ToolHive とは 2026 年 Stacklok のオープンソース MCP ランタイム
Help Net Security(9月7日)は ToolHive を書いた。Stacklok が MCP サーバをコンテナに入れる。ランタイム、レジストリ、vMCP、デスクトップ。ノート PC では隔離、ガバナンスには身分源が要る。
Help Net Security は 2026 年 9 月 7 日、ToolHive を紹介した。Stacklok の Apache 2.0 プラットフォームは、Cursor や Claude Code が外部ツールに届くための MCP サーバをコンテナで動かす。
入れるかどうかは固有名詞で照合する。ToolHive、MCP コンテナランタイム、命令 thv。
四つの役割
先に Runtime
ローカルは Docker か Podman、クラスタは Kubernetes Operator。入る前に権限、ネットワーク、秘密がかかる。イメージがなくてもパッケージマネージャから引いて箱に入れられる。
レジストリとゲートウェイは後
Registry Server は公式 MCP Registry API を実装し、署名し、出自を見る。Virtual MCP Server はバックエンドを一つの端点にまとめ、OIDC または OAuth、OpenTelemetry、Prometheus を付ける。
MCP サーバを作るのは易しい半分だ。運用側は、どのマシンでどのサーバが動き、それぞれが何に触れるかを知ることだ。——Help Net Security が言い直した位置づけ
数字の出所
| 見る点 | 手インストール | ToolHive |
|---|---|---|
| 境界 | ホストの資格情報とネットワーク | 独立コンテナ、最小権限ファイル |
| 入口 | クライアントごとに手設定 | デスクトップ、CLI thv、Kubernetes Operator |
| ガバナンス | 後から監査があればよい | 身分源のあと方針と監査。なければサンドボックス |
| クラウド Web | — | ブラウザのクラウド UI は廃止。デスクトップと CLI で展開 |
今入れるか
- 01仕事と照合する
Cursor や Claude Code にすでに MCP を掛け、どのマシンがどの秘密に触れたか言えないなら対象。公開カタログをガバナンスにしない。
- 02廃止の注記を読む
Help Net Security はブラウザのクラウド UI を廃止と書く。展開はデスクトップアプリと CLI を軸にする。有料線の Stacklok Enterprise には Okta と Entra ID がある。
- 03ランタイムをデザインレビューの代わりにしない
サーバを隔離しても境界は同じ図で話す。会議が図なら sitdraw を開く。
- ToolHive は 9 月発売か。
- 違う。9 月 7 日の Help Net Security は続報である。プロジェクトはその前からあり、文書はデスクトップ、CLI、Operator を入口として書く。
- vlt 1.0 と同じニュースか。
- 違う。あちらは JavaScript のパッケージマネージャ。これは MCP サーバのコンテナランタイムである。
隔離とガバナンスを先に分ける
ノート PC への導入はコンテナ境界を渡す。身分の強制、監査、方針のフィルタは、すでに動かしている身分プロバイダとテレメトリが要る。
# ToolHive CLI (official docs / Homebrew)
brew tap stacklok/tap
brew install thv
thv run toolhive-doc-mcp