ToolHive erklärt: Stackloks Open-Source-MCP-Runtime 2026

Help Net Security (7. Sep.) zu ToolHive: Stacklok packt MCP-Server in Container. Runtime, Registry, vMCP, Desktop. Ein Laptop gibt Isolation; Governance braucht eine Identitätsquelle.

Help Net Security schrieb am 7. September 2026 über ToolHive. Stackloks Plattform unter Apache 2.0 betreibt MCP-Server in Containern, damit Clients wie Cursor und Claude Code externe Werkzeuge erreichen.

Ob Sie ausrollen, entscheiden Eigennamen: ToolHive, MCP-Container-Runtime und der Befehl thv.

7. SepHelp-Net-Security-Text
4Runtime / Registry / Gateway / Desktop
2.0Apache-Lizenz

Was die vier Teile tun

Runtime zuerst

Lokal über Docker oder Podman, im Cluster über den Kubernetes-Operator. Rechte, Netzfilter und Secrets greifen auf dem Weg hinein. Ohne Image lässt sich ein Server aus einem Paketmanager ziehen und einpacken.

Registry und Gateway danach

Der Registry Server implementiert die offizielle MCP-Registry-API, signiert Server und prüft Herkunft. Virtual MCP Server fasst Backends hinter einem Endpunkt zusammen, mit OIDC oder OAuth, OpenTelemetry und Prometheus.

Einen MCP-Server zu bauen ist die leichte Hälfte. Die operative Hälfte ist zu wissen, welche Server auf welchen Maschinen laufen und was jedes anfassen kann. — Help Net Security, die Plattform in eigenen Worten

Woher die Zahlen kommen

Blick aufHandinstallationToolHive
GrenzeHost-Credentials und NetzEigener Container, minimale Berechtigungsdatei
EinstiegJeder Client von HandDesktop-App, CLI thv, Kubernetes-Operator
GovernanceAudit später, wenn überhauptRichtlinie und Audit nach Identitätsquelle; sonst Sandbox
Cloud-Web-UIBrowser-Cloud-UI retired; Desktop und CLI ausrollen

Jetzt übernehmen?

  1. 01
    Arbeit abgleichen

    Teams, die MCP schon an Cursor oder Claude Code hängen und nicht sagen können, welche Maschine welches Secret berührt hat, sind die Zielgruppe. Kein offener Katalog als Governance.

  2. 02
    Die Retired-Notiz lesen

    Help Net Security markiert die Browser-Cloud-UI als retired. Das Rollout um Desktop-App und CLI bauen. Stacklok Enterprise ist die bezahlte Linie mit Okta und Entra ID.

  3. 03
    Eine Runtime ist kein Design Review

    Isolierte Server lassen Grenzen weiter auf einer Zeichnung. Ist das Meeting das Diagramm, öffnen Sie sitdraw.

Ist ToolHive im September erschienen?
Nein. Help Net Security am 7. September ist Folgeberichterstattung. Das Projekt ist älter; die Docs listen Desktop, CLI und Operator bereits als Einstiege.
Dieselbe Meldung wie vlt 1.0?
Nein. Das ist ein JavaScript-Paketmanager. Dies ist eine Container-Runtime für MCP-Server.

Zuerst Isolation von Governance trennen

Eine Laptop-Installation gibt eine Containergrenze. Identitätszwang, Audit und Richtlinienfilter brauchen einen Identity Provider und einen Telemetrie-Stack, den Sie schon betreiben.

# ToolHive CLI (official docs / Homebrew)
brew tap stacklok/tap
brew install thv
thv run toolhive-doc-mcp

Bild beginnen