ToolHive 是什麼:2026 Stacklok 開源 MCP 容器執行時全解析

Help Net Security 9 月 7 日寫 ToolHive:Stacklok 把 MCP 伺服器裝進容器。執行時、登錄檔、vMCP 閘道、桌面端。筆電上是隔離;治理要另接身分源。

Help Net Security 在 2026 年 9 月 7 日 介紹 ToolHive。Stacklok 以 Apache 2.0 開源的平台,把 MCP 伺服器放進容器,給 Cursor、Claude Code 這類用戶端當接頭。

要判斷要不要上執行時,先對這幾個專名:ToolHiveMCP 容器執行時,以及命令 thv

9/7Help Net Security 見報日
4執行時 / 登錄檔 / 閘道 / 桌面
2.0Apache 授權

四塊各管什麼

Runtime 先落地

本機走 Docker 或 Podman,叢集走 Kubernetes Operator。進容器前套權限、網路過濾和密鑰。作者沒出映像,也可以從套件管理器拉下來再容器化。

登錄檔與閘道後接

Registry Server 實作官方 MCP Registry API,簽名並核驗來源。Virtual MCP Server 把多路後端收成一個端點,帶 OIDC 或 OAuth、OpenTelemetry 與 Prometheus。

寫出 MCP 伺服器的工具已經很多。難的是知道哪台機器上跑著哪些伺服器、各自能碰到什麼。——Help Net Security 轉述平台定位

數字與對照從哪來

看什麼手裝一台ToolHive
邊界整機憑證與網路獨立容器,最小權限檔
入口各用戶端自己配桌面端、CLI thv、Kubernetes Operator
治理事後再補稽核接身分源才有策略與稽核;不接就只剩沙箱
雲端網頁瀏覽器雲端介面已退役,按桌面端與 CLI 鋪開

要不要現在就上

  1. 01
    對號入座

    團隊已經在 Cursor 或 Claude Code 裡掛 MCP,卻說不清哪台機器碰了哪份密鑰,這條就是給你的。別把開源目錄當治理。

  2. 02
    讀退役說明

    Help Net Security 寫明瀏覽器雲端介面已退役。設計 rollout 時以桌面應用和 CLI 為準。商業發行 Stacklok Enterprise 另帶 Okta、Entra ID。

  3. 03
    別把執行時當成分享會

    伺服器隔離之後,模組邊界仍要同一張圖。需要時再開 sitdraw

ToolHive 是 9 月才發布的嗎?
不是。Help Net Security 9 月 7 日是跟進介紹。專案在 GitHub 上更早,文件把桌面端、CLI 與 Operator 寫成現成入口。
和 vlt 1.0 是同一則新聞嗎?
不是。那是 JavaScript 套件管理器;這是 MCP 伺服器的容器執行時。

先分清隔離和治理

筆電上裝一份,得到的是容器邊界。身分強制、稽核鏈、策略過濾,要接到既有的身分源和遙測棧。

# ToolHive CLI(官方文件 / Homebrew)
brew tap stacklok/tap
brew install thv
thv run toolhive-doc-mcp

開始畫