---
lang: fr
tags:
  - mcp
  - mcp-gateway
  - oauth
  - agent-permissions
  - self-hosted
title: "Cortex Gateway : fédération MCP auto-hébergée où l'accès agent = les droits humains"
subtitle: "Un serveur MCP OAuth 2.1 devant N applications — des permissions déléguées aux apps qui les possèdent, jamais copiées"
description: "Cortex Gateway rejoint l'écosystème : un gateway de fédération MCP auto-hébergé (MIT) où chaque appel d'agent porte l'identité réelle de l'utilisateur. Vérifiable par les agents : llms.txt, AGENTS.md, claims sondables."
slug: 2026-07-05-cortex-gateway-federation-mcp-auto-hebergee
date: 2026-07-05
lastmod: 2026-07-05
draft: false
featured: true
type: ecosystem-news
category: ecosystem-analysis
format: announcement
audience:
  - developers
  - protocol-architects
  - platform-teams
difficulty: intermediate
reading_time: 4
---

# Cortex Gateway : fédération MCP auto-hébergée où l'accès de l'agent égale les droits de l'humain

Une nouvelle brique d'infrastructure agentique sort de l'org wellknownmcp : **[Cortex Gateway](https://cortex-gateway.dev)**, un **gateway de fédération MCP** auto-hébergé sous licence MIT — un serveur MCP conforme à la spec (Streamable HTTP, OAuth 2.1) devant N applications web ordinaires.

## Le problème traité

Les entreprises produisent désormais une petite app interne par fonction — peu coûteuses à construire, chacune derrière le SSO, avec des droits calqués sur l'organigramme. Puis chaque collaborateur veut confier les clés à son propre agent. Un connecteur MCP par app ne passe pas à l'échelle (N consentements, N magasins de tokens, aucun audit commun) ; un agrégateur sur compte de service est pire — chaque agent hérite de l'union des droits de tout le monde.

La réponse de Cortex Gateway : **l'accès de l'agent EST l'accès de l'utilisateur**. Chaque appel porte l'identité réelle de l'appelant (son JWT pour les apps internes, son propre compte lié pour les serveurs MCP tiers proxifiés). Chaque application continue d'appliquer ses propres permissions. Le gateway ne décide rien — il n'y a donc rien de nouveau à sécuriser, même quand les copilotes deviendront des assistants autonomes.

## Pourquoi c'est pertinent pour le web agentique

- **Des backends auto-descriptifs** : chaque app peut exposer `get_help(topic?)` — workflows, concepts métier, conventions — et les instructions serveur du gateway orientent chaque agent connecté vers cette source plutôt que vers la devinette.
- **Les agents bouclent la boucle** : le builtin `report_missing_capability` dépose des tickets dédupliqués quand un outil manque — les besoins non couverts des agents sont journalisés là où vit le domaine.
- **Le lancement lui-même est vérifiable par les agents** : [llms.txt](https://cortex-gateway.dev/llms.txt), un [AGENTS.md](https://github.com/wellknownmcp/cortex-gateway/blob/main/AGENTS.md) dont les affirmations se re-vérifient (tests, sondes RFC 9728 sur le live), et une démo que tout client MCP rejoint en ~30 secondes.

## Essayer

Ajoutez `https://mcp.cortex-gateway.dev/mcp` comme connecteur personnalisé dans claude.ai (inscription par magic link, outils démo à deux niveaux de scopes), ou auto-hébergez : `docker run ghcr.io/wellknownmcp/cortex-gateway`.

Code source (MIT) : [github.com/wellknownmcp/cortex-gateway](https://github.com/wellknownmcp/cortex-gateway) — également répertorié sur le [registry MCP officiel](https://registry.modelcontextprotocol.io) sous `io.github.wellknownmcp/cortex-gateway`.
