MCP-Gateway für sicheren Fernzugriff auf interne Tools

OpenZiti hat ein MCP-Gateway veröffentlicht, das einen sicheren Zugriff auf interne MCP-Tool-Server von entfernten Standorten aus ermöglicht, ohne öffentliche Endpunkte freizulegen. Die Lösung aggregiert mehrere MCP-Backends in einer einzigen Verbindung und organisiert Tools in Namespaces, um Konflikte zu vermeiden.
Wie es funktioniert
Das Gateway läuft über ein Zero-Trust-Overlay mit OpenZiti und zrok, was bedeutet, dass nichts auf einer öffentlichen Adresse lauscht. Clients verbinden sich mit einem zrok-Share-Token und erhalten isolierte Sitzungen. Dieser Ansatz macht das Öffnen von Ports, das Einrichten von SSH-Tunneln oder das Betreiben eines VPNs überflüssig.
Konfiguration
Die Konfiguration von Claude Desktop erfordert nur einen Eintrag im Abschnitt mcpServers. Die Konfiguration ermöglicht eine feingranulare Auswahl von Tools aus den aggregierten Servern.
{
"mcpServers": {
"gateway": {
"command": "mcp-tools",
"args": ["run", "<share-token>"]
}
}
}Praktischer Anwendungsfall
Der Entwickler bei NetFoundry nutzt dies täglich, um auf interne Ressourcen wie Data Warehouses in seinem 100% remote arbeitenden Team zuzugreifen. Das Gateway ermöglicht es Teammitgliedern, von ihren Laptops aus über eine einzige MCP-Verbindung auf MCP-Server zuzugreifen, die auf verschiedenen Maschinen laufen.
Das Projekt steht unter der Apache-2.0-Lizenz und ist auf GitHub verfügbar. Der Entwickler lädt andere ein, ihre Ansätze für den Remote-Zugriff auf MCP mit Claude Desktop zu teilen.
📖 Read the full source: r/ClaudeAI
👀 Siehe auch

MCP-Kontextaufblähung: Echte Kosten und eine praktische Lösung für Claude-Code-Nutzer
Der Betrieb von 9 MCP-Servern in Claude Code führt zu Kaltstarts mit 38k Token, ~700 $/Monat an Overhead durch Tool-Definitionen und verschlechterter Modellleistung. Ein Gateway-Muster mit BM25-Ranking reduziert den Kontext auf 4k.

Effizienter Workflow mit Claude Code: Planung vor der Ausführung
Boris Tane nutzt Claude Code mit einem strukturierten, planungsorientierten Ansatz, der sich auf detaillierte Forschung und Planung konzentriert, um die Kontrolle über Architekturentscheidungen zu behalten.

Hermes Agent v0.6.0 bietet eine verbesserte Unterstützung für lokale Modelle mit parserspezifischen Tool-Aufrufen pro Modell.
Hermes Agent v0.6.0 von Nous Research bietet pro-Modell-Tool-Call-Parser, die Tool-Aufrufe bei 30B-Klassen-Modellen korrekt verarbeiten, unterstützt Ollama, vLLM und sglang von Haus aus und enthält sechs Terminal-Backends einschließlich Modal und Daytona für serverloses Deployment.

OpenClaw-Erweiterung leitet Anfragen über Claude Code CLI statt über die API weiter
Eine OpenClaw-Erweiterung startet die Claude CLI-Binärdatei als Unterprozess und leitet Anfragen über die Claude Code CLI statt über die Anthropic API. Dies bietet das vollständige Claude Code-Erlebnis zum Pauschalpreis eines Max-Plans.