IBM/mcp-context-forge

AI-шлюз, реестр и прокси перед любыми MCP, A2A или REST/gRPC API, предоставляющий единый endpoint с централизованным обнаружением, guardrails и управлением. Оптимизирует вызовы Agent и Tool, поддерживает плагины.

MCP⭐ 4 504Pythonпоследний релиз: v1.0.10
Открыть на GitHub ↗Сайт проекта ↗

Что это за инструмент

ContextForge — это open-source шлюз (gateway) и реестр, который объединяет MCP, A2A, REST и gRPC API в единый интерфейс с централизованным управлением и наблюдаемостью.

Зачем нужен

Инструмент решает проблему фрагментации AI-инфраструктуры, позволяя агентам обращаться к разнородным сервисам через один endpoint. Он обеспечивает governance, обнаружение инструментов, кэширование и observability, оптимизируя вызовы инструментов (tool calling) для LLM-агентов.

Что можно реализовать

  • Централизованное управление доступом к множеству MCP-серверов и REST API через единый прокси
  • Виртуализация legacy REST и gRPC сервисов как MCP-совместимых инструментов для AI-агентов
  • Интеграция внешних AI-агентов (OpenAI, Anthropic) через протокол A2A
  • Мониторинг и трассировка вызовов через OpenTelemetry (Phoenix, Jaeger, Zipkin)
  • Масштабируемые развертывания в Kubernetes с Redis-кэшированием и федерацией кластеров

Ключевые возможности

  • Поддержка протоколов MCP, A2A, REST, gRPC и TOON-сжатия
  • Автоматическая трансляция gRPC в MCP через server reflection
  • Встроенные механизмы auth, rate-limiting и retries с поддержкой OAuth
  • 40+ плагинов для расширения функциональности и интеграций
  • Admin UI для управления конфигурацией и мониторинга логов в реальном времени

👤 Кому подойдёт: AI-инженеры, разработчики LLM-агентов, DevOps-инженеры, управляющие AI-инфраструктурой

Релизы

v1.0.10minorbreaking
🕐 13 дн назад · релиз на GitHub ↗

Релиз v1.0.10: усиление OAuth-безопасности, поддержка Vault для A2A, трассировка и исправление ошибок.

  • Breaking: При включенной аутентификации запрещены пустые и слабые пароли; требуется настройка переменных окружения.
  • Added: Добавлена поддержка Vault для A2A-агентов, работающих как MCP-инструменты, с инъекцией токенов.
  • Added: Внедрена трассировка пути аффинности, W3C-пропагация и опциональная автоинструментация Redis/HTTPX/SQLAlchemy.
  • Added: Добавлен строгий allowlist для редиректов после OAuth с обязательной проверкой HTTPS-оригина.
  • Fixed: Исправлено распространение контекста плагинов через MCP-транспорт и ошибки кэширования членства в командах.
v1.0.9minor
🕐 20 дн назад · релиз на GitHub ↗

Релиз v1.0.9: добавлена поддержка mTLS, интеграция с HashiCorp Vault, улучшена безопасность OAuth и добавлены новые API-эндпоинты.

  • Added: Добавлена поддержка входящего mTLS для аутентификации по клиентским сертификатам.
  • Added: Реализовано плагируемое хранилище токенов OAuth с поддержкой бэкенда HashiCorp Vault.
  • Added: Появились эндпоинты для проверки рукопожатия MCP, предпросмотра инструментов и публикации их схем.
  • Fixed: Исправлена безопасность: внедрено отсечение невидимых символов Unicode в учетных данных и усилены проверки доступа.
  • Added: Добавлены новые API-эндпоинты: лента недавней активности, метрики наблюдаемости и алиасы версионированных API.
v1.0.8majorbreaking
🕐 1 мес назад · релиз на GitHub ↗

Релиз v1.0.8: усиление безопасности, поддержка Python 3.12, новые API плагинов и исправления видимости.

  • Breaking: Требование сильного секрета AUTH_ENCRYPTION_SECRET (≥32 символа); обязательна миграция ключей перед обновлением.
  • Breaking: Минимальная версия Python повышена до 3.12, поддержка 3.11 прекращена.
  • Added: Добавлен API обнаружения плагинов v1 и эндпоинт регистрации каталога для пользователей без прав администратора.
  • Fixed: Централизована фильтрация видимости: администраторы теперь корректно видят свои приватные ресурсы и команды.
  • Added: В Vault плагин добавлена поддержка агентов A2A, а в AppBridge — стандартизированная поддержка сообщений MCP.
v1.0.7majorbreaking
🕐 1 мес назад · релиз на GitHub ↗

Релиз v1.0.7: усиление безопасности, новые API каталога и поиска, ломки в настройке корневых URI и OAuth.

  • Breaking: Строгий отказ от слабых JWT-секретов при запуске и запрет по умолчанию на корневые URI, требующий явной настройки политик.
  • Fixed: Устранена уязвимость SSRF в MCP-сервере url_to_markdown_server и усилен контроль доступа API-токенов.
  • Added: Добавлены v1 Catalog API, единый endpoint поиска GET /v1/search и поддержка массового создания участников команд.
  • Breaking: OAuth-эндпоинты управления клиентами теперь требуют неограниченных админских прав, отвергая узкие токены.
  • Added: Реализована авторизация OAuth через всплывающее окно с поддержкой CSP и улучшена работа с сессиями Redis.
v1.0.6majorbreaking
🕐 2 мес назад · релиз на GitHub ↗

Релиз 1.0.6: поддержка MCP Apps, OAuth RFC 8693, Vault, усиление безопасности и строгая валидация заголовков.

  • Breaking: Введена строгая валидация ключей заголовков аутентификации: ключи с пробелами отклоняются на этапе конфигурации (HTTP 422), а лишние пробелыtrimмируются.
  • Added: Добавлена поддержка MCP Apps и обмен токенами по RFC 8693 (On-Behalf-Of) для OAuth-шлюзов.
  • Added: Реализовано разрешение учетных данных HashiCorp Vault для каждого пользователя и публикация URI ресурсов в Dataplane.
  • Fixed: Устранены проблемы с гонкой при инициализации, исправлена работа FileLock и добавлены метрики для плагинов CPEX.
  • Added: Добавлены эндпоинты для тестирования подключений MCP-серверов и ресурсов, а также улучшена безопасность (SSRF/TLS).
v1.0.5majorbreaking
🕐 2 мес назад · релиз на GitHub ↗

Релиз v1.0.5: введение API v1, усиление безопасности JWT, поддержка A2A и консолидация сборки.

  • Breaking: Введение привязки JWT к среде: токены теперь содержат claim 'env' и отклоняют несоответствия, что требует ротации ключей.
  • Added: Добавлен префикс /v1 для API-эндпоинтов с обратной совместимостью для старых маршрутов.
  • Added: Реализована генерация схем MCP-инструментов из OpenAPI через новый POST-эндпоинт.
  • Added: Добавлена поддержка A2A: JSON-RPC passthrough, флаг пропускания чувствительных заголовков и эхо-стриминг.
  • Fixed: Исправлена выдача CSRF-токенов, улучшена стабильность Admin UI и консолидирован процесс сборки контейнеров.
v1.0.4majorbreaking
🕐 3 мес назад · релиз на GitHub ↗

Релиз 1.0.4: миграция серверов на Rust, исправления безопасности и авторизации, жесткое построение образов и API-совместимость.

  • Breaking: Серверы Slow-time и Benchmark переписаны на Rust, что изменило пути бинарных файлов и требует обновления локальных скриптов.
  • Added: Добавлена поддержка SSO-обмена токенов через client_secret_basic и агент A2A Echo на Rust для интеграционного тестирования.
  • Fixed: Исправлены критические уязвимости авторизации: циклы перенаправления при входе, CSRF-ошибки и корректная передача OAuth-параметров.
  • Added: API теперь соответствует RFC 6585 (код 429) и поддерживает асинхронные операции через HTTP 202 Accepted.
  • Fixed: Устранены проблемы сборки для архитектур s390x и ppc64le, оптимизировано логирование и настроен пул соединений с базой данных.