hub hero bg 1

Docker MCP Enterprise Gateway

すべてのツールを安全に利用できる単一のゲートウェイ

承認済みのMCPサーバーにエージェントを接続してください。すべての通話はポリシーによって管理され、認証情報は秘密の保管庫に保管され、すべての決定は記録されます。
mcpヒーロー
なぜ今なのか?

エージェントにはアクセス権が必要です。企業には統制が必要だ。

コンテナイメージ、強化されたコンテンツ、大規模言語モデル、MCPサーバーなど、あらゆるものを一元管理できるレジストリ。公開、バージョン管理、検証がすべて同じ場所で行われる。
Docker MCP Enterprise Gatewayは、エージェントとMCPサーバーの間に位置します。ユーザーを認証し、ユーザーがアクセスできるサーバーとツールを決定し、各呼び出しにポリシーを適用し、認証情報を提供し、結果を記録します。
mcp なぜ今なのか
ガバナンス

エージェントができることを説明してください。彼らが何をしたのか証明してください。

サーバーの承認、ツールをグループごとに割り当て、各呼び出しに対するルールの作成、および組織全体におけるそれらの取り消しを行うことができます。
mcpガバナンス
すべての決定は、決定を下した人物の身元と、発動したルールとともに記録される。

サーバー

組織が達成できる範囲を承認する。審査を受けていないサーバーは、デフォルトで拒否されます。

ツール

グループが必要とするツールだけを公開し、サーバーに付属するカタログ全体を公開しないようにする。

ポリシー

サーバー、ツール、トランスポート、および呼び出しごとに許可または拒否され、実行前に評価されます。

取り消し

サーバーやツールを切断しても、すべてのセッションが次の呼び出しでそれを引き継ぎます。

監査

評価ごとに構造化されたイベントが作成され、ユーザーとエージェントに関連付けられ、SIEMにストリーミングされます。

mcpヒーローbg a
mcpヒーローガバナンスフォーカス
どのように繋がるか

サーバーの種類に関わらず、適用すべき点は1つだけです。

ホスティングサービス、コンテナ化されたサーバー、そしてチームが構築するサーバーはすべて、同じID、ポリシー、および監査チェックを経由します。コンテナ化されたサーバーは隔離された状態で動作します。
mcpヒーローbg a
mcpヒーロー、フォーカスとどのように繋がるか
カタログとワークフロー

サーバーを一度追加してください。
必要としている人々に公開してください。

開発者はクライアントを一度接続するだけで済みます。彼らが目にするサーバー、公開されているツール、そしてそれらの背後にある認証情報は、すべて一元的に管理されている。チケットも設定ファイルもありません。

ダイナミック MCP は、大規模なカタログを手頃な価格で維持します
大規模なカタログは、エージェントが有用な作業を行う前に、エージェントのコンテキストを消費する可能性があります。Dynamic MCPでは、エージェントが必要に応じてツールを検出して呼び出すため、カタログの増加がすべてのリクエストに負荷をかけることがなくなります。
mcpカタログワークフロー1

一度承認すれば、グループごとに公開できます。

あなたがその内容を概説したグループは、次回のセッションでそれを取り上げるでしょう。

mcpカタログワークフロー2

クライアントを一度接続します

クライアントごとにエンドポイントが1つ。カタログとポリシーの変更は、誰も何も再設定することなく適用されます。

mcpカタログワークフロー3

コンテナ化されたサーバーは隔離された状態で実行される

それぞれが専用の容器に入れられ、発射元の機械とは分離されている。

mcpカタログワークフロー4

認証情報は店舗内に保管されます

ツール実行時に提供され、クライアント設定ファイルを通じて配布されることはありません。

Docker を選ぶ理由

お客様が管理しようとしているサーバーは、既に弊社が運用しています。

MCPを管理するということは、サーバーのパッケージ化、配布、実行方法を制御することを意味します。それがDockerの役割です。

当社はMCPサーバーをパッケージ化して販売しています。

開発者の皆様が必要とするサーバーを、皆様が既に信頼しているレジストリに公開し、バージョン管理を行います。

私たちは彼らの実行方法をコントロールします

本番環境で既に実行しているランタイム上で、分離された環境で実行します。

すべてのソースにわたる単一の制御ポイント

リモートサーバー、内部サーバー、およびDockerパッケージサーバーは、すべて同じID、ポリシー、および監査ルールを適用します。

同じモデルはエージェント自体も対象としている。

Dockerサンドボックスおよびサードパーティクライアントから呼び出されるツールは、2つのポリシーモデルではなく、1つのポリシーモデルに従います。

エンタープライズ対応

既に信頼しているシステムに接続できます。

第二の身分証明システムも、第二のコンソールも、秘密が潜む新たな場所もない。
mcpエンタープライズ対応

SSOとID

ご利用のプロバイダ経由でログインしてください。このポリシーは、あなたが既に管理しているグループに適用されます。

監査およびSIEM

ツール呼び出しごとに構造化されたイベントが生成され、セキュリティチームが既に監視しているパイプラインに組み込まれます。

秘密

認証情報は、呼び出し時に、既に認証情報を保管している店舗から読み取られます。

ポリシー

ゲートウェイにルールを記述するか、既に実行中のポリシーエンジンに委任してください。

カタログと登録簿

既に運用しているレジストリ(社内サーバーを含む)から、プライベートカタログを公開できます。

配備

コンプライアンスチームが既に承認している場所に導入してください。

本日発売

クラウドで管理

ご自身のアカウントまたはVPC内で、Dockerを使用して動作します。データとトラフィックは、お客様の環境内に留まります。

本日発売

エアギャップ式機器

外部接続のないプライベートKubernetes環境。カタログ、サーバーイメージ、ポリシーは、ネットワーク内部から読み込まれます。

近日公開

Dockerで管理されるクラウド

マルチテナント型で、Dockerによって運用されています。インフラストラクチャを運用することなく、MCPを統制する。

フィット感

エージェントの実行を制御します。制御エージェントツールの使用。両方を監査する。

違反点2点、記録1件。どちらか一方のみを使用することも、両方を中央ポリシーの下で実行することも可能です。
生産中

既に本番環境でMCPを管理しています。

数千人の開発者

複数のエージェントがハーネスを使用する

世界的な半導体メーカー

複数のコーディングエージェントに分散していた個別のMCP構成を、数千人の開発者向けに承認済みの単一カタログに置き換えた。同社のプラットフォームチームは、IDグループごとにアクセス権限の範囲を定め、組織全体で権限を取り消す際に、何も再配布することはありません。

数千人の開発者

複数のエージェントがハーネスを使用する

消費者向けソーシャルプラットフォーム

数億人の月間ユーザーを抱える同社は、自社開発のMCPプロキシを廃止し、管理されたゲートウェイを導入した。このゲートウェイは、IDベースのポリシー、すべてのツール呼び出しの記録、そして開発者に認証情報を渡すことなくエージェントにアクセスできる内部サーバーといった機能を備えている。

よくある質問

ゲートウェイは各呼び出しで実際にはどのような処理を行っているのでしょうか?

これは、IDプロバイダーを通じてユーザーを認証し、そのユーザーのグループがアクセスできるサーバーとツールを解決し、特定の呼び出しに対するポリシーを評価し、呼び出しに必要な認証情報を挿入し、サーバーにルーティングし、決定を記録します。

どのクライアントが接続できますか?

Claude Code、Cursor、VS Code、Codex、ChatGPT Enterprise、および貴社チームが社内で構築したエージェントなど、MCPに対応したクライアント。

どのような種類のサーバーに接続できますか?

HTTPまたはSSE経由のリモートサービス、コンテナ化されたサーバー、および自社チームが構築する内部サーバー。コンテナ化されたサーバーは、それぞれ独立したコンテナ内で動作します。

認証情報はどこに保存されますか?

承認された秘密の店舗にて。ゲートウェイはツール実行時に認証情報を提供するので、長期間有効な認証情報はクライアント設定ファイルを通じて配布されません。

完全にエアギャップを設けた状態で動作させることは可能ですか?

はい。カタログ、サーバーイメージ、ポリシーは、外部接続なしでネットワーク内部から読み込まれます。

これはDockerサンドボックスとどのように関係するのでしょうか?

サンドボックスは、エージェントが実行される環境を制御します。ゲートウェイは、呼び出し可能なサーバーとツールを制御します。どちらも単独で機能しますが、多くの顧客は両方を使用しています。

ダイナミックMCPとは何ですか?

エージェントが必要なものを発見して呼び出せるようにツールを公開する方法であり、すべての定義を事前に読み込む必要がないため、カタログが拡大してもコンテキストの使用量が一定に保たれます。

エージェントにアクセス権限を与える。すべての通話をコントロールする。

完全にエアギャップされたクラウド環境、またはDockerクラウドがリリースされた際にはDockerクラウド上で、ガバナンス対応のMCPを実行できます。

専門家に相談する

ご関心をお寄せいただき、誠にありがとうございます。Dockerチームからご連絡いたします