ToolHive : runtime MCP open source Stacklok 2026
Help Net Security (7 sept.) sur ToolHive : Stacklok met les serveurs MCP en conteneurs. Runtime, registre, vMCP, bureau. Un laptop donne l’isolation ; la gouvernance demande une source d’identité.
Help Net Security a présenté ToolHive le 7 septembre 2026. La plateforme Apache 2.0 de Stacklok exécute des serveurs MCP en conteneurs pour que Cursor et Claude Code atteignent des outils extérieurs.
Décider un déploiement se fait par noms : ToolHive, runtime MCP en conteneur, et la commande thv.
Rôle des quatre pièces
Le Runtime d’abord
En local via Docker ou Podman, en cluster via l’opérateur Kubernetes. Permissions, filtres réseau et secrets s’appliquent à l’entrée. Sans image, un serveur peut encore être tiré d’un gestionnaire de paquets et empaqueté.
Registre et passerelle ensuite
Le Registry Server implémente l’API officielle MCP Registry, signe les serveurs et vérifie la provenance. Virtual MCP Server rassemble les backends derrière un point, avec OIDC ou OAuth, OpenTelemetry et Prometheus.
Construire un serveur MCP est la moitié facile. La moitié opérationnelle est de savoir quels serveurs tournent sur quelles machines et ce que chacun peut toucher. — Help Net Security, reformulant la plateforme
D’où viennent les chiffres
| Regarder | Install à la main | ToolHive |
|---|---|---|
| Frontière | Identifiants et réseau de l’hôte | Conteneur propre, fichier de permissions minimal |
| Entrée | Chaque client à la main | Appli bureau, CLI thv, opérateur Kubernetes |
| Gouvernance | Audit plus tard, éventuellement | Politique et audit après une source d’identité ; sinon bac à sable |
| UI web cloud | — | UI cloud navigateur retired ; déployer bureau et CLI |
Adopter maintenant ?
- 01Croiser le travail
Les équipes qui accrochent déjà du MCP à Cursor ou Claude Code et ne savent pas quelle machine a touché quel secret sont le public. Un catalogue ouvert n’est pas de la gouvernance.
- 02Lire la note retired
Help Net Security marque l’UI cloud navigateur retired. Construire le déploiement autour de l’appli bureau et du CLI. Stacklok Enterprise est la ligne payante, avec Okta et Entra ID.
- 03Un runtime n’est pas une revue de schéma
Des serveurs isolés laissent les frontières sur un dessin. Si la réunion est le schéma, ouvrez sitdraw.
- ToolHive est-il sorti en septembre ?
- Non. Help Net Security le 7 septembre est un suivi. Le projet est antérieur ; la doc liste déjà bureau, CLI et Operator comme entrées.
- Même sujet que vlt 1.0 ?
- Non. C’est un gestionnaire de paquets JavaScript. Ici, c’est un runtime conteneur pour serveurs MCP.
Séparer d’abord isolation et gouvernance
Une install laptop donne une frontière conteneur. Identité forcée, audit et filtrage de politique exigent un fournisseur d’identité et une pile de télémétrie déjà en place.
# ToolHive CLI (official docs / Homebrew)
brew tap stacklok/tap
brew install thv
thv run toolhive-doc-mcp