Open-Source MCP-Gateway

Das Open-Source MCP-Gateway für alle Systeme, die deine KI-Agenten brauchen

Gib Claude, ChatGPT, Copilot und Cursor einen sicheren Endpunkt statt eines eigenen MCP-Servers pro System. AnythingMCP macht aus deinen REST-, SOAP-, GraphQL- und SQL-Systemen MCP-Tools, ohne Code, und legt pro Nutzer fest, welche Tools ein Agent aufrufen darf. Betreib es mit Docker auf deinen eigenen Servern oder in der AnythingMCP Cloud in Frankfurt.

Open Source (AGPL-3.0) · selbst hostbar mit Docker · EU-Cloud in Frankfurt · Zugangsdaten AES-256-GCM-verschlüsselt

Was ist ein MCP-Gateway?

Ein MCP-Gateway ist ein einzelner Endpunkt für das Model Context Protocol (MCP), der zwischen KI-Agenten und den Tools, APIs und MCP-Servern sitzt, die sie nutzen. Statt jeden Agenten einzeln mit jedem System zu verbinden, verbindet sich der Agent einmal mit dem Gateway; das Gateway übernimmt die Authentifizierung, entscheidet, welche Tools jeder Nutzer aufrufen darf, protokolliert jeden Aufruf in einem Audit-Log und leitet jede Anfrage an das richtige Backend weiter. So hat ein Unternehmen einen einzigen Ort, an dem es steuert, was KI-Agenten sehen und tun dürfen.

MCP (Model Context Protocol) ist der offene Standard, über den Claude, ChatGPT, Copilot, Cursor und andere KI-Clients externe Tools aufrufen.

Warum Teams ein Gateway vor ihre KI-Tools setzen

Einen Assistenten mit einem System zu verbinden ist einfach. Die Probleme beginnen beim dritten System und beim zehnten Nutzer.

Ein MCP-Server pro System skaliert nicht

Jedes System bekommt einen eigenen Server, den jemand deployen, patchen, überwachen und in jedem KI-Client eintragen muss. Mit einem Gateway verbinden sich die Clients mit einer URL, und du hängst neue Systeme dahinter.

Zugangsdaten landen überall

API-Keys und Datenbank-Passwörter werden in Konfigurationsdateien auf Laptops und in jeden einzelnen Server kopiert. Ein Gateway hält sie an einem verschlüsselten Ort, und der KI-Client sieht sie nie.

Niemand weiß, was der Agent getan hat

Ohne zentrales Log gibt es keine Antwort auf „Welche Datensätze hat der Assistent letzte Woche geändert?“. Ein Gateway protokolliert jeden Tool-Aufruf: wer, mit welchen Eingaben, mit welchem Ergebnis.

Alle bekommen dieselben Tools

Ein einfacher MCP-Server gibt jedem Nutzer jedes Tool. Ein Gateway ordnet Tools Rollen zu: Der Vertrieb liest Aufträge, nur die Buchhaltung darf eine Gutschrift erstellen.

Was das Gateway von AnythingMCP kann

AnythingMCP ist ein Gateway, das die Tools dahinter gleich mitbaut. Du verbindest die Systeme, die du schon betreibst, und AnythingMCP stellt sie KI-Clients über einen kontrollierten Endpunkt bereit.

Tools aus den APIs, die du schon hast

Importiere eine OpenAPI- oder Swagger-Spezifikation, eine Postman-Collection, eine WSDL, einen GraphQL-Endpunkt oder eine Datenbankverbindung und erhalte MCP-Tools, ohne Code zu schreiben. Unterstützte Datenbanken: PostgreSQL, MySQL, MariaDB, MSSQL, Oracle, MongoDB und SQLite.

SOAP und On-Prem-Datenbanken

Bestehende MCP-Server hinter demselben Endpunkt

Du betreibst schon MCP-Server? Binde sie als MCP-Connector ein und gib nur die Tools weiter, die du auswählst, mit denselben Zugriffsregeln und demselben Audit-Log.

Fertige Connectors

251 fertige Connectors für ERP, Buchhaltung, CRM, E-Commerce, Logistik und mehr, mit wenigen Klicks installiert.

Zum Marktplatz

OAuth 2.0 und MCP-API-Keys pro Nutzer

KI-Clients melden sich per OAuth 2.0 an: Das Gateway in Claude oder ChatGPT einzubinden ist ein Login, kein eingefügtes Secret. Für Skripte und andere Clients kann jeder Nutzer eigene MCP-API-Keys erstellen.

Tool-Freigaben pro Rolle

Leg pro Rolle fest, welche Connectors und Tools sichtbar sind. Veröffentliche einen Server, der nur lesen kann; so sollten die meisten Teams mit einem ERP anfangen. Tools tragen Hinweise wie „nur lesend“ oder „destruktiv“, damit ein Client eine Rechnungsabfrage von einer Gutschrift unterscheiden kann.

Audit-Log jedes Aufrufs

Jeder Tool-Aufruf wird mit Nutzer, Eingabe, Ausgabe, Dauer und Status protokolliert. Selbst gehostet liegt das Log in deiner eigenen PostgreSQL-Datenbank.

Verschlüsselte Zugangsdaten

API-Keys, Passwörter und OAuth-Refresh-Tokens werden AES-256-GCM-verschlüsselt gespeichert. Das KI-Modell bekommt sie nie zu sehen.

Wer AnythingMCP entwickelt

SSO und SCIM im Self-Hosting

Anmeldung über Entra ID, Google, Okta, Auth0 oder jeden OIDC-Anbieter, Nutzer-Provisionierung per SCIM. Rollen folgen deinen Verzeichnisgruppen; deaktivierst du jemanden im Verzeichnis, funktionieren sein Zugang und seine MCP-API-Keys nicht mehr. Kostenlos in jeder selbst gehosteten Installation enthalten, in AnythingMCP Cloud nicht verfügbar.

Ein Knowledge Graph deiner Systeme

Das Gateway erkennt, welche Entitäten deine Connectors teilen, etwa eine Kundennummer im CRM und im ERP, und stellt diese Karte dem Agenten als Tool bereit, damit er Aufrufe über Systeme hinweg richtig verkettet.

Wie sich MCP-Gateways unterscheiden

„MCP-Gateway“ steht für Produkte, die unterschiedliche Probleme lösen. Die meisten gehören zu einer von drei Gruppen, und welche passt, hängt davon ab, was du schon hast.

1

Proxy- und Security-Gateways

Sie sitzen vor MCP-Servern, die du schon betreibst, und ergänzen zentrale Anmeldung, Richtlinien, Logging und Routing. Passend, wenn jedes wichtige System schon einen MCP-Server hat.

2

API- und AI-Gateways mit MCP-Unterstützung

Bestehende API-Management- oder KI-Traffic-Plattformen, die ihre Richtlinien auf MCP-Verkehr ausweiten. Passend, wenn dein Unternehmen schon auf eine davon standardisiert ist.

3

Gateways, die auch die Tools bauen

Sie erzeugen die MCP-Tools aus deinen APIs, SOAP-Services und Datenbanken und steuern sie am selben Ort. Hier steht AnythingMCP; über die MCP-Bridge bindet es zusätzlich bestehende MCP-Server ein.

Wann AnythingMCP nicht passt: Brauchst du nur eine einzelne SaaS-Integration für dich selbst, ist ein bestehender MCP-Server aus der Registry schlanker. Und wenn dein Team schon auf ein anderes gehostetes Gateway standardisiert ist, brauchst du AnythingMCP wahrscheinlich nicht.

Detaillierte Vergleiche ansehen

Deployment-Optionen

Derselbe Open-Source-Code läuft an beiden Orten, und die Connectors funktionieren überall gleich.

Selbst gehostet mit Docker

Kostenlos unter AGPL-3.0, einschließlich kommerzieller Nutzung in deinem eigenen Unternehmen. Betreib es auf deinen Servern oder in deiner Private Cloud, direkt neben On-Prem-Datenbanken und SOAP-Services. Zugangsdaten, Audit-Log und Knowledge Graph bleiben in deiner PostgreSQL.

Auf GitHub ansehen

AnythingMCP Cloud (EU)

Von uns in Frankfurt betrieben. Nichts zu installieren oder zu patchen: Starte mit 7 Tagen kostenlos und verbinde dein erstes System in wenigen Minuten.

Kostenlos testen

Pläne und Preise vergleichen

FAQ zum MCP-Gateway

Ist AnythingMCP ein Open-Source MCP-Gateway?

Ja. Gateway, Dashboard und Connectors liegen unter der AGPL-3.0 auf GitHub. Selbst hosten ist kostenlos, mit unbegrenzt vielen Connectors, und die kommerzielle Nutzung in deinem eigenen Unternehmen ist eingeschlossen. Wenn du AnythingMCP veränderst und anderen als Netzwerkdienst anbietest, verlangt die AGPL, dass du diese Änderungen teilst; eine kommerzielle Lizenz ohne diese Pflicht gibt es auch.

Kann ich das MCP-Gateway selbst hosten?

Ja. AnythingMCP läuft mit Docker auf deinen eigenen Servern; das Repository beschreibt außerdem Helm, Railway und DigitalOcean. Selbst hosten ist die übliche Wahl, wenn das Gateway Systeme in deinem Netzwerk erreichen muss oder Zugangsdaten und Logs deine Infrastruktur nicht verlassen dürfen.

Funktioniert es mit Claude, ChatGPT, Copilot und Cursor?

Ja. Das Gateway stellt Standard-Remote-MCP-Endpunkte bereit, also kann sich jeder Client verbinden, der Remote-MCP-Server unterstützt, darunter Claude (als Custom Connector), ChatGPT, Copilot und Cursor. Welche Tarife eigene MCP-Server hinzufügen dürfen, entscheidet der jeweilige Anbieter; unsere Client-Guides zeigen die aktuellen Schritte.

Was ist der Unterschied zwischen einem MCP-Gateway und einem API-Gateway?

Ein API-Gateway verwaltet HTTP-Verkehr zwischen Anwendungen: Routing, Rate Limits, Keys. Ein MCP-Gateway spricht das Model Context Protocol mit KI-Agenten: Es veröffentlicht Tools mit Namen, Beschreibungen und Eingabeschemas, die ein Modell versteht, entscheidet, welche Tools jeder Nutzer sieht, und protokolliert jeden Tool-Aufruf. Beide ergänzen sich: AnythingMCP kann APIs aufrufen, die hinter deinem bestehenden API-Gateway liegen.

Unterstützt es SOAP-Services und On-Prem-Datenbanken?

Ja. Aus einer WSDL wird ein MCP-Tool pro SOAP-Operation, mit WS-Security, Basic Auth und Client-Zertifikaten. Datenbanken (PostgreSQL, MySQL, MariaDB, MSSQL, Oracle, MongoDB, SQLite) lassen sich mit einem Nur-Lese-Konto anbinden. Für Systeme in deinem Netzwerk hostest du das Gateway direkt daneben; die Cloud erreicht nur Systeme, die aus dem Internet erreichbar sind.

Wo werden meine Daten gespeichert?

Selbst gehostet bleibt alles auf deiner Infrastruktur: Zugangsdaten (AES-256-GCM-verschlüsselt), Audit-Log und Knowledge Graph liegen in deiner eigenen PostgreSQL-Datenbank. In der AnythingMCP Cloud werden dieselben Daten in Frankfurt gespeichert, und ein Auftragsverarbeitungsvertrag (AVV) ist verfügbar. Tool-Ergebnisse, die du an einen KI-Assistenten gibst, verarbeitet dessen Anbieter nach seinen eigenen Bedingungen.

Ein Gateway vor all deinen KI-Tools

Probier es in der Cloud mit deinen eigenen APIs aus oder betreib es noch heute auf deinen Servern.