Passerelle MCP pour un accès distant sécurisé aux outils internes

OpenZiti a publié une passerelle MCP qui permet un accès sécurisé aux serveurs d'outils MCP internes depuis des emplacements distants sans exposer aucun point de terminaison public. La solution agrège plusieurs backends MCP en une seule connexion et organise les outils en espaces de noms pour éviter les collisions.
Fonctionnement
La passerelle fonctionne sur une superposition de confiance zéro utilisant OpenZiti et zrok, ce qui signifie qu'aucun élément n'écoute sur une adresse publique. Les clients se connectent en utilisant un jeton de partage zrok et reçoivent des sessions isolées. Cette approche élimine le besoin d'ouvrir des ports, de configurer des tunnels SSH ou d'exécuter un VPN.
Configuration
La configuration de Claude Desktop ne nécessite qu'une seule entrée dans la section mcpServers. La configuration permet une sélection fine des outils provenant des serveurs agrégés.
{
"mcpServers": {
"gateway": {
"command": "mcp-tools",
"args": ["run", "<share-token>"]
}
}
}Cas d'utilisation pratique
Le développeur chez NetFoundry utilise cela quotidiennement pour accéder à des ressources internes comme des entrepôts de données au sein de sa main-d'œuvre 100 % distante. La passerelle permet aux membres de l'équipe d'accéder aux serveurs MCP fonctionnant sur diverses machines depuis leurs ordinateurs portables via une seule connexion MCP.
Le projet est disponible sous la licence Apache 2.0 et peut être trouvé sur GitHub. Le développeur invite les autres à partager leurs approches pour l'accès MCP à distance avec Claude Desktop.
📖 Read the full source: r/ClaudeAI
👀 See Also

Pipeline de Contenu Multi-Agent pour le Code Claude avec Portes de Qualité
Un développeur a créé un pipeline de contenu à six agents pour Claude Code qui sépare les tâches de recherche, rédaction, édition et SEO avec des contrôles qualité entre les étapes. Le système s'arrête pour une approbation manuelle avant publication et permet des réexécutions individuelles des agents.

Code Altimate : Harnais de Génie de Données Agentiel Open-Source
Altimate Code est un harnais open-source qui fournit des outils déterministes d'ingénierie des données pour les agents d'IA, abordant des problèmes comme le SQL halluciné et le manque de contexte de schéma. Il inclut la traçabilité au niveau des colonnes, la détection d'anti-modèles SQL et l'intégration dbt, avec des benchmarks montrant 74,4 % de performance sur ADE-bench.

L'API AskFirst ajoute une couche d'approbation humaine pour les agents IA.
AskFirst est une API REST qui permet aux agents IA de faire une pause pour obtenir l'approbation humaine avant d'entreprendre des actions irréversibles. Elle fonctionne avec des modèles locaux, des API hébergées et n'importe quel framework, offrant des notifications par e-mail, des options d'approbation/refus et des journaux d'audit.

Exécuter OpenClaw dans une Micro-VM Isolée avec Void-Box
OpenClaw peut être exécuté en tant que service au sein d'une micro-machine virtuelle isolée en utilisant Void-Box, un runtime à capacités limitées qui exécute des workflows dans des micro-machines virtuelles KVM, offrant une limite d'exécution propre sans intervention de runtime de conteneur.