MCP-Gateway für sicheren Fernzugriff auf interne Tools

OpenZiti hat ein MCP-Gateway veröffentlicht, das einen sicheren Zugriff auf interne MCP-Tool-Server von entfernten Standorten aus ermöglicht, ohne öffentliche Endpunkte freizulegen. Die Lösung aggregiert mehrere MCP-Backends in einer einzigen Verbindung und organisiert Tools in Namespaces, um Konflikte zu vermeiden.
Wie es funktioniert
Das Gateway läuft über ein Zero-Trust-Overlay mit OpenZiti und zrok, was bedeutet, dass nichts auf einer öffentlichen Adresse lauscht. Clients verbinden sich mit einem zrok-Share-Token und erhalten isolierte Sitzungen. Dieser Ansatz macht das Öffnen von Ports, das Einrichten von SSH-Tunneln oder das Betreiben eines VPNs überflüssig.
Konfiguration
Die Konfiguration von Claude Desktop erfordert nur einen Eintrag im Abschnitt mcpServers. Die Konfiguration ermöglicht eine feingranulare Auswahl von Tools aus den aggregierten Servern.
{
"mcpServers": {
"gateway": {
"command": "mcp-tools",
"args": ["run", "<share-token>"]
}
}
}Praktischer Anwendungsfall
Der Entwickler bei NetFoundry nutzt dies täglich, um auf interne Ressourcen wie Data Warehouses in seinem 100% remote arbeitenden Team zuzugreifen. Das Gateway ermöglicht es Teammitgliedern, von ihren Laptops aus über eine einzige MCP-Verbindung auf MCP-Server zuzugreifen, die auf verschiedenen Maschinen laufen.
Das Projekt steht unter der Apache-2.0-Lizenz und ist auf GitHub verfügbar. Der Entwickler lädt andere ein, ihre Ansätze für den Remote-Zugriff auf MCP mit Claude Desktop zu teilen.
📖 Read the full source: r/ClaudeAI
👀 Siehe auch

idea-reality-mcp: MCP-Server prüft vorhandene Tools, bevor Claude Code schreibt
Ein Entwickler hat einen MCP-Server namens idea-reality-mcp erstellt, der GitHub-Repositories, Hacker News-Diskussionen, npm-Pakete und PyPI durchsucht, bevor Claude Code schreibt, und einen 'Realitätssignal'-Score von 0-100 zurückgibt, der den Marktwettbewerb anzeigt.

Umgehung der NemoClaw-Sandbox-Isolierung für den lokalen Nemotron 9B-Agenten
Ein Entwickler umging die Sandbox-Isolation von NemoClaw, um einen vollständig lokalen Agenten mit Nemotron 9B und Tool-Aufrufen auf einer einzelnen RTX 5090 auszuführen. Der Ansatz umfasste iptables-Konfiguration, einen benutzerdefinierten TCP-Relay und Echtzeit-Übersetzung von Tool-Aufrufen.

Text Adventure Game Engine Skill für Claude Desktop
Eine Textadventure-Spiel-Engine läuft vollständig innerhalb von Claude Desktop als Skill, ohne Server, Apps oder Code, der ausgeführt werden muss. Sie umfasst vollständige RPG-Mechaniken, 3D-Würfel-Rendering, 19 Erweiterungsmodule und portable Speicherdateien.

A/B-Testergebnisse: oh-my-claudecode Hooks zeigen minimale Auswirkungen auf die Claude-Code-Leistung
Ein Entwickler verbrauchte 7 % seiner wöchentlichen Max20-Token, um oh-my-claudecode-Hooks mit Claude Sonnet 4.6 zu testen, und stellte dabei keine bedeutende Verbesserung der Codequalität oder der Kosten für eine Einzelsitzungs-Coding-Aufgabe fest.