stacklok/toolhive

ToolHive is an enterprise-grade platform for running and managing Model Context Protocol (MCP) servers.

解决的问题

ToolHive 提供了一种安全且可扩展的方式来运行和管理 Model Context Protocol (MCP) 服务器。它解决了在本地运行不受信任的工具服务器所带来的安全风险、企业团队缺乏集中治理的问题,以及向 LLM 提供过多工具描述所导致的高昂令牌成本。

工作原理

ToolHive 采用由四个主要部分组成的模块化架构:

  • 网关:作为入口点,管理认证(OIDC/OAuth)、授权策略和工具过滤,以减少令牌使用量。
  • 注册服务器:一个经过筛选的可信 MCP 服务器目录,允许团队发现并部署经过验证的工具。
  • 运行时:通过 Docker、Podman 或 Kubernetes 在隔离的容器中处理 MCP 服务器的实际执行,以确保安全性和资源隔离。
  • 接口:为用户提供桌面 UI 和 CLI 以发现和配置服务器,为平台工程师提供 Kubernetes Operator 以大规模管理服务器。

适用对象

  • 希望以最少配置安全运行 MCP 服务器并降低令牌成本的 开发者
  • 需要在 Kubernetes 上部署和治理 MCP 基础设施的 平台工程师
  • 需要自托管 MCP 解决方案以控制敏感数据并满足合规要求的 企业

核心亮点

  • 容器隔离:每个 MCP 服务器都在独立的隔离容器中运行,防止未经授权的本地访问。
  • 令牌优化:通过语义工具搜索和过滤,将令牌使用量减少高达 85%。
  • 企业级治理:包含 Kubernetes Operator,支持策略声明、审计日志以及 OTel/Prometheus 可观测性。
  • 灵活部署:支持本地桌面使用、云规模的 Kubernetes 集群以及混合部署环境。

相关

  • 项目
  • 项目
  • 项目
  • 项目
  • 项目