自动化与运维 mcp-gatewaymodel-context-protocola2a-orchestrationoauth2-oidcrole-based-access-controlopentelemetryprometheus

Jarvis Registry

以统一 MCP 网关为企业 AI 工具访问提供身份、权限与可观测性。

FollowAgents 评估 · FARS-2.0
待评估
查看完整评分方法 →

这个 Agent 能做什么,适合哪些场景?

Jarvis Registry 是 ASCENDING Inc 构建的开源企业级 MCP(Model Context Protocol)与 A2A Agent Gateway 和工作流编排平台。它以 MCP Gateway & Reverse Proxy 作为统一认证入口,支持通过 SSE 或 Streamable HTTP 接入 MCP 客户端和智能体。平台可登记与管理自主智能体,并让编排智能体通过同一网关协调工作智能体。身份层支持 Keycloak、Amazon Cognito 和 Microsoft Entra ID 的 OAuth 2.0/OIDC 集成;ACL 引擎可按 scope、角色及单个工具执行权限控制。该项目可用 Docker Compose 部署完整本地栈,也提供 AWS EKS、Azure AKS 和 GCP GKE 的部署指引。

部署后,MCP Gateway & Reverse Proxy 接收使用 MCP over SSE 或 Streamable HTTP 的 AI 客户端与智能体请求,并作为统一认证入口。它通过 OAuth 2.0/OIDC 对接 Keycloak、Amazon Cognito 或 Microsoft Entra ID,并由 ACL engine 按 scope、角色和单个工具实施访问控制。Registry 可登记和管理 A2A 自主智能体,编排智能体可经同一安全网关协调工作智能体;同时可依据 skills、descriptions 和 tags 进行语义搜索,以发现 MCP server 或 A2A agent。平台记录请求,并输出 OpenTelemetry tracing 与 Prometheus metrics 所需的可观测性数据。

  1. 企业平台团队需要让 Cursor、Claude Desktop、GitHub Copilot 或 VS Code 通过一个受认证的 MCP 入口访问内部工具时。
  2. 安全团队需要将 Keycloak、Amazon Cognito 或 Microsoft Entra ID 身份接入 AI 工具访问流程,并在工具粒度实施 ACL 时。
  3. 构建自主智能体流程的团队需要登记 A2A 智能体,并由编排智能体协调多个工作智能体时。
  4. 拥有多个 MCP server 的组织需要让客户端按技能、描述和标签在运行时发现合适服务时。
  5. 运维团队需要为 AI 客户端和智能体请求保留请求日志、OpenTelemetry 追踪及 Prometheus 指标时。

这个 Agent 有哪些优点和局限?

优点
  • 统一 MCP Gateway & Reverse Proxy 同时覆盖 SSE 和 Streamable HTTP,而非为每个客户端分别建设入口。
  • OAuth 2.0/OIDC 可对接 Keycloak、Amazon Cognito 和 Microsoft Entra ID,并明确支持 scope、角色及单工具粒度的 ACL。
  • 同一平台同时覆盖 MCP 服务发现和 A2A 智能体登记、管理与编排。
  • 内置请求日志、OpenTelemetry tracing 与 Prometheus metrics,便于接入既有可观测性体系。
局限
  • 运行完整本地栈依赖 Python、uv、Docker Compose,并要求配置身份提供商凭据。
  • README 没有给出 MCP 客户端配置、API/CLI、智能体登记或端到端工具调用的具体示例。
  • 身份集成仅明确列出 Keycloak、Amazon Cognito 和 Microsoft Entra ID;其他身份提供商的适配情况没有证据。
  • README 虽列出 EKS、AKS 和 GKE 部署指引,但未提供这些环境所需的配置细节、扩缩容方式或故障处理行为。

如何安装或部署这个 Agent?

前提是具备 Python、uv、Docker Compose,以及身份提供商凭据。执行:

git clone https://github.com/ascending-llc/jarvis-registry.git
cd jarvis-registry
cp .env.example .env
# 在 .env 中配置身份提供商凭据
uv sync --all-packages
source .venv/bin/activate
docker compose --profile full up -d

完整本地栈启动后,打开 http://localhost:80。

如何使用这个 Agent?

首次可用操作是完成 .env 中的身份提供商凭据配置、启动 full Docker Compose profile,然后在浏览器访问 http://localhost:80。README 说明该网关可接收 MCP over SSE 或 Streamable HTTP 客户端,并可接入 Cursor、Claude Desktop、GitHub Copilot 和 VS Code;但未提供可复制的 MCP 客户端配置、智能体注册步骤、工具调用示例或 API/CLI 调用,因此这些首个集成操作无法仅据现有资料复现。

这个 Agent 与同类方案有什么区别?

README 表明 Jarvis Registry 基于 agentic-community/mcp-gateway-registry 的基础工作演进而来;该项目定位为加入企业级身份、访问控制、可观测性及 A2A 编排能力的实现。

常见问题

许可证是什么,是否需要支付软件授权费?
仓库采用 Apache 2.0 许可证。资料未说明托管服务、基础设施或身份提供商可能产生的费用。
可以用哪些身份系统控制权限?
已明确支持通过 OAuth 2.0/OIDC 集成 Keycloak、Amazon Cognito 和 Microsoft Entra ID;ACL 可按 scope、角色和单个工具执行控制。
它能连接哪些 AI 客户端?
README 明确列出 Cursor、Claude Desktop、GitHub Copilot 和 VS Code,以及任何 MCP-compatible copilot;协议入口为 SSE 或 Streamable HTTP。
它是否处理智能体之间的协作?
是。平台可登记和管理 A2A 自主智能体,并让编排智能体通过同一安全网关协调工作智能体。
失败重试、熔断或高可用如何实现?
现有资料没有描述这些行为。已明确的运行可观测性只有请求日志、OpenTelemetry tracing 和 Prometheus metrics。

相关 Agents