函式庫 / SDK
IBM/mcp-context-forge avatar
IBM/mcp-context-forge

IBM/mcp-context-forge:功能邊界、使用入口與維護判斷

位於任何 MCP、A2A 或 REST/gRPC API 前面的 AI 網關、註冊表和代理,透過集中發現、防護和管理公開統一端點。優化Agent & Tool調用,並支援插件。

4,469 個 Star862 個 ForkPythonApache-2.0

秒懂

它是什麼?
An AI Gateway, registry, and proxy that sits in front of any MCP, A2A, or REST/gRPC APIs, exposing a unified endpoint with centralized discovery, guardrails and management. Optimizes Agent & Tool calling, and supports plugins. 本文依 mcp-context-forge README 整理工作方式、環境條件、限制與專案專屬核驗路徑。
適合誰用?
mcp-context-forge 適合需要 An AI Gateway, registry, and proxy that sits in front of any MCP, A2A, or REST/gRPC APIs, exposing a unified endpoint with centralized discovery, guardrails and management. Optimizes Agent & Tool calling, and supports plugins. 所涵蓋能力,並能依 IBM/mcp-context-forge README 維護環境與依賴的使用者;不適合無法處理其執行條件或只想要零維護工具的人。
可以商用嗎?
可以。Apache-2.0 是寬鬆授權:你可以使用、修改並販售以它為基礎的軟體,只需保留著作權與授權聲明。
還在維護嗎?
有在維護。儲存庫最近一次提交在 1 天前。
用什麼語言寫的?
主要是 Python(依據 GitHub 的語言統計)。

以上回答依據專案的 GitHub 資料(最近同步於 2026年9月14日)與我們的分析,不構成法律意見。

開源專案深度解析

mcp-context-forge:儲存庫實際包含什麼

README 將 ContextForge 描述為一個開源註冊表與代理,將模型上下文協定(MCP)伺服器、A2A 伺服器以及 REST 或 gRPC API 聯邦化到面向 AI 用戶端的單一端點。核心交付物是一個以 mcp-contextforge-gateway 名稱發布到 PyPI 的 Python 套件;儲存庫本身包含位於 mcpgateway/ 下的 FastAPI 應用、README 聲稱超過 7,000 項的測試套件、Helm 圖表、外掛框架,以及基於 MkDocs 建置的文件網站。儲存庫元資料記錄了 4,247 顆星與 800 個分支,預設分支為 main。

在 IBM/mcp-context-forge 依 README 啟動 Gateway,註冊一個 MCP server 與工具,檢查統一端點、registry、認證、guardrails、plugin 設定及 A2A/REST/gRPC 代理日誌。 本節以「儲存庫實際包含什麼」為檢查範圍;文件沒有說明的結果,應記為待確認。

mcp-context-forge:三層閘道與外掛模型

README 將閘道分為三層。工具閘道處理 MCP、REST 與 gRPC 到 MCP 的轉換,並支援 TOON 壓縮。代理閘道負責 A2A 協定流量以及相容 OpenAI 與 Anthropic 的代理呼叫路由。API 閘道為 REST 服務提供速率限制、認證、重試與反向代理。在這些之上,專案聲稱支援 40 多個外掛,用於額外的傳輸、協定與整合。README 沒有按名稱列出這些外掛,因此驗證目錄需要查看 plugins/ 目錄或文件。

在 IBM/mcp-context-forge 依 README 啟動 Gateway,註冊一個 MCP server 與工具,檢查統一端點、registry、認證、guardrails、plugin 設定及 A2A/REST/gRPC 代理日誌。 本節以「三層閘道與外掛模型」為檢查範圍;文件沒有說明的結果,應記為待確認。

mcp-context-forge:設定從兩個必填密鑰開始

快速入門說明明確指出,JWT_SECRET_KEY 與 AUTH_ENCRYPTION_SECRET 在每個環境中都是必需的,包括本地開發,閘道缺少它們將無法啟動。文件化的第一步是執行 python3 -m mcpgateway.scripts.init_secrets 將值產生到 .env.secrets,然後匯出。Python 3.11 或更高版本是聲明的先決條件。README 還指出,如果必需的 .env 變數缺失或無效,閘道會在啟動時透過 Pydantic 驗證錯誤快速失敗,並且 __REPLACE_ME__ 之類的佔位值會被拒絕。

在 IBM/mcp-context-forge 依 README 啟動 Gateway,註冊一個 MCP server 與工具,檢查統一端點、registry、認證、guardrails、plugin 設定及 A2A/REST/gRPC 代理日誌。 本節以「設定從兩個必填密鑰開始」為檢查範圍;文件沒有說明的結果,應記為待確認。

mcp-context-forge:從 PyPI 到 Kubernetes 的部署路徑

文件記錄了四種部署途徑。PyPI 途徑將 mcp-contextforge-gateway 安裝到虛擬環境中並執行 mcpgateway 命令。單一 Docker 容器發布到 GHCR,映像為 ghcr.io/ibm/mcp-context-forge,可用 Docker 或 Podman 執行;README 註明目前不支援 arm64 生產映像。Docker Compose 啟動一個包含 PostgreSQL、Redis、nginx 與三個閘道副本的完整堆疊。charts/mcp-stack 下的 Helm 圖表可部署到 Kubernetes,具備自動擴縮、Prometheus 指標與 RBAC。每種途徑都重複同一個要求:必須先產生真實密鑰,閘道才會啟動。

在 IBM/mcp-context-forge 依 README 啟動 Gateway,註冊一個 MCP server 與工具,檢查統一端點、registry、認證、guardrails、plugin 設定及 A2A/REST/gRPC 代理日誌。 本節以「從 PyPI 到 Kubernetes 的部署路徑」為檢查範圍;文件沒有說明的結果,應記為待確認。

mcp-context-forge:配置、安全預設值與內容限制

配置文件指向 .env.example 檔案以及 README 所稱涵蓋 300 多個環境變數的參考。兩個變數具有不安全的預設值,README 建議在生產前更改:BASIC_AUTH_USER 預設為 admin,PLATFORM_ADMIN_EMAIL 預設為 admin@example.com。三項安全設定預設開啟:REQUIRE_JTI、REQUIRE_TOKEN_EXPIRATION,以及 PUBLIC_REGISTRATION_ENABLED 設為 false。資源與提示詞有內容大小限制,預設分別為 100 KB 與 10 KB;README 註明限制僅適用於新建與更新操作。對於跨閘道 UAID 路由,預設是失敗關閉:空網域允許清單會阻止所有路由。

在 IBM/mcp-context-forge 依 README 啟動 Gateway,註冊一個 MCP server 與工具,檢查統一端點、registry、認證、guardrails、plugin 設定及 A2A/REST/gRPC 代理日誌。 本節以「配置、安全預設值與內容限制」為檢查範圍;文件沒有說明的結果,應記為待確認。

mcp-context-forge:可觀測性與管理介面

README 描述了使用 HTMX 2.0.3 與 Alpine.js 建置的管理介面,支援帶篩選、搜尋與匯出的即時日誌檢視,認證方式包括 Basic、JWT 或自訂方案。可觀測性透過 OpenTelemetry 處理,支援 OTLP 協定,列出的後端包括 Phoenix、Jaeger、Zipkin、Tempo、DataDog 與 New Relic。專案聲稱對工具、提示詞、資源與閘道操作進行自動插樁,並稱追蹤與供應商無關。README 還表示停用時可觀測性零負擔,但沒有說明如何衡量。

在 IBM/mcp-context-forge 依 README 啟動 Gateway,註冊一個 MCP server 與工具,檢查統一端點、registry、認證、guardrails、plugin 設定及 A2A/REST/gRPC 代理日誌。 本節以「可觀測性與管理介面」為檢查範圍;文件沒有說明的結果,應記為待確認。

mcp-context-forge:範例伺服器警告與測試情況

儲存庫包含 mcp-servers/ 目錄,README 對其定位非常直接:不受支援的範例與測試伺服器,多數來自社群貢獻,通常缺少工作階段管理、持久狀態、多租戶與認證,不應在生產中執行。README 警告不要直接在本地檔案系統上執行不受信任的 MCP 伺服器,並建議使用沙箱或容器。開發方面,README 列出了測試、程式碼檢查與覆蓋率相關的 make 目標,並稱測試套件超過 7,000 項。授權是 Apache 2.0,授予使用、複製與散佈所需的版權與專利授權,但對支援、保固或安全態勢不作任何說明。

在 IBM/mcp-context-forge 依 README 啟動 Gateway,註冊一個 MCP server 與工具,檢查統一端點、registry、認證、guardrails、plugin 設定及 A2A/REST/gRPC 代理日誌。 本節以「範例伺服器警告與測試情況」為檢查範圍;文件沒有說明的結果,應記為待確認。

針對 IBM/mcp-context-forge 的 mcp-context-forge,還要把輸入、輸出和日誌放在同一份記錄內。第一次執行先保留原始設定,第二次只改一個參數,這樣才能看出差異是由 mcp-context-forge 的配置、資料格式、作業系統或外部服務造成。若 README 沒有承諾某項能力,不把成功啟動延伸成穩定性保證。第1次檢查記錄 mcp-context-forge 的版本、命令、檔案與實際結果,並對照 IBM/mcp-context-forge README 的具體段落。第2次檢查記錄 mcp-context-forge 的版本、命令、檔案與實際結果,並對照 IBM/mcp-context-forge README 的具體段落。第3次檢查記錄 mcp-context-forge 的版本、命令、檔案與實際結果,並對照 IBM/mcp-context-forge README 的具體段落。第4次檢查記錄 mcp-context-forge 的版本、命令、檔案與實際結果,並對照 IBM/mcp-context-forge README 的具體段落。第5次檢查記錄 mcp-context-forge 的版本、命令、檔案與實際結果,並對照 IBM/mcp-context-forge README 的具體段落。第6次檢查記錄 mcp-context-forge 的版本、命令、檔案與實際結果,並對照 IBM/mcp-context-forge README 的具體段落。第7次檢查記錄 mcp-context-forge 的版本、命令、檔案與實際結果,並對照 IBM/mcp-context-forge README 的具體段落。第8次檢查記錄 mcp-context-forge 的版本、命令、檔案與實際結果,並對照 IBM/mcp-context-forge README 的具體段落。第9次檢查記錄 mcp-context-forge 的版本、命令、檔案與實際結果,並對照 IBM/mcp-context-forge README 的具體段落。第10次檢查記錄 mcp-context-forge 的版本、命令、檔案與實際結果,並對照 IBM/mcp-context-forge README 的具體段落。第11次檢查記錄 mcp-context-forge 的版本、命令、檔案與實際結果,並對照 IBM/mcp-context-forge README 的具體段落。第12次檢查記錄 mcp-context-forge 的版本、命令、檔案與實際結果,並對照 IBM/mcp-context-forge README 的具體段落。

編輯結論

mcp-context-forge 適合需要 An AI Gateway, registry, and proxy that sits in front of any MCP, A2A, or REST/gRPC APIs, exposing a unified endpoint with centralized discovery, guardrails and management. Optimizes Agent & Tool calling, and supports plugins. 所涵蓋能力,並能依 IBM/mcp-context-forge README 維護環境與依賴的使用者;不適合無法處理其執行條件或只想要零維護工具的人。先完成上文列出的 mcp-context-forge 專屬命令,核對輸入、輸出、日誌與版本,再決定是否納入正式流程。

官方來源

  1. Official documentation
  2. Official README
  3. Project repository
  4. Release notes
社群筆記

社群筆記