← Zurück zum Blog
29. Juli 2026 · 6 Min. Lesezeit

Open-Source-MCP-Gateways 2026: die echten Optionen

Das Feld der Open-Source-MCP-Gateways ist 2026 ehrlich gut gefüllt: Mindestens neun echte, gepflegte Projekte lassen dich die Schicht zwischen deinen Agenten und deinen MCP-Servern selbst betreiben. Das hier ist eine faktenbasierte Übersicht, mit Lizenzen, geprüft gegen Repo oder Website jedes Projekts Ende Juli 2026, plus einem ehrlichen Abschnitt darüber, was Self-Hosting dich wirklich kostet. Volle Transparenz vorweg: Wir bauen Tulimoa, ein gehostetes Gateway, wir sind also die Konkurrenz zu allem hier unten. Die Fakten gelten trotzdem.

Falls "Gateway" selbst noch unscharf ist, starte mit [Was ist ein MCP Gateway?](/de/blog/what-is-an-mcp-gateway).

Das Feld im Überblick

ProjektLizenzFormMarkenzeichen
IBM ContextForgeApache-2.0Python, self-host, Registry + ProxyBreiteste Federation: MCP, A2A, REST, gRPC
Docker MCP GatewayMITCLI-Plugin, kommt mit Docker DesktopContainer-Isolation pro Server
ObotOpen Source + bezahltes EnterpriseControl Plane, K8s oder DockerKatalog + RBAC + Audit in einem freien Bündel
MetaMCPMITEin Docker, self-hostNamespaces und Middleware zum Kuratieren
Microsoft mcp-gatewayMITKubernetes-nativSession-bewusstes Routing, Entra ID, AKS
UnlaMITKleines Go-BinaryNo-Code-Konvertierung REST zu MCP
MCPJungleMPL-2.0Self-host, Binary + DBTool-Gruppen begrenzen Sichtbarkeit pro Client
ToolHive (Stacklok)Apache-2.0K8s-Operator + RegistryIsolierte Container, Tool-Listen-Optimierung
agentgatewayOpen Source (Linux Foundation)Ein Binary für Service-, LLM-, MCP-VerkehrNeutrale Foundation-Governance, A2A nativ

Zwei häufige Listen-Mitglieder fehlen absichtlich: Glama (dessen Gateway ist ein LLM Gateway, kein MCP Gateway) und mcp-use (ein SDK-Framework, kein Gateway). Beides feine Projekte, die auf diese Liste nicht gehören, egal was andere Übersichten sagen.

Notizen, die Entscheidungen ändern

IBM ContextForge ist das Schwergewicht: 4,2k GitHub-Sterne, tausende Commits und die breiteste Protokoll-Reichweite von allem hier, inklusive dem Einwickeln alter REST-APIs und gRPC-Übersetzung. Es setzt echte Ops-Kapazität voraus (Postgres, Redis, JWT-Secrets ohne unsichere Defaults). Wenn deine Organisation ohnehin Plattformen betreibt, ist das der ernsthafte Kandidat.

Docker MCP Gateway ist das leichteste Ja: MIT, steckt in Docker Desktops MCP Toolkit, betreibt jeden MCP-Server als isolierten Container mit beschränkten Rechten und hält Secrets aus Env-Variablen heraus. Das Gateway ist frei; beachte, dass Docker Desktop selbst für größere Firmen bezahlte Sitze verlangt. Für ein Local-first-Dev-Team, das schon auf Docker ist, der kürzeste Weg zu einem geregelten Setup.

Obot ist das kompletteste freie Governance-Bündel: Katalog, RBAC pro Nutzer und Team, Audit-Logging, self-host oder managed, mit einer 35-Millionen-finanzierten Firma hinter dem offenen Kern und Enterprise-Identity (Okta, Entra) im Bezahl-Tier. Die übliche Open-Core-Frage gilt: Die Linie zwischen frei und bezahlt kann wandern.

MetaMCP ist die Wahl der Bastler: Server in Namespaces gruppieren, Middleware zum Filtern und Transformieren anwenden, genau den Endpunkt bereitstellen, den du entworfen hast. Unla löst einen Job gut: bestehende REST-APIs und MCP-Server aus einem kleinen Go-Binary in verwaltete MCP-Endpunkte verwandeln, mit der ehrlichen Warnung des eigenen README, dass es sich schnell entwickelt und Kompatibilität nicht garantiert ist. MCPJungle bringt Tool-Gruppen (verschiedene Clients sehen verschiedene Tool-Teilmengen), ein unterschätzter Weg, die [Context-Tax-Aufblähung](/de/blog/the-context-tax) pro Client zu senken. Microsofts mcp-gateway ist die Kubernetes-Antwort mit Entra ID und session-bewusstem Routing; natürlich für AKS-Häuser. ToolHive verpackt Server in isolierte Container mit Operator und beansprucht große Token-Ersparnis durch Tool-Listen-Optimierung (deren Zahl, nicht unsere). agentgateway trägt Linux-Foundation-Governance und deckt neben MCP auch LLM- und A2A-Verkehr ab, interessant, wenn du ein Binary für alle drei willst.

Was keins von ihnen hat

Eine faktische Beobachtung aus der Prüfung jedes Projekts oben: Keines beschreibt eine Cross-Session-Memory-Schicht. Session-Affinität, wiederherstellbare Transport-Sessions, Config-Persistenz ja; ein Agent, der sich an die Entscheidungen von letzter Woche erinnert, nein. Federation und Governance werden Commodity-Infrastruktur, sichtbar an der schieren Länge dieser Liste. Die Schicht darüber, [ein Gateway, das sich erinnert](/de/blog/mcp-gateway-with-memory), ist unsere eigene Wette. Nimm das als die offengelegte Voreingenommenheit, die es ist.

Self-Host vs. gehostet, ehrlich

Der Self-Host-Pitch ist real: deine Infrastruktur, dein Datenpfad, kein Anbieter zwischen deinen Agenten und deinen Tools, und frei im Sinne der Lizenz. Die Kosten sind genauso real und zeigen sich meist später.

  • Ops-Last. Ein Gateway ist Zugangsdaten-Infrastruktur. Jemand patcht es, hebt es an, wenn die MCP-Spezifikation sich bewegt (v2 kam im Juli 2026), überwacht es und wird dafür angepiept.
  • Credential-Verwahrung. Ein Vault, den du betreibst, ist nur so gut wie dein Schlüssel-Management und deine Disziplin. Die [Gateway-Sicherheits-Checkliste](/de/blog/mcp-gateway-security) gilt jetzt für dich, ohne Anbieter als Schuldigen.
  • Der lange Schwanz. OAuth-Flows pro Upstream, Audit-Speicher, Dashboards: Die Teile jenseits des Routings sind, wo Self-Host-Zeit wirklich hingeht.

Eine vernünftige Regel: Self-host, wenn du Plattform-Engineers und einen Compliance-Grund hast, alles im Haus zu behalten. Gehostet, wenn du das Ergebnis ohne den Pager willst. Und wenn du nicht sicher bist, ob du überhaupt schon eines brauchst: [Diese Frage kommt zuerst](/de/blog/do-you-need-an-mcp-gateway).

Häufige Fragen

Was ist das beste Open-Source-MCP-Gateway?

Für Enterprise-Federations-Tiefe IBM ContextForge. Für den leichtesten Start auf einer Dev-Maschine Docker MCP Gateway. Für freie Governance (Katalog, RBAC, Audit) ab Werk Obot. Zum Kuratieren eigener Endpunkte MetaMCP. Das beste ist das, dessen Form zu deinem Team passt, weshalb diese Liste mit Lizenzen und Formen führt.

Sind Open-Source-MCP-Gateways produktionsreif?

Mehrere laufen in Produktion (ContextForge, Docker, Obot, ToolHive zielen explizit darauf). Produktionsreife ist aber auch eine Eigenschaft deines Betriebs: Credential-Speicherung, Upgrades und Monitoring gehören dir. Manche Projekte, wie Unla, sagen offen, dass sie sich schnell bewegen; lies die Warnungen der READMEs selbst.

Gibt es ein Open-Source-MCP-Gateway mit Memory-Schicht?

Stand unserer Prüfung aller Projekte oben Ende Juli 2026: nein. Persistenz heißt in diesen Projekten Configs und Sessions, nicht Agenten-Memory. Wenn Cross-Session-Memory die Anforderung ist, schaust du aktuell auf gehostete Produkte, unseres eingeschlossen.

Open-Source-MCP-Gateways 2026: die echten Optionen · Tulimoa