ContextForge
Открытый MCP-сервер и шлюз ContextForge, который объединяет инструменты, агентов и API в единой точке доступа. Обеспечивает централизованное управление, обнаружение и наблюдаемость ресурсов.
Что это
Открытый MCP-сервер и шлюз ContextForge, который объединяет инструменты, агентов и API в единой точке доступа. Обеспечивает централизованное управление, обнаружение и наблюдаемость ресурсов.
Как подключить
В Registry нет package, endpoint или доказательной команды. Используйте официальную инструкцию по ссылке.
Что нового в версиях
Исправлена пагинация MCP-серверов и обновлены зависимости контейнеров, Python и Node.js.
- ИсправленоИсправлено обнаружение инструментов, ресурсов и промптов через follow nextCursor для всех поддерживаемых транспортов.
- ИсправленоОбновлены базовые образы Red Hat UBI 10 до актуальных версий.
- ИсправленоУстранены уязвимости в Python-зависимостях h2, pip и tornado.
- ИсправленоОбновлены Node-зависимости vitest, @vitest/mocker и fast-uri.
Релиз v1.0.10: усиление OAuth-безопасности, поддержка Vault для A2A, трассировка и исправление ошибок.
- Ломает совместимостьПри включенной аутентификации запрещены пустые и слабые пароли; требуется настройка переменных окружения.
- НовоеДобавлена поддержка Vault для A2A-агентов, работающих как MCP-инструменты, с инъекцией токенов.
- НовоеВнедрена трассировка пути аффинности, W3C-пропагация и опциональная автоинструментация Redis/HTTPX/SQLAlchemy.
- НовоеДобавлен строгий allowlist для редиректов после OAuth с обязательной проверкой HTTPS-оригина.
- ИсправленоИсправлено распространение контекста плагинов через MCP-транспорт и ошибки кэширования членства в командах.
Релиз v1.0.9: добавлена поддержка mTLS, интеграция с HashiCorp Vault, улучшена безопасность OAuth и добавлены новые API-эндпоинты.
- НовоеДобавлена поддержка входящего mTLS для аутентификации по клиентским сертификатам.
- НовоеРеализовано плагируемое хранилище токенов OAuth с поддержкой бэкенда HashiCorp Vault.
- НовоеПоявились эндпоинты для проверки рукопожатия MCP, предпросмотра инструментов и публикации их схем.
- ИсправленоИсправлена безопасность: внедрено отсечение невидимых символов Unicode в учетных данных и усилены проверки доступа.
- НовоеДобавлены новые API-эндпоинты: лента недавней активности, метрики наблюдаемости и алиасы версионированных API.
Релиз v1.0.8: усиление безопасности, поддержка Python 3.12, новые API плагинов и исправления видимости.
- Ломает совместимостьТребование сильного секрета AUTH_ENCRYPTION_SECRET (≥32 символа); обязательна миграция ключей перед обновлением.
- Ломает совместимостьМинимальная версия Python повышена до 3.12, поддержка 3.11 прекращена.
- НовоеДобавлен API обнаружения плагинов v1 и эндпоинт регистрации каталога для пользователей без прав администратора.
- ИсправленоЦентрализована фильтрация видимости: администраторы теперь корректно видят свои приватные ресурсы и команды.
- НовоеВ Vault плагин добавлена поддержка агентов A2A, а в AppBridge — стандартизированная поддержка сообщений MCP.
Релиз v1.0.7: усиление безопасности, новые API каталога и поиска, ломки в настройке корневых URI и OAuth.
- Ломает совместимостьСтрогий отказ от слабых JWT-секретов при запуске и запрет по умолчанию на корневые URI, требующий явной настройки политик.
- ИсправленоУстранена уязвимость SSRF в MCP-сервере url_to_markdown_server и усилен контроль доступа API-токенов.
- НовоеДобавлены v1 Catalog API, единый endpoint поиска GET /v1/search и поддержка массового создания участников команд.
- Ломает совместимостьOAuth-эндпоинты управления клиентами теперь требуют неограниченных админских прав, отвергая узкие токены.
- НовоеРеализована авторизация OAuth через всплывающее окно с поддержкой CSP и улучшена работа с сессиями Redis.
Релиз 1.0.6: поддержка MCP Apps, OAuth RFC 8693, Vault, усиление безопасности и строгая валидация заголовков.
- Ломает совместимостьВведена строгая валидация ключей заголовков аутентификации: ключи с пробелами отклоняются на этапе конфигурации (HTTP 422), а лишние пробелыtrimмируются.
- НовоеДобавлена поддержка MCP Apps и обмен токенами по RFC 8693 (On-Behalf-Of) для OAuth-шлюзов.
- НовоеРеализовано разрешение учетных данных HashiCorp Vault для каждого пользователя и публикация URI ресурсов в Dataplane.
- ИсправленоУстранены проблемы с гонкой при инициализации, исправлена работа FileLock и добавлены метрики для плагинов CPEX.
- НовоеДобавлены эндпоинты для тестирования подключений MCP-серверов и ресурсов, а также улучшена безопасность (SSRF/TLS).
Релиз v1.0.5: введение API v1, усиление безопасности JWT, поддержка A2A и консолидация сборки.
- Ломает совместимостьВведение привязки JWT к среде: токены теперь содержат claim 'env' и отклоняют несоответствия, что требует ротации ключей.
- НовоеДобавлен префикс /v1 для API-эндпоинтов с обратной совместимостью для старых маршрутов.
- НовоеРеализована генерация схем MCP-инструментов из OpenAPI через новый POST-эндпоинт.
- НовоеДобавлена поддержка A2A: JSON-RPC passthrough, флаг пропускания чувствительных заголовков и эхо-стриминг.
- ИсправленоИсправлена выдача CSRF-токенов, улучшена стабильность Admin UI и консолидирован процесс сборки контейнеров.
Все релизы на GitHub → Пересказ на русском — по заметкам к релизам и коммитам.