jarvis-registry
企业级 MCP/A2A 网关,为 AI Copilot 和 Agent 提供统一的身份认证、细粒度访问控制和安全审计
加载项目详情…
本应用为开源项目,仅供学习研究,请遵守其开源协议。
企业级 MCP/A2A 网关,为 AI Copilot 和 Agent 提供统一的身份认证、细粒度访问控制和安全审计
加载项目详情…
本应用为开源项目,仅供学习研究,请遵守其开源协议。
2024 年下半年,随着 Claude MCP、OpenAI Agents SDK、Google A2A 协议的相继发布,AI Agent 开始从"个人助手"向"企业级自动化执行者"进化。企业用户期望 AI Agent 能直接操作 CRM、ERP、工单系统、代码库——但现实是,企业内部系统天然对外部流量关闭,AI Agent 根本无法触及这些工具。
Jarvis Registry 由美国企业级 AI 解决方案公司 ASCENDING Inc 开发,是一个开源的、企业级的 MCP/A2A 网关与工作流编排平台,核心目标:让任何 AI Copilot 或自主 Agent,通过统一的身份认证网关,安全连接企业内部工具。

图1:Jarvis Registry 架构图——MCP Gateway、A2A Orchestrator 与 Identity Provider 协同关系
MCP(Model Context Protocol,模型上下文协议)由 Anthropic 在 2024 年 11 月正式开源,是 AI 模型与外部工具/数据源通信的标准化协议——类似于 USB 之于硬件设备:只要设备支持 USB,任何电脑都能即插即用,无需为每个设备单独适配驱动程序。
在 MCP 出现之前,每个 AI 助手都需要独立开发 MCP Server 来接入外部工具,导致碎片化严重、企业集成困难、安全管控无抓手。MCP 的核心价值是让工具提供商只需实现一次 MCP Server,所有支持 MCP 的 AI 客户端即可通用。Jarvis Registry 在这个生态中扮演的是"企业级 MCP Hub"角色——在 MCP 之上叠加企业级安全和管理能力。
这是 Jarvis Registry 的核心能力。传统 MCP 部署中,AI 客户端需要直接与每个 MCP Server 建立连接,无法统一认证和审计流量。
Jarvis Registry 的 MCP Gateway 作为单一认证入口,所有 AI 客户端(Claude Desktop、Cursor、VS Code Copilot 等)都通过这个网关与后端 MCP Server 通信。网关内置 OAuth 2.0/OIDC 身份认证(支持 Keycloak、AWS Cognito、Microsoft Entra ID 三种主流 IDP),以及 SSE 和 Streamable HTTP 两种 MCP 传输协议支持。

图2:MCP Server 注册流程——通过 Jarvis Registry 统一管理 MCP 工具生命周期
A2A(Agent-to-Agent)协议是 Google 在 2025 年主推的 Agent 间通信标准,Jarvis Registry 完整实现并将其纳入统一网关管理:

图3:A2A Agent 创建界面——可视化编排多 Agent 协作流程
这是 Jarvis Registry 与其他开源 MCP Gateway 最本质的区别——安全不是附加功能,而是架构核心。
| 安全能力 | 说明 |
|---|---|
| ACL 引擎 | 细粒度访问控制,权限精确到每个 MCP Server 和每个工具函数 |
| RBAC 角色体系 | 基于角色的访问控制,支持定义不同用户角色 |
| OAuth 2.0/OIDC | 企业身份提供者集成,无需自建账号体系 |
| MCP 安全扫描器 | MCP Server 注册时自动执行 YARA 规则扫描,识别潜在恶意代码 |
| 全链路审计 | 所有请求完整记录,支持 OpenTelemetry 分布式追踪 |
| Prometheus 指标 | 内置可观测性,输出标准 Prometheus 指标 |
Jarvis Registry 集成了 Weaviate 向量数据库,对所有注册的 MCP Server 和 A2A Agent 建立语义索引。AI Agent 在运行时可以通过自然语言查询找到最合适的工具——解决了 MCP 生态中"工具多了之后 AI 如何找到正确那个"的关键问题。
Cursor 是当前最流行的 AI 代码编辑器之一,Jarvis Registry 提供了开箱即用的 Cursor MCP 配置指引。在 Web UI 中找到对应 MCP Server 的 SSE 端点 URL,填入 Cursor 设置,一分钟即可完成集成。

图4:在 Cursor 中配置 Jarvis Registry MCP Server,实现安全的企业代码库访问
| 组件 | 技术选型 | 说明 |
|---|---|---|
| 后端框架 | FastAPI (Python 3.12) | 异步 API 框架,高性能,OpenAPI 自动生成 |
| ORM/数据库 | Beanie ODM + MongoDB 8.0 | 文档型数据库,适合灵活的工具元数据 |
| 缓存 | Redis | 会话缓存和消息队列 |
| 向量数据库 | Weaviate | 语义搜索,技能发现 |
| 认证服务 | 独立 auth-server 微服务 | 支持 Keycloak / Cognito / Entra ID |
| 前端 | React 18 + TypeScript + TailwindCSS + Vite | 现代 SPA,响应式 UI |
| 容器化 | Docker + Docker Compose | 多阶段构建,预构建镜像托管于 GHCR |
| 可观测性 | OpenTelemetry + Prometheus | 全链路追踪和指标采集 |
| 包管理 | uv | Rust 编写的高速 Python 包管理器 |
架构亮点在于auth-server 独立部署:认证服务作为独立微服务运行,不与注册表核心服务耦合,支持企业灵活替换 IdP。
git clone https://github.com/ascending-llc/jarvis-registry.git
cd jarvis-registry
cp .env.example .env
# 编辑 .env,填入你的 IDP 凭证(Keycloak/Cognito/Entra ID 三选一)
docker compose --profile full up -d
# 启动完整栈:MongoDB + Redis + Weaviate + auth-server + registry-backend + registry-frontend
open http://localhost:80
--profile full 启动完整依赖栈(MongoDB 副本集、Redis、Weaviate、OpenTelemetry Collector)。生产环境的主要工作量在于 IdP 配置——需要创建 OAuth 客户端、配置重定向 URI、映射用户组等,官方文档提供了详细配置指南。官方还覆盖了 AWS EKS、Azure AKS、GCP GKE 三大 K8s 平台的部署文档。
1. 部署复杂度:docker compose 一键启动容易,但生产环境 IdP 配置(OAuth 客户端、权限映射、SSL 证书)对没有 IAM 经验的团队有学习曲线。
2. Weaviate 资源占用:向量数据库默认下载 embedding 模型(all-MiniLM-L6-v2,384 维),资源受限环境下可能造成内存压力。可切换到 OpenAI 或 AWS Bedrock 云端 embedding,但增加成本。
3. MCP 协议演进风险:MCP 协议仍在快速迭代,项目需持续跟进,协议不兼容可能导致某些最新 Server 无法正常工作。
4. 监控运维门槛:OpenTelemetry + Prometheus 全链路追踪体系专业,对中小团队运维成本较高。
Jarvis Registry 所在的赛道——AI Agent Gateway——是 2025 年企业 AI 领域最热门方向之一。随着 MCP 协议得到 Anthropic、Google、OpenAI 等主要厂商的共同支持,企业面临的核心问题是:如何让 AI Agent 安全、可控地访问企业内部工具和数据?
类似产品还有 Portkey、Cloudflare AI Gateway、Zed.dev MCP 支持等。Jarvis Registry 的差异化在于深度集成 MCP + A2A + 企业 IdP,面向需要合规审计和细粒度权限管控的大型企业。截至 2025 年中,该项目 GitHub 约 1247 颗星,Apache 2.0 许可,活跃维护中,是该领域值得关注的重要开源力量。