ToolHive란 2026 Stacklok 오픈소스 MCP 컨테이너 런타임
Help Net Security(9월 7일)는 ToolHive를 적었다. Stacklok이 MCP 서버를 컨테이너에 넣는다. 런타임, 레지스트리, vMCP, 데스크톱. 노트북은 격리, 거버넌스는 신원 원이 필요하다.
Help Net Security는 2026년 9월 7일 ToolHive를 소개했다. Stacklok의 Apache 2.0 플랫폼은 Cursor와 Claude Code가 외부 도구에 닿게 하는 MCP 서버를 컨테이너로 돌린다.
넣을지는 고유명사로 맞춘다. ToolHive, MCP 컨테이너 런타임, 명령 thv.
네 조각의 역할
Runtime이 먼저
로컬은 Docker 또는 Podman, 클러스터는 Kubernetes Operator. 들어가기 전에 권한, 네트워크, 비밀이 걸린다. 이미지가 없어도 패키지 관리자에서 끌어 상자에 넣을 수 있다.
레지스트리와 게이트웨이는 다음
Registry Server는 공식 MCP Registry API를 구현하고 서명하며 출처를 본다. Virtual MCP Server는 백엔드를 한 끝점으로 모으고 OIDC 또는 OAuth, OpenTelemetry, Prometheus를 붙인다.
MCP 서버를 만드는 일은 쉬운 반쪽이다. 운영 반쪽은 어느 기계에서 어느 서버가 돌고 각각이 무엇에 닿는지를 아는 것이다. — Help Net Security가 다시 적은 위치
숫자 출처
| 볼 것 | 손 설치 | ToolHive |
|---|---|---|
| 경계 | 호스트 자격 증명과 네트워크 | 독립 컨테이너, 최소 권한 파일 |
| 입구 | 클라이언트마다 손설정 | 데스크톱, CLI thv, Kubernetes Operator |
| 거버넌스 | 나중에 감사가 있으면 됨 | 신원 원 뒤에 정책과 감사. 없으면 샌드박스 |
| 클라우드 웹 | — | 브라우저 클라우드 UI는 종료. 데스크톱과 CLI로 롤아웃 |
지금 넣을지
- 01일과 맞춘다
Cursor나 Claude Code에 이미 MCP를 걸었고 어느 기계가 어느 비밀에 닿았는지 말하지 못하면 대상이다. 공개 목록을 거버넌스로 쓰지 않는다.
- 02종료 주를 읽는다
Help Net Security는 브라우저 클라우드 UI를 종료로 적는다. 롤아웃은 데스크톱 앱과 CLI를 축으로 짠다. 유료 선 Stacklok Enterprise에는 Okta와 Entra ID가 있다.
- 03런타임을 디자인 리뷰로 바꾸지 않는다
서버를 격리해도 경계는 같은 그림으로 말한다. 회의가 그림이면 sitdraw를 연다.
- ToolHive가 9월에 나왔는가?
- 아니다. 9월 7일 Help Net Security는 후속 소개다. 프로젝트는 그 전이고, 문서는 데스크톱, CLI, Operator를 입구로 적는다.
- vlt 1.0과 같은 소식인가?
- 아니다. 그쪽은 JavaScript 패키지 관리자다. 이것은 MCP 서버의 컨테이너 런타임이다.
격리와 거버넌스를 먼저 가른다
노트북 설치는 컨테이너 경계를 준다. 신원 강제, 감사, 정책 필터는 이미 돌리는 신원 공급자와 텔레메트리가 필요하다.
# ToolHive CLI (official docs / Homebrew)
brew tap stacklok/tap
brew install thv
thv run toolhive-doc-mcp