apiVersion: apps/v1 kind: Deployment metadata: name: mcp-auth-proxy-git namespace: mcp spec: replicas: 1 selector: matchLabels: app: mcp-auth-proxy-git template: metadata: labels: app: mcp-auth-proxy-git spec: imagePullSecrets: - name: forgejo-registry containers: - name: mcp-auth-proxy image: {{ .Values.registry.host }}/{{ .Values.registry.user }}/mcp-auth-proxy:latest args: - --external-url=https://git-mcp-oauth.dumpnet.chat - --no-auto-tls=true - --listen=:8080 - --proxy-forward-authorization=true - http://forgejo-mcp.mcp.svc.cluster.local env: - name: DATA_PATH value: /data envFrom: - secretRef: name: mcp-auth-proxy-secrets ports: - containerPort: 8080 volumeMounts: - name: tmp mountPath: /tmp - name: data mountPath: /data volumes: - name: tmp emptyDir: {} - name: data hostPath: path: /var/local/appdata/mcp-auth-proxy type: DirectoryOrCreate --- apiVersion: v1 kind: Service metadata: name: mcp-auth-proxy-git namespace: mcp spec: selector: app: mcp-auth-proxy-git ports: - port: 80 targetPort: 8080 --- apiVersion: networking.k8s.io/v1 kind: Ingress metadata: name: mcp-auth-proxy-git namespace: mcp annotations: cert-manager.io/cluster-issuer: letsencrypt-prod spec: ingressClassName: nginx tls: - hosts: - git-mcp-oauth.dumpnet.chat secretName: mcp-auth-proxy-git-tls rules: - host: git-mcp-oauth.dumpnet.chat http: paths: - path: / pathType: Prefix backend: service: name: mcp-auth-proxy-git port: number: 80