ToolHive とは 2026 年 Stacklok のオープンソース MCP ランタイム

Help Net Security(9月7日)は ToolHive を書いた。Stacklok が MCP サーバをコンテナに入れる。ランタイム、レジストリ、vMCP、デスクトップ。ノート PC では隔離、ガバナンスには身分源が要る。

Help Net Security は 2026 年 9 月 7 日ToolHive を紹介した。Stacklok の Apache 2.0 プラットフォームは、Cursor や Claude Code が外部ツールに届くための MCP サーバをコンテナで動かす。

入れるかどうかは固有名詞で照合する。ToolHiveMCP コンテナランタイム、命令 thv

9/7Help Net Security 掲載日
4ランタイム / レジストリ / ゲートウェイ / デスクトップ
2.0Apache ライセンス

四つの役割

先に Runtime

ローカルは Docker か Podman、クラスタは Kubernetes Operator。入る前に権限、ネットワーク、秘密がかかる。イメージがなくてもパッケージマネージャから引いて箱に入れられる。

レジストリとゲートウェイは後

Registry Server は公式 MCP Registry API を実装し、署名し、出自を見る。Virtual MCP Server はバックエンドを一つの端点にまとめ、OIDC または OAuth、OpenTelemetry、Prometheus を付ける。

MCP サーバを作るのは易しい半分だ。運用側は、どのマシンでどのサーバが動き、それぞれが何に触れるかを知ることだ。——Help Net Security が言い直した位置づけ

数字の出所

見る点手インストールToolHive
境界ホストの資格情報とネットワーク独立コンテナ、最小権限ファイル
入口クライアントごとに手設定デスクトップ、CLI thv、Kubernetes Operator
ガバナンス後から監査があればよい身分源のあと方針と監査。なければサンドボックス
クラウド Webブラウザのクラウド UI は廃止。デスクトップと CLI で展開

今入れるか

  1. 01
    仕事と照合する

    Cursor や Claude Code にすでに MCP を掛け、どのマシンがどの秘密に触れたか言えないなら対象。公開カタログをガバナンスにしない。

  2. 02
    廃止の注記を読む

    Help Net Security はブラウザのクラウド UI を廃止と書く。展開はデスクトップアプリと CLI を軸にする。有料線の Stacklok Enterprise には Okta と Entra ID がある。

  3. 03
    ランタイムをデザインレビューの代わりにしない

    サーバを隔離しても境界は同じ図で話す。会議が図なら sitdraw を開く。

ToolHive は 9 月発売か。
違う。9 月 7 日の Help Net Security は続報である。プロジェクトはその前からあり、文書はデスクトップ、CLI、Operator を入口として書く。
vlt 1.0 と同じニュースか。
違う。あちらは JavaScript のパッケージマネージャ。これは MCP サーバのコンテナランタイムである。

隔離とガバナンスを先に分ける

ノート PC への導入はコンテナ境界を渡す。身分の強制、監査、方針のフィルタは、すでに動かしている身分プロバイダとテレメトリが要る。

# ToolHive CLI (official docs / Homebrew)
brew tap stacklok/tap
brew install thv
thv run toolhive-doc-mcp

描き始める