhos nomeados (números verificados em 2026-05-17 via API do GitHub):
| mcpgate | Obot | Docker MCP Gateway | IBM ContextForge | |
|---|---|---|---|---|
| Licença | BSL 1.1 (grátis até 5 usuários) | MIT | MIT | Apache-2.0 |
| Estágio de vida (estrelas / forks, 2026-05-17) | público desde 2026-03, 1 cliente de referência | 777 / 164 | 1,392 / 244 | 3,719 / 661 |
| Auto-hospedado | ✅ | ✅ | ✅ (plugin CLI Docker) | ✅ |
| Pseudonimização de PII com reidratação | ✅ integrado | ❌ (não enviado — pode ser adicionado no código OSS) | ❌ (fora do escopo) | ❌ (não no README) |
| Hooks de política por usuário | ✅ YAML, recarregado a quente | ❌ (RBAC de operador) | ❌ (listas de permissão de perfil) | RBAC via escopos JWT (operador) |
| Integrações de serviço integradas | 29 (YAML nativo escrito à mão + proxies oficiais MCP) | conjunto selecionado | compõe a partir do catálogo Docker MCP (~200) | MCP federado / A2A / REST / gRPC |
| OAuth / DCR / PKCE / bearer estático / sem autenticação | unificado | OAuth 2.1 | depende de cada servidor no catálogo | unificado, com escopo JWT |
| Nativo para Kubernetes | possível, sem chart Helm oficial | ✅ chart Helm | somente Docker (CE / Desktop) | ✅ + Helm + AWS / Azure / GCP / IBM Cloud / OpenShift |
As células ❌ acima são sobre o que cada projeto entrega pronto para uso, não um teto arquitetural — Obot, Docker MCPG e ContextForge são todos abertos o suficiente para que qualquer um desses recursos possa ser construído sobre eles com investimento de engenharia. O trade-off é quem faz a engenharia e quem arca com a manutenção. Cada página de comparação no site percorre esse trade-off explicitamente.
Comparações detalhadas e honestas estão no site:
- mcpgate vs Obot
- mcpgate vs Docker MCP Gateway
- Todas as comparações (IBM ContextForge, MintMCP, Lunar.dev MCPX próximos)
Onde outro projeto é mais adequado para sua equipe, nós dizemos isso.
Hooks
Hooks de política e enriquecimento em config/tool_hooks.yaml:
- Política (validação): confirmação de ação destrutiva, proteções de endpoint de API, verificações de transição
- Enriquecimento (mutação): conversão de Markdown → ADF, normalização de texto, vinculação automática, modelos
- Pós-processamento (observabilidade): limitação de resposta, automação entre serviços, tratamento de erros de autenticação
Hooks lidam com garantias determinísticas — conversão de formato, segurança de escrita, auditoria, tratamento de PII. Para instruções baseadas em preferências e fluxos de trabalho (modelos de equipe, estilo individual), o mecanismo emergente de Skills do padrão MCP (formato SKILL.md) é o lugar certo. Hooks impõem; skills personalizam.
Atenção: o Interceptors Working Group do MCP (SEP-1763, carta de 2026-04-21) está padronizando exatamente o que o mcpgate chama de hooks hoje. Os três tipos de Interceptor — validação, mutação, observabilidade — mapeiam 1:1 para nossos Policy / Enrichment / Post-Hooks. Quando o SEP estabilizar, exporemos
interceptor/liste amigos como um adaptador fino sobre o sistema de hooks existente.
Recarga a quente sem reiniciar:
curl -X POST http://localhost:8642/admin/reload
Veja OPERATIONS.md para detalhes.
Personalização
Marca, controle de acesso e hooks são configuráveis através do assistente de configuração ou arquivos de configuração. Personalize o painel com o nome da sua empresa, logotipo e cores.
Atualizações
docker compose pull
docker compose up -d
Referência de Configuração
Para configuração avançada, crie um arquivo .env a partir do modelo:
cp .env.example .env
Veja .env.example para todas as opções disponíveis, incluindo OIDC, credenciais de serviço, recursos de IA e relatórios de erros.
Operações
Veja OPERATIONS.md para verificações de saúde, métricas, recarga a quente, extensões e solução de problemas.
Suporte
Contato hello@mcpgate.de
Licença
Business Source License 1.1. Veja LICENSE.
Uso pessoal e comercial interno permitido, incluindo produção. Oferecer mcpgate como serviço hospedado requer uma licença comercial. Veja COMMERCIAL.md.