MCPlama
MCPlama は、複数の Model Context Protocol(MCP)サーバーを運用するチーム向けの、オープンソースかつセルフホスト型のゲートウェイ/コントロールプレーンです。各開発者の Claude、Codex、Cursor、VS Code に認証情報とサーバー設定を複製する代わりに、運用者がサーバーを一度登録し、許可された利用者ごとに制御された接続 URL を発行できます。2026 年 10 月 5 日に v1.0.1 が公開され、ライセンスは AGPL-3.0-or-later です。
集約するもの
ゲートウェイは OAuth/API 認証情報、サーバーのライフサイクル管理、ユーザーとサーバーのアクセスポリシー、接続トークン、MCP 操作の監査ログを一つのデプロイメントにまとめます。クライアント接続時には、MCPlama が接続トークンを解決し、リクエスト元を検証し、ポリシーを確認し、対応する認証情報を注入し、イベントを記録したうえで、選択された MCP サーバーへプロキシします。ローカルの MCP JSON に秘密情報が重複し、失効管理が難しくなるチームの課題に実用的に対応します。
MCPlama は公開ゲートウェイと MCP コンテナを起動するコンポーネントを分離します。推奨される複数コンテナ構成では、Docker socket にアクセスできるのは broker のみで、gateway と runner コンテナにはアクセス権がありません。この境界は信頼できないツール実行環境の権限を抑えるのに役立ちますが、導入する各サーバーの審査、ホスト、リバースプロキシ、バックアップ、秘密情報の保護は引き続き必要です。
実践ワークフロー
まず公式 Docker イメージでセットアップウィザードを完了します。デフォルトの管理者アカウントはありません。カタログから低リスクの MCP サーバーを追加し、プロバイダー認証情報を認可して、テスト利用者用の接続トークンを作成します。生成された URL を Claude Desktop、Cursor、または .vscode/mcp.json など対応クライアントに設定し、監査ログとアクセスポリシーが意図どおりに動くことを確認してください。共有の本番認証情報をゲートウェイの背後に置くのは、その後です。
ドキュメントにはローカル評価用の手順がありますが、本番環境では運用者自身による秘密情報管理と HTTPS リバースプロキシが必要です。セルフホストのゲートウェイは設定の重複を減らせますが、AI クライアントに MCP ツールへのアクセスを与える安全上の責任をなくすものではありません。トークンは認証情報として扱い、人員やサーバーが変わる際にローテーションし、セキュリティモデルに従ってコンテナ broker を分離してください。
適合性と代替案
複数の MCP サーバーを一元化し、利用者ごとに制御・監査できる接続を配布したいチームには MCPlama が適しています。これはプロトコル層の製品であり、Agent フレームワークや単一の MCP サーバーではありません。MCP Login は基盤プロトコルのエコシステムを説明しています。OpenClaw と CowAgent は、役割が異なるより広範なセルフホスト Agent の選択肢です。
MCPlama は有望な初期段階のプロジェクトであり、マネージド SaaS ではありません。組織で標準化する前に、短い保守履歴と AGPL ライセンスを確認してください。インターネットへ公開する前に、公式セキュリティモデルとデプロイメントガイドを読むのが次の一手です。
コメント
まだコメントがありません。最初のコメントを投稿してください!
