ToolHive 是什么:2026 Stacklok 开源 MCP 容器运行时全解析

Help Net Security 9 月 7 日写 ToolHive:Stacklok 把 MCP 服务器装进容器。运行时、注册表、vMCP 网关、桌面端。笔记本上是隔离;治理要另接身份源。

Help Net Security 在 2026 年 9 月 7 日 介绍 ToolHive。Stacklok 以 Apache 2.0 开源的平台,把 MCP 服务器放进容器,给 Cursor、Claude Code 这类客户端当接头。

要判断要不要上运行时,先对这几个专名:ToolHiveMCP 容器运行时,以及命令 thv

9/7Help Net Security 见报日
4运行时 / 注册表 / 网关 / 桌面
2.0Apache 许可

四块各管什么

Runtime 先落地

本地走 Docker 或 Podman,集群走 Kubernetes Operator。进容器前套权限、网络过滤和密钥。作者没出镜像,也可以从包管理器拉下来再容器化。

注册表与网关后接

Registry Server 实现官方 MCP Registry API,签名并核验来源。Virtual MCP Server 把多路后端收成一个端点,带 OIDC 或 OAuth、OpenTelemetry 与 Prometheus。

写出 MCP 服务器的工具已经很多。难的是知道哪台机器上跑着哪些服务器、各自能碰到什么。——Help Net Security 转述平台定位

数字与对照从哪来

看什么手装一台ToolHive
边界整机凭证与网络独立容器,最小权限文件
入口各客户端自己配桌面端、CLI thv、Kubernetes Operator
治理事后再补审计接身份源才有策略与审计;不接就只剩沙箱
云端网页浏览器云端界面已退役,按桌面端与 CLI 铺开

要不要现在就上

  1. 01
    对号入座

    团队已经在 Cursor 或 Claude Code 里挂 MCP,却说不清哪台机器碰了哪份密钥,这条就是给你的。别把开源目录当治理。

  2. 02
    读退役说明

    Help Net Security 写明浏览器云端界面已退役。设计 rollout 时以桌面应用和 CLI 为准。商业发行 Stacklok Enterprise 另带 Okta、Entra ID。

  3. 03
    别把运行时当成分享会

    服务器隔离之后,模块边界仍要同一张图。需要时再开 sitdraw

ToolHive 是 9 月才发布的吗?
不是。Help Net Security 9 月 7 日是跟进介绍。项目在 GitHub 上更早,文档把桌面端、CLI 与 Operator 写成现成入口。
和 vlt 1.0 是同一条新闻吗?
不是。那是 JavaScript 包管理器;这是 MCP 服务器的容器运行时。

先分清隔离和治理

笔记本上装一份,得到的是容器边界。身份强制、审计链、策略过滤,要接到已有的身份源和遥测栈。

# ToolHive CLI(官方文档 / Homebrew)
brew tap stacklok/tap
brew install thv
thv run toolhive-doc-mcp

开始画