Docker MCP Gateway en opencode

Fecha: 2026-09-27

Qué se hizo

Se conectó el Docker MCP Gateway a opencode en ~/.config/opencode/opencode.jsonc, dentro de "mcp":

"MCP_DOCKER": {
  "type": "local",
  "command": ["docker", "mcp", "gateway", "run", "--profile", "default"],
  "enabled": true,
  "timeout": 60000
}
  • timeout: 60000 explícito porque el default de opencode para MCP local es 5000 ms, y las llamadas de Playwright (navigate, snapshot, etc.) lo superan.
  • Evidencia: docker mcp tools ls → 29 tools de Playwright vía gateway, exit 0.
  • Requiere reiniciar opencode (la config no se recarga en caliente).

Qué es (y qué NO es)

docker mcp gateway run es la instrucción de conexión manual que muestra Docker Desktop cuando no reconoce al cliente (opencode no está en su lista de auto-config). No es un server propio; es el proxy stdio que expone los servers del profile activo.

Veredicto: ¿vale la pena Docker MCP?

A favor

  • Aislamiento: cada server corre en contenedor; los npx/uvx no tocan el host.
  • Secretos en el keychain, no en env vars.
  • Una config → todos los clientes (Claude Code, Cursor, VS Code, Codex).
  • Profiles: cambiar el set activo (“web-dev” vs “backend”).
  • Caso claro hoy: Playwright en contenedor = navegador aislado sin Chromium en el host.

En contra / costo

  • Requiere Docker Desktop 4.59+ (UI nueva 4.62+).
  • Gateway tarda 15–25 s en arrancar; clientes necesitan timeout alto.
  • Mete un proxy extra.
  • “MCP Gateway” dentro de Docker AI Governance es invite-only.
  • Alternativa más simple: docker run -i --rm mcp/playwright sin gateway.

Criterio de decisión: vale la pena cuando acumulas varios servers × varios clientes, o corres servers de terceros no confiables y quieres sandbox. Para un puñado de MCPs propios en una sola máquina, es sobre-ingeniería.

Sobre “los MCP se están retirando”

Docker MCP no está siendo retirado: mcp-gateway va en v0.43.3 (jul 2026), Docker lo mantiene como su solución “open source enterprise”. Lo que se retira es periferia:

  • Google Cloud mató el control por org-policy de MCP (feb–mar 2026) → ahora IAM.
  • AWS deprecó tools sueltas dentro de sus servers (ej. CheckCDKNagSuppressions). Y el churn normal de servers individuales. Nada de eso mata el gateway.

Estado hoy

Profile default contiene solo mcp/playwright.