ToolHive е платформа с отворен код, която стартира Model Context Protocol (MCP) сървъри вътре в контейнери. MCP сървърът е съединителят, който позволява на AI клиент като Cursor или Claude Code да достигне до външен инструмент, а Stacklok предоставя ToolHive под лиценза Apache 2.0, така че средата за изпълнение, Kubernetes операторът и регистърът не струват нищо при самостоятелно хостване.

Сървър, инсталиран ръчно, се намира на машината с идентификационните данни на машината и нейния мрежов достъп. ToolHive поставя всеки от тях в собствен контейнер с минимален файл за права и без прикачени локални данни за автентификация. Ако го насочите към източник на автентификация, той започва да прилага политики за самоличност и достъп при всяка заявка, съпроводени с одитни логове. Ако не го направите, разполагате просто с изолирана среда и нищо повече.

Платформата се състои от четири основни части. Средата за изпълнение (Runtime) е тази, с която повечето хора се срещат първо: тя стартира MCP сървъри в контейнери — локално чрез Docker или Podman, или в клъстер чрез Kubernetes оператора — с приложени права, мрежово филтриране и управление на тайни още при входа. Тя също така може да контейнеризира сървър, чиито автори никога не са предоставяли образ, изтегляйки го директно от мениджър на пакети.

Регистровият сървър (Registry Server) е мястото, където администраторът управлява каталога, който даден екип има право да използва. Той внедрява официалния MCP Registry API, подписва сървъри и потвърждава техния произход. Порталът за достъп (Gateway), който Stacklok нарича Virtual MCP Server, обединява няколко бекенда зад една крайна точка с OIDC или OAuth единен вход (SSO), OpenTelemetry проследяване и Prometheus метрики. Порталът (Portal) е потребителската част: десктоп приложение, каталог за разглеждане и инсталации с един клик.

Една част претърпява промяна. Базираният на браузър облачен интерфейс е отбелязан като остарял (retired), така че планирайте внедряването около десктоп приложението и CLI, а не около уеб повърхността.

Създаването на MCP сървър е лесната част и доста инструменти вече го правят. Оперативната част е да се знае кои сървъри работят на кои машини и до какво има достъп всеки от тях — именно тази празнина запълва ToolHive.

Границата на контейнера се поддържа без много усилия от ваша страна. Всичко отвъд нея — прилагането на самоличност, одитната следа, филтрирането на политики — означава свързване на ToolHive с доставчик на самоличност и телеметричен стек, които вече използвате. Инсталирайте го на лаптоп и получавате изолация. Управлението (governance) е втори последващ проект.

ToolHive е достъпен безплатно в GitHub.