Docker MCP Gateway einrichten

Der Docker MCP Gateway betreibt und schützt mehrere MCP Server zentral als isolierte Container mit eingebauter Zugangsdaten- und Protokollverwaltung.

Veröffentlicht am 09.09.2026

Was ist der Docker MCP Gateway und wofür wird er gebraucht

Der Docker MCP Gateway ist laut Anbieter Dockers quelloffene Lösung, um mehrere Model Context Protocol Server, kurz MCP Server, zentral zu betreiben und zu steuern. MCP ist ein offenes Protokoll, mit dem KI-Anwendungen wie Claude Desktop, Claude Code, Cursor oder VS Code strukturiert auf externe Werkzeuge, Datenquellen und APIs zugreifen können. Ohne Gateway muss jede einzelne Client-Anwendung selbst wissen, wie und wo ein MCP Server gestartet wird, welche Zugangsdaten er braucht und wie er abgesichert ist. Der Gateway übernimmt diese Aufgabe zentral: Er fungiert laut Docker als Proxy zwischen Clients und Servern, verwaltet Konfiguration, Zugangsdaten und Zugriffskontrolle und startet die eigentlichen MCP Server bei Bedarf automatisch als isolierte Docker-Container. Das ist besonders für Teams relevant, die mehrere KI-Werkzeuge parallel einsetzen und nicht für jede Anwendung eine eigene, potenziell unsichere Serverkonfiguration pflegen möchten. Technisch besteht das Projekt aus dem CLI-Plugin docker-mcp, das entweder eingebettet in Docker Desktop mit aktiviertem MCP Toolkit läuft, oder eigenständig auf Docker Engine ohne Desktop-Oberfläche, etwa unter WSL2 oder in containerisierten Umgebungen.

Voraussetzungen

Für den einfachsten Einstieg wird laut Docker Desktop in einer Version ab 4.59 mit aktiviertem MCP Toolkit vorausgesetzt, dann läuft der Gateway automatisch im Hintergrund mit und muss nicht manuell gestartet werden. Wer den Gateway ohne Docker Desktop betreiben möchte, etwa auf einem Server mit Docker Engine, benötigt das CLI-Plugin separat. Für die Kompilierung aus dem Quellcode wird zusätzlich Go ab Version 1.24 benötigt. Zum Betrieb selbst reicht eine funktionierende Docker-Installation, da die MCP Server als eigenständige Container mit eingeschränkten Rechten laufen. Wichtig ist außerdem ein grundlegendes Verständnis, welche MCP Server aus dem Docker MCP Katalog tatsächlich benötigt werden, weil jeder zusätzliche Server zusätzliche Angriffsfläche und zusätzlichen Ressourcenbedarf bedeutet.

Einrichtung Schritt für Schritt

Nutzer von Docker Desktop aktivieren zunächst das MCP Toolkit in den Einstellungen und konfigurieren darüber gewünschte Server aus dem Katalog; der Gateway läuft dann implizit mit. Für den eigenständigen Betrieb wird laut Dokumentation das aktuelle Binary von der GitHub-Releases-Seite heruntergeladen und je nach Betriebssystem an die passende Stelle für CLI-Plugins verschoben, unter Linux und macOS beispielsweise nach ~/.docker/cli-plugins/docker-mcp, unter Windows in den entsprechenden Ordner im Benutzerprofil. Nach dem Setzen der Ausführungsrechte lässt sich der Befehl docker mcp --help aufrufen, um die Installation zu prüfen. Server werden anschließend in sogenannten Profilen organisiert, das sind wiederverwendbare Sammlungen von MCP Servern, die aus dem Docker MCP Katalog, aus eigenen OCI-Images, aus der öffentlichen MCP-Registry oder aus lokalen Dateien stammen können. Ein Profil wird mit dem Befehl docker mcp profile create angelegt und anschließend mit einem Client wie Claude Code oder VS Code verbunden. In Umgebungen ohne Docker Desktop, etwa reinem Docker CE, muss die Profilfunktion laut Anbieter zunächst explizit mit docker mcp feature enable profiles aktiviert werden.

Sicherheit und Best Practices

Der zentrale Sicherheitsgedanke des Gateways ist die Isolation: Jeder MCP Server läuft in einem eigenen Container mit eingeschränkten Rechten, eingeschränktem Netzwerkzugriff und begrenztem Ressourcenverbrauch, statt direkt auf dem Host-System mit den Rechten des aufrufenden Nutzers zu laufen. Das reduziert das Risiko, dass ein kompromittierter oder fehlerhafter Server auf das restliche System zugreift. Zugangsdaten wie API-Schlüssel werden laut Anbieter über die Secrets-Verwaltung von Docker Desktop gehandhabt, statt sie als Klartext-Umgebungsvariablen zu hinterlegen, was das Risiko von versehentlichem Leaken in Logs oder Versionskontrolle verringert. Zusätzlich bietet der Gateway eingebaute Protokollierung und Nachverfolgung von Aufrufen, sodass sich im Nachhinein prüfen lässt, welches Werkzeug wann mit welchen Daten aufgerufen wurde. Wer den Gateway produktiv einsetzt, sollte dennoch nur Server aus vertrauenswürdigen Quellen im Profil zulassen und regelmäßig prüfen, welche Berechtigungen einzelne Server tatsächlich anfordern, da MCP Server grundsätzlich Zugriff auf sensible Daten und Systeme erhalten können.

Praxisbeispiel und Grenzen

Ein typisches Szenario ist ein Entwicklungsteam, das GitHub, eine Datenbank und einen internen Such-Server gleichzeitig über verschiedene KI-Clients ansprechen möchte. Statt jede Anwendung einzeln zu konfigurieren, wird ein gemeinsames Profil mit allen drei Servern erstellt und an jeden Client verbunden, wodurch Konsistenz und zentrale Kontrolle entstehen. Zu beachten ist, dass der Gateway laut Docker-Dokumentation als Teil der sogenannten Docker AI Governance in bestimmten erweiterten Funktionen aktuell nur auf Einladung verfügbar ist, während der Kern des CLI-Plugins offen zugänglich bleibt. Zudem ersetzt der Gateway nicht die inhaltliche Prüfung der einzelnen MCP Server: Die Isolation schützt vor Systemzugriff, aber nicht davor, dass ein Server selbst fehlerhafte oder unerwünschte Ergebnisse liefert. Wer produktiv MCP Server einsetzt, sollte daher zusätzlich die von den einzelnen Servern zurückgegebenen Daten kritisch prüfen, bevor sie in automatisierte Abläufe übernommen werden.

Veröffentlicht am 09.09.2026

Kategorien

Häufige Fragen

Welche Quelle sollte ich vor der Einrichtung prüfen?

Nutze zuerst die offizielle Produktdokumentation und danach das verlinkte GitHub-Repository. So siehst du Installationsweg, Lizenz, aktuelle Version und Sicherheitsgrenzen an der Primärquelle.

Sind die GitHub-Sterne ein Qualitätsnachweis?

Nein. Die Sterne sind eine am 07.09.2026 erfasste Momentaufnahme der Repository-Popularität und ersetzen keine Prüfung von Code, Rechten, Datenfluss und Wartungsstand.

Wie starte ich möglichst sicher?

Beginne mit einem Testprojekt, lesenden Berechtigungen und minimalen Tokens. Erst wenn Logs, Rückgaben und Client-Konfiguration stimmen, solltest du weitere Werkzeuge oder Schreibrechte aktivieren.