MCP Configs2026年5月12日·1 分钟阅读

ToolSDK MCP Registry — Private Gateway + Sandbox

Self-host a private MCP gateway/registry with OpenAPI, sandboxed remote execution and OAuth 2.1, or use @toolsdk.ai/registry to query server configs.

Agent 就绪

这个资产可以被 Agent 直接读取和安装

TokRepo 同时提供通用 CLI 命令、安装契约、metadata JSON、按适配器生成的安装计划和原始内容链接,方便 Agent 判断适配度、风险和下一步动作。

Native · 94/100策略:允许
Agent 入口
任意 MCP/CLI Agent
类型
Mcp
安装
Single
信任
信任等级:Established
入口
toolsdk-mcp-registry
通用 CLI 安装命令
npx tokrepo install 9a69abc8-36f4-5a62-8006-df6dbcde94ae

简介

ToolSDK MCP Registry 可自托管私有 MCP 网关/注册表,提供 OpenAPI、远程工具执行、沙盒与 OAuth 2.1;也可作为 SDK 查询结构化的 MCP server 清单与配置。

  • 适合谁: 需要“可搜索的 MCP 资产库 + 可审计的远程执行网关”的团队
  • 可搭配: Docker;MCP server(stdio + Streamable HTTP);任意 HTTP 客户端;OpenAPI/Swagger
  • 准备时间: 10–20 分钟

实战建议

  • 量化信息:README 提到该注册表包含 4,547+ 公共 MCP server 的结构化元数据。
  • 量化信息:默认本地端口为 3003(UI + Swagger),方便快速自检。

落地方式:把“注册表”当基础设施

不要把它当成“更大的清单”,而是当成可控的基础设施:

  1. 先划清信任边界。 生产环境只保留少量 allow-list;私有部署时可按需裁剪 packages/
  2. 发现与执行分离。 搜索可以开放,但远程执行(run)必须走受控环境与审批策略。
  3. 统一密钥注入方式。x-mcp-env-* 这类注入方式做约束:短期凭证、按工具映射、可审计。

推荐上线清单

  • 先选 5–10 个你们最常用的工具(GitHub、抓取文档、只读 DB)跑通闭环。
  • 对执行量与错误率加监控;突增通常意味着策略退化。
  • 若要对外暴露 Streamable HTTP 网关,先上鉴权与限流。

FAQ

它只是 MCP 清单吗? 答:不是。它还提供自托管网关:搜索、远程执行与 OpenAPI 文档。

STDIO 的 server 也能远程跑吗? 答:README 描述了通过 Streamable HTTP 代理暴露已注册的包。

怎么保证安全? 答:用 allow-list、限制环境变量注入,并把远程执行收敛到受控环境。

🙏

来源与感谢

Source: https://github.com/toolsdk-ai/toolsdk-mcp-registry > License: MIT > GitHub stars: 172 · forks: 84

讨论

登录后参与讨论。
还没有评论,来写第一条吧。

相关资产