ToolHive erklärt: Stackloks Open-Source-MCP-Runtime 2026
Help Net Security (7. Sep.) zu ToolHive: Stacklok packt MCP-Server in Container. Runtime, Registry, vMCP, Desktop. Ein Laptop gibt Isolation; Governance braucht eine Identitätsquelle.
Help Net Security schrieb am 7. September 2026 über ToolHive. Stackloks Plattform unter Apache 2.0 betreibt MCP-Server in Containern, damit Clients wie Cursor und Claude Code externe Werkzeuge erreichen.
Ob Sie ausrollen, entscheiden Eigennamen: ToolHive, MCP-Container-Runtime und der Befehl thv.
Was die vier Teile tun
Runtime zuerst
Lokal über Docker oder Podman, im Cluster über den Kubernetes-Operator. Rechte, Netzfilter und Secrets greifen auf dem Weg hinein. Ohne Image lässt sich ein Server aus einem Paketmanager ziehen und einpacken.
Registry und Gateway danach
Der Registry Server implementiert die offizielle MCP-Registry-API, signiert Server und prüft Herkunft. Virtual MCP Server fasst Backends hinter einem Endpunkt zusammen, mit OIDC oder OAuth, OpenTelemetry und Prometheus.
Einen MCP-Server zu bauen ist die leichte Hälfte. Die operative Hälfte ist zu wissen, welche Server auf welchen Maschinen laufen und was jedes anfassen kann. — Help Net Security, die Plattform in eigenen Worten
Woher die Zahlen kommen
| Blick auf | Handinstallation | ToolHive |
|---|---|---|
| Grenze | Host-Credentials und Netz | Eigener Container, minimale Berechtigungsdatei |
| Einstieg | Jeder Client von Hand | Desktop-App, CLI thv, Kubernetes-Operator |
| Governance | Audit später, wenn überhaupt | Richtlinie und Audit nach Identitätsquelle; sonst Sandbox |
| Cloud-Web-UI | — | Browser-Cloud-UI retired; Desktop und CLI ausrollen |
Jetzt übernehmen?
- 01Arbeit abgleichen
Teams, die MCP schon an Cursor oder Claude Code hängen und nicht sagen können, welche Maschine welches Secret berührt hat, sind die Zielgruppe. Kein offener Katalog als Governance.
- 02Die Retired-Notiz lesen
Help Net Security markiert die Browser-Cloud-UI als retired. Das Rollout um Desktop-App und CLI bauen. Stacklok Enterprise ist die bezahlte Linie mit Okta und Entra ID.
- 03Eine Runtime ist kein Design Review
Isolierte Server lassen Grenzen weiter auf einer Zeichnung. Ist das Meeting das Diagramm, öffnen Sie sitdraw.
- Ist ToolHive im September erschienen?
- Nein. Help Net Security am 7. September ist Folgeberichterstattung. Das Projekt ist älter; die Docs listen Desktop, CLI und Operator bereits als Einstiege.
- Dieselbe Meldung wie vlt 1.0?
- Nein. Das ist ein JavaScript-Paketmanager. Dies ist eine Container-Runtime für MCP-Server.
Zuerst Isolation von Governance trennen
Eine Laptop-Installation gibt eine Containergrenze. Identitätszwang, Audit und Richtlinienfilter brauchen einen Identity Provider und einen Telemetrie-Stack, den Sie schon betreiben.
# ToolHive CLI (official docs / Homebrew)
brew tap stacklok/tap
brew install thv
thv run toolhive-doc-mcp