Docker MCP Enterprise Gateway
すべてのツールを安全に利用できる単一のゲートウェイ
エージェントにはアクセス権が必要です。企業には統制が必要だ。
エージェントができることを説明してください。彼らが何をしたのか証明してください。
サーバー
組織が達成できる範囲を承認する。審査を受けていないサーバーは、デフォルトで拒否されます。
ツール
グループが必要とするツールだけを公開し、サーバーに付属するカタログ全体を公開しないようにする。
ポリシー
サーバー、ツール、トランスポート、および呼び出しごとに許可または拒否され、実行前に評価されます。
取り消し
サーバーやツールを切断しても、すべてのセッションが次の呼び出しでそれを引き継ぎます。
監査
評価ごとに構造化されたイベントが作成され、ユーザーとエージェントに関連付けられ、SIEMにストリーミングされます。
サーバーの種類に関わらず、適用すべき点は1つだけです。
サーバーを一度追加してください。
必要としている人々に公開してください。
ダイナミック MCP は、大規模なカタログを手頃な価格で維持します
大規模なカタログは、エージェントが有用な作業を行う前に、エージェントのコンテキストを消費する可能性があります。Dynamic MCPでは、エージェントが必要に応じてツールを検出して呼び出すため、カタログの増加がすべてのリクエストに負荷をかけることがなくなります。
一度承認すれば、グループごとに公開できます。
あなたがその内容を概説したグループは、次回のセッションでそれを取り上げるでしょう。
クライアントを一度接続します
クライアントごとにエンドポイントが1つ。カタログとポリシーの変更は、誰も何も再設定することなく適用されます。
コンテナ化されたサーバーは隔離された状態で実行される
それぞれが専用の容器に入れられ、発射元の機械とは分離されている。
認証情報は店舗内に保管されます
ツール実行時に提供され、クライアント設定ファイルを通じて配布されることはありません。
お客様が管理しようとしているサーバーは、既に弊社が運用しています。
当社はMCPサーバーをパッケージ化して販売しています。
開発者の皆様が必要とするサーバーを、皆様が既に信頼しているレジストリに公開し、バージョン管理を行います。
私たちは彼らの実行方法をコントロールします
本番環境で既に実行しているランタイム上で、分離された環境で実行します。
すべてのソースにわたる単一の制御ポイント
リモートサーバー、内部サーバー、およびDockerパッケージサーバーは、すべて同じID、ポリシー、および監査ルールを適用します。
同じモデルはエージェント自体も対象としている。
Dockerサンドボックスおよびサードパーティクライアントから呼び出されるツールは、2つのポリシーモデルではなく、1つのポリシーモデルに従います。
既に信頼しているシステムに接続できます。
SSOとID
ご利用のプロバイダ経由でログインしてください。このポリシーは、あなたが既に管理しているグループに適用されます。
監査およびSIEM
ツール呼び出しごとに構造化されたイベントが生成され、セキュリティチームが既に監視しているパイプラインに組み込まれます。
秘密
認証情報は、呼び出し時に、既に認証情報を保管している店舗から読み取られます。
ポリシー
ゲートウェイにルールを記述するか、既に実行中のポリシーエンジンに委任してください。
カタログと登録簿
既に運用しているレジストリ(社内サーバーを含む)から、プライベートカタログを公開できます。
コンプライアンスチームが既に承認している場所に導入してください。
クラウドで管理
ご自身のアカウントまたはVPC内で、Dockerを使用して動作します。データとトラフィックは、お客様の環境内に留まります。
エアギャップ式機器
外部接続のないプライベートKubernetes環境。カタログ、サーバーイメージ、ポリシーは、ネットワーク内部から読み込まれます。
Dockerで管理されるクラウド
マルチテナント型で、Dockerによって運用されています。インフラストラクチャを運用することなく、MCPを統制する。
エージェントの実行を制御します。制御エージェントツールの使用。両方を監査する。
Docker Sandboxes
エージェントの実行を制御します。エージェントがアクセスできるネットワーク、アクセスできるファイル、各サンドボックスにロードされるMCPサーバーなどを指定します。
Dockerサンドボックスを参照してください
MCP Enterprise Gateway
エージェントツールの使用を管理します。どのサーバーとツールをクライアントが呼び出すことができるか、また、すべての呼び出しにID、ポリシー、および認証情報が適用されます。
Docker AI Governance
エージェントがサンドボックス内で実行できる内容と、ゲートウェイ経由で呼び出すことができるツールの両方について、制御と可視性を確保します。政策を策定する場所は一つ、何が起こったかを記録する場所も一つ。
AIガバナンスを参照
既に本番環境でMCPを管理しています。
数千人の開発者
複数のエージェントがハーネスを使用する
世界的な半導体メーカー
複数のコーディングエージェントに分散していた個別のMCP構成を、数千人の開発者向けに承認済みの単一カタログに置き換えた。同社のプラットフォームチームは、IDグループごとにアクセス権限の範囲を定め、組織全体で権限を取り消す際に、何も再配布することはありません。
数千人の開発者
複数のエージェントがハーネスを使用する
消費者向けソーシャルプラットフォーム
数億人の月間ユーザーを抱える同社は、自社開発のMCPプロキシを廃止し、管理されたゲートウェイを導入した。このゲートウェイは、IDベースのポリシー、すべてのツール呼び出しの記録、そして開発者に認証情報を渡すことなくエージェントにアクセスできる内部サーバーといった機能を備えている。
よくある質問
ゲートウェイは各呼び出しで実際にはどのような処理を行っているのでしょうか?
これは、IDプロバイダーを通じてユーザーを認証し、そのユーザーのグループがアクセスできるサーバーとツールを解決し、特定の呼び出しに対するポリシーを評価し、呼び出しに必要な認証情報を挿入し、サーバーにルーティングし、決定を記録します。
どのクライアントが接続できますか?
Claude Code、Cursor、VS Code、Codex、ChatGPT Enterprise、および貴社チームが社内で構築したエージェントなど、MCPに対応したクライアント。
どのような種類のサーバーに接続できますか?
HTTPまたはSSE経由のリモートサービス、コンテナ化されたサーバー、および自社チームが構築する内部サーバー。コンテナ化されたサーバーは、それぞれ独立したコンテナ内で動作します。
認証情報はどこに保存されますか?
承認された秘密の店舗にて。ゲートウェイはツール実行時に認証情報を提供するので、長期間有効な認証情報はクライアント設定ファイルを通じて配布されません。
完全にエアギャップを設けた状態で動作させることは可能ですか?
はい。カタログ、サーバーイメージ、ポリシーは、外部接続なしでネットワーク内部から読み込まれます。
これはDockerサンドボックスとどのように関係するのでしょうか?
サンドボックスは、エージェントが実行される環境を制御します。ゲートウェイは、呼び出し可能なサーバーとツールを制御します。どちらも単独で機能しますが、多くの顧客は両方を使用しています。
ダイナミックMCPとは何ですか?
エージェントが必要なものを発見して呼び出せるようにツールを公開する方法であり、すべての定義を事前に読み込む必要がないため、カタログが拡大してもコンテキストの使用量が一定に保たれます。