ToolHive : runtime MCP open source Stacklok 2026

Help Net Security (7 sept.) sur ToolHive : Stacklok met les serveurs MCP en conteneurs. Runtime, registre, vMCP, bureau. Un laptop donne l’isolation ; la gouvernance demande une source d’identité.

Help Net Security a présenté ToolHive le 7 septembre 2026. La plateforme Apache 2.0 de Stacklok exécute des serveurs MCP en conteneurs pour que Cursor et Claude Code atteignent des outils extérieurs.

Décider un déploiement se fait par noms : ToolHive, runtime MCP en conteneur, et la commande thv.

7 sept.Texte Help Net Security
4Runtime / registre / passerelle / bureau
2.0Licence Apache

Rôle des quatre pièces

Le Runtime d’abord

En local via Docker ou Podman, en cluster via l’opérateur Kubernetes. Permissions, filtres réseau et secrets s’appliquent à l’entrée. Sans image, un serveur peut encore être tiré d’un gestionnaire de paquets et empaqueté.

Registre et passerelle ensuite

Le Registry Server implémente l’API officielle MCP Registry, signe les serveurs et vérifie la provenance. Virtual MCP Server rassemble les backends derrière un point, avec OIDC ou OAuth, OpenTelemetry et Prometheus.

Construire un serveur MCP est la moitié facile. La moitié opérationnelle est de savoir quels serveurs tournent sur quelles machines et ce que chacun peut toucher. — Help Net Security, reformulant la plateforme

D’où viennent les chiffres

RegarderInstall à la mainToolHive
FrontièreIdentifiants et réseau de l’hôteConteneur propre, fichier de permissions minimal
EntréeChaque client à la mainAppli bureau, CLI thv, opérateur Kubernetes
GouvernanceAudit plus tard, éventuellementPolitique et audit après une source d’identité ; sinon bac à sable
UI web cloudUI cloud navigateur retired ; déployer bureau et CLI

Adopter maintenant ?

  1. 01
    Croiser le travail

    Les équipes qui accrochent déjà du MCP à Cursor ou Claude Code et ne savent pas quelle machine a touché quel secret sont le public. Un catalogue ouvert n’est pas de la gouvernance.

  2. 02
    Lire la note retired

    Help Net Security marque l’UI cloud navigateur retired. Construire le déploiement autour de l’appli bureau et du CLI. Stacklok Enterprise est la ligne payante, avec Okta et Entra ID.

  3. 03
    Un runtime n’est pas une revue de schéma

    Des serveurs isolés laissent les frontières sur un dessin. Si la réunion est le schéma, ouvrez sitdraw.

ToolHive est-il sorti en septembre ?
Non. Help Net Security le 7 septembre est un suivi. Le projet est antérieur ; la doc liste déjà bureau, CLI et Operator comme entrées.
Même sujet que vlt 1.0 ?
Non. C’est un gestionnaire de paquets JavaScript. Ici, c’est un runtime conteneur pour serveurs MCP.

Séparer d’abord isolation et gouvernance

Une install laptop donne une frontière conteneur. Identité forcée, audit et filtrage de politique exigent un fournisseur d’identité et une pile de télémétrie déjà en place.

# ToolHive CLI (official docs / Homebrew)
brew tap stacklok/tap
brew install thv
thv run toolhive-doc-mcp

Commencer le dessin