ToolHive 是什么:2026 Stacklok 开源 MCP 容器运行时全解析
Help Net Security 9 月 7 日写 ToolHive:Stacklok 把 MCP 服务器装进容器。运行时、注册表、vMCP 网关、桌面端。笔记本上是隔离;治理要另接身份源。
Help Net Security 在 2026 年 9 月 7 日 介绍 ToolHive。Stacklok 以 Apache 2.0 开源的平台,把 MCP 服务器放进容器,给 Cursor、Claude Code 这类客户端当接头。
要判断要不要上运行时,先对这几个专名:ToolHive、MCP 容器运行时,以及命令 thv。
四块各管什么
Runtime 先落地
本地走 Docker 或 Podman,集群走 Kubernetes Operator。进容器前套权限、网络过滤和密钥。作者没出镜像,也可以从包管理器拉下来再容器化。
注册表与网关后接
Registry Server 实现官方 MCP Registry API,签名并核验来源。Virtual MCP Server 把多路后端收成一个端点,带 OIDC 或 OAuth、OpenTelemetry 与 Prometheus。
写出 MCP 服务器的工具已经很多。难的是知道哪台机器上跑着哪些服务器、各自能碰到什么。——Help Net Security 转述平台定位
数字与对照从哪来
| 看什么 | 手装一台 | ToolHive |
|---|---|---|
| 边界 | 整机凭证与网络 | 独立容器,最小权限文件 |
| 入口 | 各客户端自己配 | 桌面端、CLI thv、Kubernetes Operator |
| 治理 | 事后再补审计 | 接身份源才有策略与审计;不接就只剩沙箱 |
| 云端网页 | — | 浏览器云端界面已退役,按桌面端与 CLI 铺开 |
要不要现在就上
- 01对号入座
团队已经在 Cursor 或 Claude Code 里挂 MCP,却说不清哪台机器碰了哪份密钥,这条就是给你的。别把开源目录当治理。
- 02读退役说明
Help Net Security 写明浏览器云端界面已退役。设计 rollout 时以桌面应用和 CLI 为准。商业发行 Stacklok Enterprise 另带 Okta、Entra ID。
- 03别把运行时当成分享会
服务器隔离之后,模块边界仍要同一张图。需要时再开 sitdraw。
- ToolHive 是 9 月才发布的吗?
- 不是。Help Net Security 9 月 7 日是跟进介绍。项目在 GitHub 上更早,文档把桌面端、CLI 与 Operator 写成现成入口。
- 和 vlt 1.0 是同一条新闻吗?
- 不是。那是 JavaScript 包管理器;这是 MCP 服务器的容器运行时。
先分清隔离和治理
笔记本上装一份,得到的是容器边界。身份强制、审计链、策略过滤,要接到已有的身份源和遥测栈。
# ToolHive CLI(官方文档 / Homebrew)
brew tap stacklok/tap
brew install thv
thv run toolhive-doc-mcp