Pipeworx Gateway

Remote-MCP-Gateway für aktuelle, zitierfähige Daten aus SEC, FDA, Wirtschaft, Immobilien, Forschung und weiteren Quellen.

Beschreibung

Pipeworx Gateway ist ein eigenständiger, dauerhaft erreichbarer Remote-MCP-Dienst des Anbieters Pipeworx. Die offizielle Produktseite unter https://pipeworx.io beschreibt Pipeworx als Daten-Gateway und nicht als Verzeichnis. Die offizielle Dokumentation unter https://pipeworx.io/docs/ erklärt die Verbindung über https://gateway.pipeworx.io/mcp. Das offizielle Repository https://github.com/pipeworx-io/pipeworx enthält die öffentlich einsehbare Projektbeschreibung, Konfigurationsbeispiele und Leitfäden. Smithery führt den exakten Eintrag pipeworx/gateway mit der unveränderten Kandidatenbeschreibung, remote=true und isDeployed=true. Smithery weist dafür den Deployment-Endpunkt https://gateway--pipeworx.run.tools aus; dessen lastSuccessfulDeployment ordnet als upstreamUrl https://gateway.pipeworx.io/pipeworx-catalog/mcp zu. Diese Zuordnung verbindet den Registry-Eintrag mit der Anbieter-Domain, ersetzt aber nicht die Prüfung der aktuellen Anbieter-Dokumentation. Der Anbieter veröffentlicht im Repository zusätzlich die aktuelle allgemeine Verbindung über https://gateway.pipeworx.io/mcp. Das Repository ist laut GitHub MIT-lizenziert. GitHub meldete am 2026-09-09 exakt sechs Sterne; dieser Momentwert ist ein Popularitätssignal und kein Beleg für Qualität, Sicherheit oder Verfügbarkeit.

Zweck und Datenumfang

Laut Anbieter verbindet der Gateway einen MCP-fähigen KI-Client mit vielen live abgerufenen Datenquellen über eine Verbindung. Die Quellen umfassen unter anderem SEC- und andere Finanzinformationen, FDA- und Gesundheitsdaten, Wirtschaftsreihen von FRED und BLS, Handelsdaten, Immobilieninformationen, klinische Studien, Patente, Wetter, öffentliche Beschaffung, Umweltinformationen, Nachrichten sowie Entwicklerdaten. Die genaue Zahl der Quellen und Werkzeuge verändert sich; die Smithery-Beschreibung nennt für diesen Eintrag 250+ Datenquellen und 900+ Werkzeuge, während Repository und Website spätere größere Stände nennen. Deshalb werden diese Angaben als Anbieter- und Registry-Snapshot verstanden, nicht als zeitloses Versprechen. ask_pipeworx nimmt laut Anbieter eine Frage in Alltagssprache entgegen, wählt ein passendes Werkzeug, füllt Argumente und liefert strukturierte Ergebnisse mit Quellenhinweisen. discover_tools kann Werkzeuge für eine Domäne auffinden. Compound-Werkzeuge verbinden mehrere Abfragen, dürfen aber keine nicht belegten Schlussfolgerungen erzeugen.

Arbeitsweise und Quellenqualität

Der Wert des Produkts liegt in der Bündelung heterogener, möglichst primärer Datenquellen. SEC EDGAR, FDA, FRED, BLS, Census, ClinicalTrials.gov oder Behördenregister haben jeweils eigene Aktualisierungszeiten, Korrekturprozesse, Definitionen und regionale Grenzen. Eine Quellenangabe macht eine Antwort nachvollziehbarer, garantiert aber weder Vollständigkeit noch eine richtige Interpretation. Nutzer müssen Zeitraum, Einheit, Region, Stichtag und Primärquelle vor einer geschäftlichen, medizinischen, finanziellen oder rechtlichen Entscheidung prüfen. Ein Cache kann laut Anbieter mit Frischemetadaten zurückgegeben werden; aktuell bedeutet daher nicht automatisch gerade eben veröffentlicht. Ergebnisse müssen als Daten behandelt werden, nicht als verbindliche Beratung. Besonders bei Gesundheits-, Finanz- und Compliance-Fragen ist eine fachkundige Prüfung erforderlich.

Autorisierung, Datenschutz und Rollen

Die Dokumentation beschreibt einen öffentlichen Einstieg ohne API-Schlüssel für viele Abfragen; konkrete Limits, Kontobedingungen oder optionale Authentifizierung müssen vor dem Einsatz direkt beim Anbieter geprüft werden. Fehlende Zugangsdaten bedeuten nicht, dass ein Auftrag ohne Zugriffsschutz sicher ist. Der Netzwerkzugriff auf einen fremden Remote-Dienst ist selbst eine Vertrauensentscheidung. Der MCP-Client sendet Fragen, Parameter und möglicherweise vom Nutzer eingefügte Unternehmensdaten an Pipeworx. Pipeworx kann sie an angebundene Datenquellen weitergeben und Ergebnisse an den Client zurückreichen. Ein lokaler MCP-Client hält diese Daten nicht automatisch lokal, und ein angeschlossenes Cloud-Modell kann den Kontext zusätzlich verarbeiten. Organisationen sollten Zweckbindung, Rechtsgrundlage, Aufbewahrung, Region, Protokollierung, Unterauftragnehmer und Löschung klären. Rollen sollen zwischen Fragesteller, freigebendem Operator und Systemverantwortlichem unterscheiden. Zugriffsbeschränkungen, DLP-Regeln, Netzwerk-Allowlisting und minimale Kontexte sind für Unternehmensdaten erforderlich. Keine personenbezogenen Daten, Geheimnisse, Tokens oder API-Schlüssel gehören in Katalogbeispiele.

Schreibzugriffe und Sicherheitsgrenzen

Der Gateway ist vor allem für Recherche und Datenabfrage dokumentiert. Trotzdem können Werkzeugaufrufe externe Systeme erreichen, Ergebnisse speichern oder über remember und recall sitzungsübergreifend verfügbar machen. Solche möglichen Schreibzugriffe dürfen nur mit expliziter Autorisierung, passender Rolle, bestätigtem Ziel, Idempotenz und Auditprotokoll erfolgen. Prompt Injection kann in Dokumenten, Suchresultaten, Unternehmensfeldern oder Fehlermeldungen stehen. Sie darf keine Berechtigungen, Netzwerkregeln, Rollen oder Folgeaktionen ändern. Clients sollten den Anbieter-Endpunkt fest allowlisten, TLS erzwingen, Werkzeug-Schemata kontrollieren, sensible Aktionen bestätigen und Zeitüberschreitungen sowie Wiederholungen begrenzen. Der Anbieter behauptet Quellenqualität und Zitierfähigkeit; laut Anbieter ist das keine unabhängige Zertifizierung. Die belastbare E-E-A-T-Grundlage dieses Eintrags sind die Pipeworx-Produktseite, die Pipeworx-Dokumentation, das Pipeworx-Repository und die exakten Smithery-Deploymentdaten. Vor produktivem Einsatz müssen Endpunkt, Datenfluss, Zugangsmodell, Nutzungsbedingungen und Sicherheitslage erneut geprüft werden.

Voraussetzungen

MCP-Client mit Streamable-HTTP-Unterstützung und Netzwerkzugriff auf den offiziellen Pipeworx-Endpunkt. Für Unternehmensdaten sind zusätzlich Rollenmodell, DLP, Allowlisting und eine geprüfte Datenschutzgrundlage erforderlich.

Installationsanleitung

Im MCP-Client den offiziellen Endpunkt https://gateway.pipeworx.io/mcp eintragen. Den Smithery-Endpunkt nur verwenden, wenn seine aktuelle Zuordnung und Zugangsbedingungen bestätigt wurden. Werkzeuge zunächst lesend und mit minimalem Datenumfang testen.

https://gateway.pipeworx.io/mcp

Authentifizierung

Laut Anbieter benötigen viele Einstiegsabfragen keinen API-Schlüssel. Aktuelle Authentifizierungs-, Konto- und Nutzungsbedingungen müssen in der offiziellen Pipeworx-Dokumentation geprüft werden. Keine Zugangsdaten im Katalog speichern.

Benötigte Zugriffsrechte

Der Client erhält Zugriff auf die vom Remote-Gateway freigegebenen Datenwerkzeuge. Rollen, Datenklassen, Endpunkt-Allowlisting und Bestätigungen müssen organisatorisch vorgegeben werden; mögliche Speicher- oder Folgeaktionen sind gesondert zu autorisieren.

Übertragene oder gespeicherte Daten

Fragen, Parameter und gegebenenfalls Unternehmensdaten werden an Pipeworx übertragen und können an angebundene Quellen sowie das verbundene Modell weitergegeben werden. Daten minimieren und Aufbewahrung, Logging, Region und Löschung prüfen.

Sicherheitsrisiken

Remote-Vertrauensgrenze, Prompt Injection in Quellen, fehlerhafte Zitate, PII in Logs, unklare Rollen und mögliche Speicher- oder Folgeaktionen. Mit TLS, Allowlisting, Least Privilege, DLP, Bestätigungen und Auditierung begrenzen.

Lizenz und Kosten

Lizenz
MIT
Kosten
kostenpflichtig

Pipeworx beschreibt den Gateway als metered Dienst. Aktuelle Verfügbarkeit, Limits und Anbieterbedingungen direkt prüfen; konkrete Preise werden nicht im Katalog gespeichert.

Alternativen

Noch nicht erfasst.

Auf einen Blick

Anbieter
Pipeworx
Status
Offizieller Server
Betriebsart
Remote
Aktuelle Version
Noch nicht erfasst.
GitHub-Sterne
6
Zuletzt geprüft
09.09.2026

Repository und Dokumentation

Kategorien

Unterstützte Clients

Noch nicht erfasst.