Token导航 LogoToken导航TokenDH.com
Toolhive Research logo
开发工具stdio官方级别未说明来源级核验

Toolhive Research

MCP Server

为Kubernetes环境中的MCP服务器提供集群范围的目录API和命名空间范围的注册表集成架构,支持企业级部署、安全隔离和自动化管理。

工具数

0

提示词数

0

GitHub Stars

0

资源数

0
Shell自动化管理Kubernetes

安装说明

本站只整理中文说明和来源信息,不托管安装包,也不代用户安装。

作者 / 组织

chambridge

提供方

chambridge

最后核验

2026/5/17 20:20

运行时

Python

快速接入

先看主来源和安装命令,再打开仓库或文档;下面只保留这个条目的关键接入事实。

命令预览

python3 -m json.tool registry/registry.json > /dev/null && echo "Valid JSON"

详细介绍

ToolHive MCP注册表架构研究

概述

该存储库包含全面的研究和体系结构文档,用于在气隙Kubernetes环境中集成集群范围的MCP Catalog API和命名空间范围的MCP注册表。该研究侧重于MCP服务器管理的企业部署模式、安全模型和操作框架。

🎯 项目重点

首要目标:设计并记录MCP服务器目录集成的稳健架构,该架构支持:

  • 气隙企业部署
  • 命名空间范围的安全隔离
  • 用户驱动的资源创建工作流
  • 多层安全控制
  • 可扩展的注册表管理

📚 文档结构

核心架构文档

主要交付成果是位于 docs/architecture/:

🏗️ 集成体系结构

🔧 技术参考

🔒 安全框架

支持材料

📋 操作资源

🛠️ 开发工具

🏗️ 关键架构模式

气隙设计原则

  1. 基于ConfigMap的注册表 -存储在Kubernetes ConfigMaps中的所有注册表数据(无Git依赖关系)
  2. 私人图像支持 -具有摘要验证的自定义容器注册表
  3. 离线操作 -无需外部网络访问即可完成功能
  4. 用户驱动工作流 -目录提供元数据;用户手动创建Kubernetes资源

安全架构层

┌─────────────────────────────────────────────────────┐
│                 Catalog API                         │
│              (Cluster-wide)                         │
│  ┌─────────────────────────────────────────────┐   │
│  │        Authentication & RBAC                │   │
│  └─────────────────────────────────────────────┘   │
└─────────────────┬───────────────────────────────────┘
                  │
                  ▼ User queries metadata
┌─────────────────────────────────────────────────────┐
│              Namespace Level                        │
│         (User Creates Resources)                    │
│  ┌─────────────────────────────────────────────┐   │
│  │     MCPRegistry Access Control              │   │
│  │   (enforce servers, filtering)              │   │
│  └─────────────────────────────────────────────┘   │
│  ┌─────────────────────────────────────────────┐   │
│  │      Network Policies                       │   │
│  │   (API service isolation)                   │   │
│  └─────────────────────────────────────────────┘   │
└─────────────────┬───────────────────────────────────┘
                  │
                  ▼ Operator deploys automatically
┌─────────────────────────────────────────────────────┐
│              Server Level                           │
│           (MCP Server Runtime)                      │
│  ┌─────────────────────────────────────────────┐   │
│  │     Permission Profiles                     │   │
│  │   (network, filesystem, capabilities)       │   │
│  └─────────────────────────────────────────────┘   │
│  ┌─────────────────────────────────────────────┐   │
│  │       Tool Filtering                        │   │
│  │   (MCPToolConfig restrictions)              │   │
│  └─────────────────────────────────────────────┘   │
└─────────────────────────────────────────────────────┘

集成数据流

User Discovery → Catalog API → Metadata Export → User Creates Resources → Operator Deploys
                                                   ├── ConfigMap (registry data)
                                                   ├── MCPRegistry (deployment spec)  
                                                   └── MCPToolConfig (tool filtering)
                                                                  ↓
                                                   Automatic API Service Deployment
                                                   (per-registry endpoints)

🎯 研究成果

分布式注册表模式

ToolHive运算符实现了 分布式注册表体系结构:

  • 没有集中式注册表API -每个MCPRegistry CRD都部署自己的API服务
  • 命名空间隔离 -注册表API的作用域为特定命名空间
  • 自动服务部署 -运营商处理API服务生命周期
  • 每个注册表端点 -每个注册表都有自己的HTTP API

目录集成模型

通过本研究确定的最佳整合方法:

  1. 目录作为元数据存储库 -服务器定义和配置的中心来源
  2. 用户驱动的资源创建 -用户使用目录元数据手动创建Kubernetes资源
  3. 操作员自动化 -ToolHive操作员处理部署和API服务创建
  4. 安全边界 -多层访问控制和隔离

安全控制点

记录了三种主要的安全模型:

  1. 基于命名空间的隔离 -具有不同信任级别的不同安全区域
  2. 基于角色的访问控制 -基于用户角色的细粒度权限
  3. 服务网格集成 -具有双向TLS和授权策略的高级安全性

🚀 入门指南

亲身体验(推荐第一步)

\*\*希望部署和体验MCP注册表的工程师:\*\*

🎯 完整部署指南 -逐步执行以下任务:

  • 使用ToolHive操作符设置Kubernetes集群
  • 部署和测试MCP服务器
  • 创建和配置自定义注册表
  • 体验完整的注册表工作流程

本指南为每个阶段提供了复制粘贴命令和验证步骤。

用于架构审查

  1. 从这里开始: 架构概述
  2. 集成设计: 气隙式目录集成
  3. API规范: 目录API规范
  4. 安全框架: 安全和访问控制模型

用于实施规划

  1. 注册表API参考: MCPRegistry API参考
  2. 服务器部署: MCP服务器部署指南
  3. 操作员行为: 操作员架构说明

快速验证命令

# Automated cluster setup
./scripts/setup/setup-cluster.sh

# Install ToolHive operator
helm upgrade -i toolhive-operator-crds oci://ghcr.io/stacklok/toolhive/toolhive-operator-crds
helm upgrade -i toolhive-operator oci://ghcr.io/stacklok/toolhive/toolhive-operator -n toolhive-system --create-namespace

# Test MCPServer deployment
kubectl apply -f deploy/kubernetes/osv-mcpserver.yaml
kubectl get mcpservers

# Validate registry schema
python3 -m json.tool registry/registry.json > /dev/null && echo "Valid JSON"

📊 存储库组织

toolhive-research/
├── docs/architecture/           # 📚 Primary deliverable - complete architecture docs
├── deploy/                      # 🚀 Working Kubernetes manifests and deployment guides
├── registry/                    # 📋 Example registry data and schemas  
├── scripts/                     # 🛠️ Automation for testing and validation
├── examples/advanced/           # 🔧 Advanced configuration patterns
└── docs/troubleshooting/        # 🩺 Operational guidance and issue resolution

📋 实施指南

最低目录要求

为了支持文档化的架构,目录系统需要:

| 组件 | 需求 要求 规格 | 目的 | |---------------|-----------------|-------------| | 服务器发现API |用于浏览已验证/社区服务器的REST端点|用户服务器选择| | 元数据导出API |完整的服务器规格,包括工具、安全配置文件|资源创建数据| | 类别式组织 |已验证与社区服务器分类|安全区域定位| | 工具信息 |包含描述的全面工具定义|MCPToolConfig创建| |

气隙元数据

|图像摘要、离线文档、依赖关系跟踪|企业部署|

  1. 用户工作流 文档化的工作流程消除了CLI依赖性:
  2. 查询目录 -用户通过目录API浏览可用服务器
  3. 导出元数据 -目录提供完整的资源创建数据
  4. 创建配置映射 -用户使用选定的服务器手动创建ConfigMgr
  5. 部署MCPRegistry -用户应用指向ConfigMgrap的MCPRegistry资源
  6. 配置工具 -用户应用MCPToolConfig进行工具筛选(可选)

自动部署 -ToolHive运算符处理API服务创建

气隙部署模式 -企业Kubernetes指南

🤝

  1. 贡献 该研究库遵循文档驱动开发:
  2. 建筑优先 -实施前记录的所有模式
  3. 注重安全 -所有设计决策都考虑了安全影响
  4. 企业就绪 -针对生产气隙环境验证的模式

实施无关 -独立于特定技术选择的架构

📄

目录标签

目录标签

Shell自动化管理Kubernetes本地部署MCP企业部署安全隔离

接入字段

传输方式(transport,传输协议)

stdio

鉴权方式(authType,认证方式)

none

运行时(runtime,运行环境)

Python

工具数量(toolCount,工具数)

0

资源数量(resourceCount,资源数)

0

提示词数量(promptCount,提示词数)

0

权限和风险

stdionone部署方式未说明

接入前请确认传输方式、认证方式和部署位置,并根据实际工具能力限制访问范围。

安装前确认

不要直接授予不必要的文件、网络或账号权限;先核对安装命令和配置内容。

来源信息

继续浏览同类 MCP