开源 MCP 网关

开源 MCP 网关,连接你的 AI 智能体需要的每一个系统

为 Claude、ChatGPT、Copilot 和 Cursor 提供一个安全的统一端点,而不是为每个系统单独部署一个 MCP 服务器。AnythingMCP 无需编写代码即可把你的 REST、SOAP、GraphQL 和 SQL 系统变成 MCP 工具,并按用户决定每个智能体可以调用哪些工具。你可以用 Docker 部署在自己的服务器上,也可以使用位于法兰克福的 AnythingMCP Cloud。

开源(AGPL-3.0)· 可用 Docker 自托管 · 法兰克福欧盟云 · 凭据采用 AES-256-GCM 加密

什么是 MCP 网关?

MCP 网关是位于 AI 智能体与其使用的工具、API 和 MCP 服务器之间的单一 Model Context Protocol(MCP)端点。智能体无需分别连接每个系统,只需连接一次网关;由网关负责身份验证、决定每个用户可以调用哪些工具、在审计日志中记录每一次调用,并把每个请求路由到正确的后端。这样,组织就有了一个统一的地方来管理 AI 智能体能看到什么、能做什么。

MCP(Model Context Protocol)是 Claude、ChatGPT、Copilot、Cursor 等 AI 客户端调用外部工具所使用的开放标准。

为什么团队要在 AI 工具前面放一个网关

把一个助手连接到一个系统很容易。问题从第三个系统、第十个用户开始出现。

每个系统一个 MCP 服务器,无法扩展

每个系统都有自己的服务器,需要部署、打补丁、监控,并在每个 AI 客户端中登记。有了网关,客户端只连接一个 URL,你在它后面添加系统即可。

凭据散落各处

API 密钥和数据库密码被复制到笔记本电脑上的配置文件和每一台服务器中。网关把它们集中保存在一个加密存储里,AI 客户端永远看不到。

没人知道智能体做了什么

没有集中日志,就无法回答“上周助手修改了哪些记录?”。网关会记录每一次工具调用:谁调用的、输入是什么、返回了什么。

所有人拿到相同的工具

普通的 MCP 服务器会把所有工具开放给每个用户。网关把工具分配给角色:销售可以查看订单,只有财务可以开具贷项通知单。

AnythingMCP 网关能做什么

AnythingMCP 是一个同时构建其背后工具的网关。把它连接到你已经在用的系统,它就通过一个受管控的端点把这些系统提供给 AI 客户端。

从现有 API 生成工具

导入 OpenAPI 或 Swagger 规范、Postman 集合、WSDL、GraphQL 端点或数据库连接,无需编写代码即可得到 MCP 工具。支持的数据库:PostgreSQL、MySQL、MariaDB、MSSQL、Oracle、MongoDB 和 SQLite。

SOAP 与本地数据库

现有 MCP 服务器也可接入同一端点

已经在运行 MCP 服务器?把它们作为 MCP 连接器接入,只开放你选择的工具,并沿用相同的访问规则和审计日志。

现成的连接器

251 个现成连接器,覆盖 ERP、财务会计、CRM、电商、物流等领域,几次点击即可安装。

浏览连接器市场

OAuth 2.0 与按用户的 MCP API 密钥

AI 客户端通过 OAuth 2.0 登录:把网关添加到 Claude 或 ChatGPT 只需登录,无需粘贴密钥。对于脚本和其他客户端,每个用户都可以创建自己的 MCP API 密钥。

按角色设置工具白名单

按角色决定哪些连接器和工具可见。发布一个只读服务器——大多数团队接入 ERP 时都应该从这里开始。工具带有只读或破坏性操作的提示,客户端可以区分查询发票和开具贷项通知单。

每次调用的审计日志

每次工具调用都会记录用户、输入、输出、耗时和状态。自托管时,日志保存在你自己的 PostgreSQL 数据库中。

加密的凭据

API 密钥、密码和 OAuth 刷新令牌均以 AES-256-GCM 加密存储,AI 模型永远看不到它们。

谁在开发 AnythingMCP

SSO 与 SCIM(自托管)

通过 Entra ID、Google、Okta、Auth0 或任意 OIDC 提供商登录,并通过 SCIM 预配用户。角色跟随你的目录组;在目录中停用某人后,其访问权限和 MCP API 密钥随即失效。每个自托管安装都免费包含,AnythingMCP Cloud 不提供。

你的系统知识图谱

网关会识别连接器之间共享的实体,例如 CRM 和 ERP 中的同一个客户 ID,并把这张关系图作为工具提供给智能体,使其能够正确地跨系统串联调用。

MCP 网关之间有何不同

“MCP 网关”涵盖了解决不同问题的产品。大多数可以归入以下三类,适合哪一类取决于你已有的基础。

1

代理与安全网关

部署在你已运行的 MCP 服务器前面,增加集中登录、策略、日志和路由。适合你关心的每个系统都已有 MCP 服务器的情况。

2

支持 MCP 的 API 网关和 AI 网关

现有的 API 管理或 AI 流量平台,把其策略扩展到 MCP 流量。适合你的组织已经统一采用其中某个平台的情况。

3

同时构建工具的网关

从你的 API、SOAP 服务和数据库创建 MCP 工具,并在同一处进行管控。AnythingMCP 属于这一类,还能通过 MCP 桥接接入现有的 MCP 服务器。

什么情况下 AnythingMCP 不适合你:如果你只需要一个供个人使用的 SaaS 集成,直接使用注册表中现有的 MCP 服务器会更轻量。如果你的团队已经统一采用了另一个托管网关,你大概率不需要 AnythingMCP。

查看详细对比

部署方式

两种方式运行的是同一套开源代码,连接器的工作方式也完全相同。

使用 Docker 自托管

基于 AGPL-3.0 免费使用,包括在你自己公司内部的商业使用。部署在你自己的服务器或私有云中,紧挨着本地数据库和 SOAP 服务。凭据、审计日志和知识图谱都保存在你的 PostgreSQL 中。

在 GitHub 上查看

AnythingMCP Cloud(欧盟)

由我们在德国法兰克福运营。无需安装或打补丁:先免费试用 7 天,几分钟内即可连接第一个系统。

免费试用

比较套餐与价格

MCP 网关常见问题

AnythingMCP 是开源 MCP 网关吗?

是的。网关、控制台和连接器都以 AGPL-3.0 许可证发布在 GitHub 上。自托管免费,连接器数量不限,并且包括在你自己公司内部的商业使用。如果你修改了 AnythingMCP 并作为网络服务提供给他人,AGPL 要求你公开这些修改;也可以选择没有此义务的商业许可证。

我可以自托管 MCP 网关吗?

可以。AnythingMCP 可以用 Docker 运行在你自己的服务器上,代码仓库还提供了 Helm、Railway 和 DigitalOcean 的部署说明。当网关需要访问你内网中的系统,或凭据和日志不能离开你的基础设施时,通常会选择自托管。

它能与 Claude、ChatGPT、Copilot 和 Cursor 配合使用吗?

可以。网关提供标准的远程 MCP 端点,任何支持远程 MCP 服务器的客户端都可以连接,包括 Claude(作为自定义连接器)、ChatGPT、Copilot 和 Cursor。哪些套餐可以添加自定义 MCP 服务器由各厂商决定;我们的客户端指南列出了当前的操作步骤。

MCP 网关和 API 网关有什么区别?

API 网关管理应用之间的 HTTP 流量:路由、限流、密钥。MCP 网关则通过 Model Context Protocol 与 AI 智能体通信:它发布带有名称、描述和输入模式、模型能够理解的工具,决定每个用户能看到哪些工具,并记录每一次工具调用。两者互为补充:AnythingMCP 可以调用位于你现有 API 网关之后的 API。

它支持 SOAP 服务和本地数据库吗?

支持。WSDL 中的每个 SOAP 操作都会变成一个 MCP 工具,支持 WS-Security、Basic 认证和客户端证书。数据库(PostgreSQL、MySQL、MariaDB、MSSQL、Oracle、MongoDB、SQLite)可以使用只读账户接入。对于内网中的系统,请把网关自托管在它们旁边;云版只能访问可从互联网访问的系统。

我的数据存储在哪里?

自托管时,一切都留在你的基础设施中:凭据(AES-256-GCM 加密)、审计日志和知识图谱都保存在你自己的 PostgreSQL 数据库里。使用 AnythingMCP Cloud 时,这些数据存储在德国法兰克福,并可签署数据处理协议(DPA)。你交给 AI 助手的工具结果,由该助手的厂商按其自身条款处理。

在你的 AI 工具前放一个网关

在云端用你自己的 API 试一试,或者今天就在你的服务器上运行它。