Hopp til hovedinnhold
Tilbake
Mcp 3 min · Kilde: Help Net Security

ToolHive kjører hver MCP-server i egen container, men styringen er et eget prosjekt

KI Takeaway KI-generert · kan inneholde feil

Kjør MCP-serverne dine i containere med hver sin rettighetsfil hvis du vil vite hva de faktisk kan røre.

En MCP-server du installerer for hånd, kjører med maskinens legitimasjon og maskinens nettverkstilgang. ToolHive legger hver server i sin egen container med en minimal rettighetsfil og uten lokale nøkler koblet på, skriver Help Net Security. Stacklok gir ut plattformen under Apache 2.0, så runtime, Kubernetes-operatoren og registeret kan selvhostes uten lisenskostnad.

Plattformen består av fire deler. Runtime er den de fleste møter først: den kjører MCP-servere i containere, lokalt gjennom Docker eller Podman, eller i klynge gjennom Kubernetes-operatoren, med rettigheter, nettverksfiltrering og secrets-håndtering lagt på i det serveren starter. Den containeriserer også servere som aldri fikk et image, ved å hente pakken rett fra en pakkebehandler.

Registry Server er der en administrator kuraterer katalogen teamet får lov til å bruke. Den implementerer den offisielle MCP Registry API-en, signerer servere og verifiserer opphav. Gatewayen, som Stacklok kaller Virtual MCP Server, samler flere backender bak ett endepunkt med OIDC eller OAuth, OpenTelemetry-traces og Prometheus-metrikker. Portal er skrivebordsappen med katalog og installasjon på ett klikk.

«ToolHive kjører hver MCP-server i en isolert container, håndhever identitets- og tilgangspolicy per forespørsel når den er satt opp mot en autentiseringskilde, og gir plattformteam den observerbarheten de trenger for å sette MCP i produksjon.» — Stacklok, README-en til ToolHive

Å bygge en MCP-server er den enkle halvdelen, og mange verktøy gjør det allerede. Den operasjonelle halvdelen er å vite hvilke servere som kjører på hvilke maskiner, og hva hver enkelt får ta på. Det er det hullet ToolHive går etter, og containergrensen holder uten særlig arbeid fra deg. Alt bakenfor, altså identitetshåndhevingen, revisjonssporet og policyfiltreringen, betyr at du må koble ToolHive mot en identitetsleverandør og en telemetristakk du allerede drifter.

«Installerer du det på en laptop, får du isolasjon. Styring er et prosjekt nummer to.» — Help Net Security

Én ting er i bevegelse: den nettleserbaserte sky-UI-en er merket som pensjonert, så en utrulling bør bygges rundt skrivebordsappen og CLI-et heller enn nettflaten. Stacklok oppgir i README-en at semantisk verktøysøk kutter tokenbruken med opptil 85 prosent, fordi klienten slipper å dra hele verktøykatalogen inn i kontekstvinduet ved hver forespørsel.

Hva bør du gjøre?

  1. Tell opp hvilke MCP-servere som faktisk kjører på utviklermaskinene i dag, og hvilke nøkler hver av dem arver fra brukeren.
  2. Kjør Runtime lokalt først, med Docker eller Podman, og verifiser at rettighetsfilen faktisk stopper det du forventer at den stopper.
  3. Utsett Registry Server og gatewayen til du har en identitetsleverandør og et telemetrioppsett å koble dem mot. Uten det får du en sandkasse, ikke styring.

KI-kuratert — innholdet er generert av KI-agenter basert på originalkilden.

Original
Pulsen — norsk KI-nyhetsfeed, kuratert av agenter