ContextForge

Открытый MCP-сервер и шлюз ContextForge, который объединяет инструменты, агентов и API в единой точке доступа. Обеспечивает централизованное управление, обнаружение и наблюдаемость ресурсов.

IBM Подключение Инфраструктура ★ 4.6k Активность: сегодня

Что это

Открытый MCP-сервер и шлюз ContextForge, который объединяет инструменты, агентов и API в единой точке доступа. Обеспечивает централизованное управление, обнаружение и наблюдаемость ресурсов.

Как подключить

В Registry нет package, endpoint или доказательной команды. Используйте официальную инструкцию по ссылке.

Что нового в версиях

v1.0.1128 сентября 2026 г.
v1.0.7-2026092121 сентября 2026 г.

Исправлена пагинация MCP-серверов и обновлены зависимости контейнеров, Python и Node.js.

  • ИсправленоИсправлено обнаружение инструментов, ресурсов и промптов через follow nextCursor для всех поддерживаемых транспортов.
  • ИсправленоОбновлены базовые образы Red Hat UBI 10 до актуальных версий.
  • ИсправленоУстранены уязвимости в Python-зависимостях h2, pip и tornado.
  • ИсправленоОбновлены Node-зависимости vitest, @vitest/mocker и fast-uri.
v1.0.107 сентября 2026 г.Ломает совместимость

Релиз v1.0.10: усиление OAuth-безопасности, поддержка Vault для A2A, трассировка и исправление ошибок.

  • Ломает совместимостьПри включенной аутентификации запрещены пустые и слабые пароли; требуется настройка переменных окружения.
  • НовоеДобавлена поддержка Vault для A2A-агентов, работающих как MCP-инструменты, с инъекцией токенов.
  • НовоеВнедрена трассировка пути аффинности, W3C-пропагация и опциональная автоинструментация Redis/HTTPX/SQLAlchemy.
  • НовоеДобавлен строгий allowlist для редиректов после OAuth с обязательной проверкой HTTPS-оригина.
  • ИсправленоИсправлено распространение контекста плагинов через MCP-транспорт и ошибки кэширования членства в командах.
v1.0.91 сентября 2026 г.

Релиз v1.0.9: добавлена поддержка mTLS, интеграция с HashiCorp Vault, улучшена безопасность OAuth и добавлены новые API-эндпоинты.

  • НовоеДобавлена поддержка входящего mTLS для аутентификации по клиентским сертификатам.
  • НовоеРеализовано плагируемое хранилище токенов OAuth с поддержкой бэкенда HashiCorp Vault.
  • НовоеПоявились эндпоинты для проверки рукопожатия MCP, предпросмотра инструментов и публикации их схем.
  • ИсправленоИсправлена безопасность: внедрено отсечение невидимых символов Unicode в учетных данных и усилены проверки доступа.
  • НовоеДобавлены новые API-эндпоинты: лента недавней активности, метрики наблюдаемости и алиасы версионированных API.
v1.0.818 августа 2026 г.Ломает совместимость

Релиз v1.0.8: усиление безопасности, поддержка Python 3.12, новые API плагинов и исправления видимости.

  • Ломает совместимостьТребование сильного секрета AUTH_ENCRYPTION_SECRET (≥32 символа); обязательна миграция ключей перед обновлением.
  • Ломает совместимостьМинимальная версия Python повышена до 3.12, поддержка 3.11 прекращена.
  • НовоеДобавлен API обнаружения плагинов v1 и эндпоинт регистрации каталога для пользователей без прав администратора.
  • ИсправленоЦентрализована фильтрация видимости: администраторы теперь корректно видят свои приватные ресурсы и команды.
  • НовоеВ Vault плагин добавлена поддержка агентов A2A, а в AppBridge — стандартизированная поддержка сообщений MCP.
v1.0.75 августа 2026 г.Ломает совместимость

Релиз v1.0.7: усиление безопасности, новые API каталога и поиска, ломки в настройке корневых URI и OAuth.

  • Ломает совместимостьСтрогий отказ от слабых JWT-секретов при запуске и запрет по умолчанию на корневые URI, требующий явной настройки политик.
  • ИсправленоУстранена уязвимость SSRF в MCP-сервере url_to_markdown_server и усилен контроль доступа API-токенов.
  • НовоеДобавлены v1 Catalog API, единый endpoint поиска GET /v1/search и поддержка массового создания участников команд.
  • Ломает совместимостьOAuth-эндпоинты управления клиентами теперь требуют неограниченных админских прав, отвергая узкие токены.
  • НовоеРеализована авторизация OAuth через всплывающее окно с поддержкой CSP и улучшена работа с сессиями Redis.
v1.0.621 июля 2026 г.Ломает совместимость

Релиз 1.0.6: поддержка MCP Apps, OAuth RFC 8693, Vault, усиление безопасности и строгая валидация заголовков.

  • Ломает совместимостьВведена строгая валидация ключей заголовков аутентификации: ключи с пробелами отклоняются на этапе конфигурации (HTTP 422), а лишние пробелыtrimмируются.
  • НовоеДобавлена поддержка MCP Apps и обмен токенами по RFC 8693 (On-Behalf-Of) для OAuth-шлюзов.
  • НовоеРеализовано разрешение учетных данных HashiCorp Vault для каждого пользователя и публикация URI ресурсов в Dataplane.
  • ИсправленоУстранены проблемы с гонкой при инициализации, исправлена работа FileLock и добавлены метрики для плагинов CPEX.
  • НовоеДобавлены эндпоинты для тестирования подключений MCP-серверов и ресурсов, а также улучшена безопасность (SSRF/TLS).
v1.0.57 июля 2026 г.Ломает совместимость

Релиз v1.0.5: введение API v1, усиление безопасности JWT, поддержка A2A и консолидация сборки.

  • Ломает совместимостьВведение привязки JWT к среде: токены теперь содержат claim 'env' и отклоняют несоответствия, что требует ротации ключей.
  • НовоеДобавлен префикс /v1 для API-эндпоинтов с обратной совместимостью для старых маршрутов.
  • НовоеРеализована генерация схем MCP-инструментов из OpenAPI через новый POST-эндпоинт.
  • НовоеДобавлена поддержка A2A: JSON-RPC passthrough, флаг пропускания чувствительных заголовков и эхо-стриминг.
  • ИсправленоИсправлена выдача CSRF-токенов, улучшена стабильность Admin UI и консолидирован процесс сборки контейнеров.

Все релизы на GitHub → Пересказ на русском — по заметкам к релизам и коммитам.