Horizon MCP Auth Proxy

Horizon MCP Auth Proxy

A generic single-upstream MCP authentication proxy that wraps remote Streamable HTTP MCP servers behind Horizon OAuth, enabling clients to connect securely without carrying upstream API keys. It adds a fixed authentication header to upstream requests and supports bearer tokens, API keys, and custom headers.

Category
访问服务器

README

Horizon MCP Auth Proxy

这是一个可部署到 Prefect Horizon 的通用单上游 MCP 认证代理。它将原本需要 固定 HTTP 请求头的远程 Streamable HTTP MCP,包装为由 Horizon OAuth 保护的 MCP 地址。

MCP 客户端 -- Horizon OAuth --> 本代理 -- 固定认证请求头 --> 远程 MCP

上游 MCP 不需要在本地或本仓库中运行。本仓库中的 main.py:mcp 本身就是 Horizon 所要求的 FastMCP 服务实例。

环境变量

代理只需要三个环境变量:

变量 说明 示例
MCP_UPSTREAM_URL 完整的远程 Streamable HTTP MCP 地址 https://example.com/mcp
MCP_AUTH_HEADER_NAME 上游认证请求头名称 Authorization
MCP_AUTH_HEADER_VALUE 完整请求头值 Bearer your-token

MCP_AUTH_HEADER_VALUE 应在 Horizon 中作为 Secret 保存,不要提交到 GitHub。

Bearer Token 示例

MCP_UPSTREAM_URL=https://example.com/mcp
MCP_AUTH_HEADER_NAME=Authorization
MCP_AUTH_HEADER_VALUE=Bearer your-upstream-token

Google Stitch 示例

MCP_UPSTREAM_URL=https://stitch.googleapis.com/mcp
MCP_AUTH_HEADER_NAME=X-Goog-Api-Key
MCP_AUTH_HEADER_VALUE=your-google-api-key

Horizon 部署

  1. 将本仓库推送到 GitHub,并在 Horizon Deploy 中选择它。
  2. Entrypoint 填写 main.py:mcp
  3. 开启 Horizon Authentication。Horizon 将负责客户端侧 OAuth。
  4. 可以先不填写上游环境变量并完成第一次部署。此时服务是一个合法但没有工具的 Horizon MCP Auth Proxy (Unconfigured)
  5. 在部署设置中添加上述三个环境变量。
  6. 重新部署或重启服务。环境变量在进程启动时读取,不会热更新。
  7. 在 Horizon Inspector 中连接服务并确认上游工具已经出现。

部署后的客户端只连接:

https://<server-name>.fastmcp.app/mcp

客户端不需要、也不应该携带上游 API Key。代码会禁用下游请求头转发,因此 Horizon OAuth 的 Authorization Bearer Token 不会发送到上游。

如果只配置了部分环境变量,服务会启动失败并明确列出缺失的变量。这可以避免 代理在错误凭据状态下运行。要恢复“待配置”状态,需要同时删除三个变量并重新部署。

支持范围

  • 一个远程 Streamable HTTP MCP 上游
  • 一个固定认证请求头
  • Authorization: Bearer ...、API Key 和其他自定义认证头
  • Horizon 管理的下游 OAuth

当前不支持 SSE-only、stdio、多上游、上游 OAuth 登录流程或配置热更新。

本地运行

安装依赖:

python -m pip install -r requirements.txt

未配置状态可以直接启动:

fastmcp run main.py:mcp --transport http --port 8000

完整配置可以复制 .env.example.env,填写真实值后启动。FastMCP 默认加载 项目目录中的 .env,但真实 .env 已被 .gitignore 排除。

测试

python -m pip install -r requirements-dev.txt
ruff check main.py tests
mypy --strict main.py
python -m pytest -q
python -m compileall main.py tests
fastmcp inspect main.py:mcp

fastmcp inspect 在未配置状态下应成功,并显示一个没有上游工具的有效 MCP 服务。

推荐服务器

Baidu Map

Baidu Map

百度地图核心API现已全面兼容MCP协议,是国内首家兼容MCP协议的地图服务商。

官方
精选
JavaScript
Playwright MCP Server

Playwright MCP Server

一个模型上下文协议服务器,它使大型语言模型能够通过结构化的可访问性快照与网页进行交互,而无需视觉模型或屏幕截图。

官方
精选
TypeScript
Magic Component Platform (MCP)

Magic Component Platform (MCP)

一个由人工智能驱动的工具,可以从自然语言描述生成现代化的用户界面组件,并与流行的集成开发环境(IDE)集成,从而简化用户界面开发流程。

官方
精选
本地
TypeScript
Audiense Insights MCP Server

Audiense Insights MCP Server

通过模型上下文协议启用与 Audiense Insights 账户的交互,从而促进营销洞察和受众数据的提取和分析,包括人口统计信息、行为和影响者互动。

官方
精选
本地
TypeScript
VeyraX

VeyraX

一个单一的 MCP 工具,连接你所有喜爱的工具:Gmail、日历以及其他 40 多个工具。

官方
精选
本地
graphlit-mcp-server

graphlit-mcp-server

模型上下文协议 (MCP) 服务器实现了 MCP 客户端与 Graphlit 服务之间的集成。 除了网络爬取之外,还可以将任何内容(从 Slack 到 Gmail 再到播客订阅源)导入到 Graphlit 项目中,然后从 MCP 客户端检索相关内容。

官方
精选
TypeScript
Kagi MCP Server

Kagi MCP Server

一个 MCP 服务器,集成了 Kagi 搜索功能和 Claude AI,使 Claude 能够在回答需要最新信息的问题时执行实时网络搜索。

官方
精选
Python
e2b-mcp-server

e2b-mcp-server

使用 MCP 通过 e2b 运行代码。

官方
精选
Neon MCP Server

Neon MCP Server

用于与 Neon 管理 API 和数据库交互的 MCP 服务器

官方
精选
Exa MCP Server

Exa MCP Server

模型上下文协议(MCP)服务器允许像 Claude 这样的 AI 助手使用 Exa AI 搜索 API 进行网络搜索。这种设置允许 AI 模型以安全和受控的方式获取实时的网络信息。

官方
精选