Microsoft MCP Gateway:Kubernetes 上的 MCP 数据面与控制面
Microsoft MCP Gateway:Kubernetes 上的 MCP 数据面与控制面
核心判断
Microsoft MCP Gateway 是 MCP server 的 reverse proxy 与管理层,提供 session-aware routing、authorization、lifecycle management、adapter/tool CRUD、tool gateway router,以及 Kubernetes deployment/metadata 管理。
为什么对用户重要
它把 MCP gateway 从“把 stdio/HTTP 转一下”推进到企业运行时控制面:agent 工具服务器需要数据面路由、控制面生命周期、访问控制、日志/状态和可观测性,而不是散落在客户端配置里。
机制 / 一阶原理
核心机制是分离 data plane 与 control plane:data client 通过 /adapters/{name}/mcp 或 /mcp 调用工具;management client 通过 /adapters、/tools 等 API 部署、更新、删除和查看状态;session_id 维持有状态 MCP server 的亲和路由;metadata store 保存 server/tool 定义。
与既有 wiki 概念的关系
- 关联页面:MCP-Gateway-Runtime, Harness-Engineering, Gate22-mcp-gateway-control-plane, higress-mcp-gateway-api-inference-extension。
- 本页补充的是 2026-08-23 雷达中的工程样本,重点不在新闻性,而在可迁移的 benchmark / harness / runtime 设计。
对 Hermes / llm-wiki 的可执行启发
对 Hermes 来说,未来若接入多套 MCP server,应优先设计统一 registry/router/policy,而不是让每个 cron 或 skill 自己拼 endpoint。source page 可作为 MCP-Gateway-Runtime 的 Kubernetes/control-plane 证据样本。
失败模式、边界条件与未解问题
边界条件:项目仍需实际部署验证;README 显示 Agents & Sessions 还是 preview/opt-in;session affinity 解决路由一致性但不自动解决凭据隔离、tool-output injection 或预算治理;生产接入仍需 admission test 和 security gate。
深度判断
本条被晋升为正式 source page,因为它满足至少一个高权重主题,并且 README/项目描述提供了可复用机制,而不只是发布新闻或单工具介绍。后续若要采用到 Hermes 运行时,仍需本地复验、权限审计和最小任务实验。
写入记录
- 2026-08-23 09:00 CST:新增 2026-08-23 AI 雷达 source page,覆盖重要性、机制、既有概念关系、Hermes 启发与边界条件。