MCP Gateway
PulseAugur coverage of MCP Gateway — every cluster mentioning MCP Gateway across labs, papers, and developer communities, ranked by signal.
6 天有情绪数据
-
Uber 详解 MCP Gateway,用于管理 800 台服务器和 5,000 个工具
Uber 详细介绍了其 MCP Gateway,这是一个用于管理与 800 多台 MCP 服务器和 5,000 个工具之间交互的微服务。该系统于 2026 年 10 月 1 日发布,包含一个注册控制平面和一个代理数据平面,后者可将 MCP 调用转换为各种协议。一个关键的设计原则是所有工具默认禁用,需要所有者审查和批准才能启用,从而将发现与暴露分开。该系统实现了两个授权层:启用和调用者策略,但缺少每个调用的判断层,这被认为是未来开发的一个关键领域。
-
AI Agents 通过按请求支付 USDC 来获得更便宜的数据访问
一项新服务通过在 Base 网络上按请求支付 USDC 的方式,为 AI Agents 提供网络抓取、周期遥测和 MCP 网关工具的访问权限。这些服务的定价具有竞争力,其中抓取器代理比同类产品便宜约 25%。该系统利用 HTTP 402 Payment Required 错误进行交易,无需传统的 API 密钥注册或订阅。该模式旨在为 AI Agents 提供一种更具成本效益和更简化的方式来访问必要的数据和功能。
-
模型上下文协议 (MCP) 规范化AI工具交互
模型上下文协议 (MCP) 正在成为一种标准化的方法,供AI应用程序发现和交互外部工具和资源,这与传统API不同。多篇文章探讨了MCP的架构、实现及其对AI代理开发的影响。关键方面包括它在使Claude和ChatGPT等AI模型能够访问搜索电子邮件或执行代码等功能方面的作用,MCP的AI到工具的关注点与API的软件到软件通信的区别,以及协议本身之外安全控制的重要性。实现范围从用于验证MCP端点健康的诊断工具到用于管理企业内部工具访问的完整网关。
-
新框架应对AI代理治理和安全挑战
两篇新研究论文介绍了几种用于管理企业AI代理的框架。VeriWeave Govern专注于一个确定性的运行时治理层,该层根据版本化的策略评估代理行为并验证证据,在评估中实现了高准确率和零误放。RegLLM提出了一个用于有限自主性的诊断工具包,用于衡量可信度信号,如引用有效性和宪法一致性,并展示了配置差异如何影响代理指标。第三项讨论了AgentKernel,一个原生信任操作系统,旨在强制执行AI代理生命周期中的安全原则,包括身份、感知、认知和执行。
-
LiteLLM网关存在认证绕过、RCE漏洞;与Qilin组织有关联
LiteLLM的模型上下文协议(MCP)网关存在一个关键漏洞(CVE-2026-59822),攻击者仅需一个字符的Bearer Token即可绕过身份验证。此漏洞源于一个“容错开启”的错误处理程序,允许攻击者未经授权访问连接的工具和敏感数据。攻击者利用此绕过漏洞结合命令注入缺陷(CVE-2026-42271)执行任意代码,部分活动与Qilin勒索软件组织有关。此外,LiteLLM的自定义guardrails功能中还发现了一个独立的远程…
-
MCP协议安全:AI代理的风险与缓解策略
模型上下文协议(MCP)是连接AI模型与外部工具的标准,但它引入了重大的安全风险。多个来源强调了诸如工具投毒、命令注入和凭证泄露等漏洞,这些漏洞可能被嵌入工具元数据或数据中的恶意指令所利用。实施强大的授权,通常通过MCP网关,对于缓解这些威胁至关重要。该网关充当控制平面,强制执行诸如输入清理、工具过滤和范围限定身份验证等安全策略,以防止未经授权的访问和数据泄露。
-
构建本地优先的代理平台并反思创作
讨论围绕使用 Strands、Ollama 和 MCP Gateway 构建本地优先的代理平台展开,并将其与使用单个模型和提示的典型代理演示进行了对比。其中一篇文章还包含了一个关于创作本质以及任务完成后被留在虚空中的感觉的神秘而沉重的反思。
-
MCP Proxy 与 MCP Gateway:理解 AI Agent 基础设施
由 Anthropic 推出的模型上下文协议 (MCP) 旨在标准化语言模型如何使用 JSON-RPC 发现和调用外部工具。为解决将 AI Agent 连接到服务的挑战,出现了两种不同的基础设施组件:MCP Proxy 和 MCP Gateway。MCP Proxy 在传输层运行,充当中介,在客户端和服务器之间进行通信,将 stdio 等协议转换为 SSE 或 WebSockets,以实现远程访问。相比之下,MCP Gateway 则…
-
Nutanix 和 Waxell 提供不同的“MCP Gateway”产品
Nutanix 和 Waxell 提供的名为“MCP Gateway”的产品在代理网关范式内服务于不同的架构目的。Nutanix 的产品集成到其 Enterprise AI 平台中,作为代理访问模型和 MCP 服务器的统一入口,专注于自托管 Kubernetes 环境中的访问控制和令牌管理。Waxell 的产品是一个托管的治理解决方案,为每个租户提供一个唯一的 URL,用于实时管理和检查工具调用,强调每个代理交互的策略执行和安全性。
-
自主代理整合MCP、A2A和MPP以执行复杂任务
文章详细介绍了自主代理如何通过整合三种关键协议来运作:MCP用于工具发现,A2A用于代理间协调,MPP用于交易处理。MCP通过协商过程使代理能够查找和理解可用工具,支持静态、动态和语义发现方法,网关根据用户权限过滤工具。A2A允许代理通过发布描述其能力的“代理卡”来相互委托任务,从而实现超越简单API调用的有状态交互和进度报告。这种分层方法通过允许代理无缝地发现、协调和交易,从而促进了复杂的工作流程。
-
Nutanix 发布 Enterprise AI 2.8 及 MCP Gateway,并推出 NKP 2.19
Nutanix 发布了 Enterprise AI 2.8,其中包括通用可用性 (GA) 的 MCP Gateway。此次发布还伴随着 NKP 2.19,旨在提供全面的双原生解决方案。此次更新侧重于增强企业内部的 Agentic AI 能力。
-
Runlayer 和 Rippling 撤诉,AI 竞争加剧
Runlayer 和 Rippling 已撤销对彼此的诉讼,未达成任何和解或资金交换。在诉讼结束后不久,Rippling 推出了其 MCP 网关,该产品与 Runlayer 的产品构成竞争。这种情况对快速发展的 AI 领域的创始人来说是一个警示故事,凸显了潜在竞争对手可能出现的速度,有时甚至来自潜在客户。
-
Portkey开源AI网关,此时LiteLLM遭遇供应链攻击
2026年3月24日,LLM基础设施领域发生了两件大事:Portkey开源了其AI网关,包括治理和成本控制功能;同时LiteLLM披露了一起供应链攻击事件,该事件在短时间内影响了其在Python Package Index上的两个软件包。这些事件凸显了团队在管理应用程序与LLM提供商之间流量时面临的信任问题。由于模型快速发布、代理工作负载的复杂性以及提供商特定的速率限制和定价变化,选择使用市场、自托管代理还是供应商控制平面变得越来越重要。
-
MCP 认证随着新规范和集中式网关而演进
构建用于金融数据访问的托管 MCP 服务器(例如 Opula)表明,认证而非金融逻辑是主要挑战。MCP 授权规范已迅速发展,2025 年 6 月的修订版强调 MCP 服务器充当 OAuth 2.1 资源服务器,将令牌发行委托给专用的授权服务器,并使用 RFC 9728 进行元数据发现。为了管理多个 MCP 服务器及其相关凭据,TrueFoundry 的 MCP Gateway 等解决方案集中了认证、基于角色的访问控制 (RBAC) 和…
-
AI和MCP网关:现代Agentic系统中不同的角色
AI网关负责管理应用程序与大型语言模型之间的交互,处理路由、成本控制和安全等方面。相比之下,MCP网关通过模型上下文协议(Model Context Protocol)管理AI Agent如何连接到外部工具和数据源,侧重于访问控制、凭证管理和审计。虽然两者不同,但对于构建能够执行实际操作的安全且可扩展的AI系统而言,两者都变得越来越必要。
-
AI 工具访问控制转向网关而非提示词
本文讨论了 AI 模型通过模型上下文协议 (MCP) 访问外部工具所带来的安全挑战。文章认为,控制工具访问是一个授权问题,而非提示词问题,并提出了一种集中的网关方法。该网关充当一个关键节点,强制执行用户级别对特定 MCP 工具的权限,从而防止 AI 代理执行未经授权的操作。
-
MCP网关成为治理和安全领域不可或缺的AI基础设施
由Anthropic开发、现已获得OpenAI、Google和Microsoft等主要科技公司支持的模型上下文协议(MCP),在连接AI客户端与工具和API方面得到了迅速普及。这种广泛的应用催生了对MCP网关的需求,MCP网关充当控制平面,管理AI代理对这些工具的访问,从而减小了攻击面并提供了关键的治理功能。企业级MCP网关提供的功能超越了简单的代理,包括身份联合、自动化配置、审计日志记录和基于角色的访问控制,这些对于遵守欧盟AI法案…
-
基于 Rust 的 MCP Gateway 提供自托管 AI 工具安全性
一位开发者使用 Rust 创建了一个名为 MCP Gateway 的开源自托管反向代理。该工具解决了连接到 MCP 服务器的现有 AI 工具在身份验证、速率限制和可观察性方面的不足。MCP Gateway 为 Claude 和 Cursor 等服务提供了路由、API 密钥管理、速率限制、请求日志记录和使用情况跟踪功能。
-
MCP 代理与网关:理解 AI Agent 请求路由
MCP 代理是一种传输层,用于在 AI Agent 和 MCP 服务器之间转发请求,主要解决了连接本地客户端与远程服务器的挑战。然而,它缺乏身份验证、基于角色的访问控制和审计跟踪等治理功能。相反,MCP 网关提供了这些关键的安全和策略执行能力,适用于需要强大控制的多团队或多服务器环境。作者在一次凭证蔓延和一次近乎发生提示注入事件中,通过亲身经历认识到了代理在复杂组织设置中的局限性,从而了解了这一区别。
-
企业AI助手通过新的MCP网关得到保护,以防止数据泄露
企业正努力应对AI助手相关的安全和合规风险,特别是敏感代码和个人身份信息(PII)泄露的问题。为解决此问题,已开发出一种名为Enterprise Secure MCP Bridge的新解决方案,它充当一个安全网关。该网关利用Anthropic的Model Context Protocol (MCP),并采用混合架构,包含集中式身份验证、PII脱敏中间件和仅追加审计日志记录,以确保数据保护并符合GDPR和SOC 2等法规。该系统旨在通过…