ToolHive 是什麼:2026 Stacklok 開源 MCP 容器執行時全解析
Help Net Security 9 月 7 日寫 ToolHive:Stacklok 把 MCP 伺服器裝進容器。執行時、登錄檔、vMCP 閘道、桌面端。筆電上是隔離;治理要另接身分源。
Help Net Security 在 2026 年 9 月 7 日 介紹 ToolHive。Stacklok 以 Apache 2.0 開源的平台,把 MCP 伺服器放進容器,給 Cursor、Claude Code 這類用戶端當接頭。
要判斷要不要上執行時,先對這幾個專名:ToolHive、MCP 容器執行時,以及命令 thv。
四塊各管什麼
Runtime 先落地
本機走 Docker 或 Podman,叢集走 Kubernetes Operator。進容器前套權限、網路過濾和密鑰。作者沒出映像,也可以從套件管理器拉下來再容器化。
登錄檔與閘道後接
Registry Server 實作官方 MCP Registry API,簽名並核驗來源。Virtual MCP Server 把多路後端收成一個端點,帶 OIDC 或 OAuth、OpenTelemetry 與 Prometheus。
寫出 MCP 伺服器的工具已經很多。難的是知道哪台機器上跑著哪些伺服器、各自能碰到什麼。——Help Net Security 轉述平台定位
數字與對照從哪來
| 看什麼 | 手裝一台 | ToolHive |
|---|---|---|
| 邊界 | 整機憑證與網路 | 獨立容器,最小權限檔 |
| 入口 | 各用戶端自己配 | 桌面端、CLI thv、Kubernetes Operator |
| 治理 | 事後再補稽核 | 接身分源才有策略與稽核;不接就只剩沙箱 |
| 雲端網頁 | — | 瀏覽器雲端介面已退役,按桌面端與 CLI 鋪開 |
要不要現在就上
- 01對號入座
團隊已經在 Cursor 或 Claude Code 裡掛 MCP,卻說不清哪台機器碰了哪份密鑰,這條就是給你的。別把開源目錄當治理。
- 02讀退役說明
Help Net Security 寫明瀏覽器雲端介面已退役。設計 rollout 時以桌面應用和 CLI 為準。商業發行 Stacklok Enterprise 另帶 Okta、Entra ID。
- 03別把執行時當成分享會
伺服器隔離之後,模組邊界仍要同一張圖。需要時再開 sitdraw。
- ToolHive 是 9 月才發布的嗎?
- 不是。Help Net Security 9 月 7 日是跟進介紹。專案在 GitHub 上更早,文件把桌面端、CLI 與 Operator 寫成現成入口。
- 和 vlt 1.0 是同一則新聞嗎?
- 不是。那是 JavaScript 套件管理器;這是 MCP 伺服器的容器執行時。
先分清隔離和治理
筆電上裝一份,得到的是容器邊界。身分強制、稽核鏈、策略過濾,要接到既有的身分源和遙測棧。
# ToolHive CLI(官方文件 / Homebrew)
brew tap stacklok/tap
brew install thv
thv run toolhive-doc-mcp