AI代理和编程助手正在从“聊天生成文字”转向“直接调用工具干活”。但一个尴尬的问题浮出水面:工具越来越多,AI却越来越难找到对的工具。这不是网络问题,而是缺了一个“目录”。
MCP Registry是什么?
![]()
MCP Registry(模型上下文协议注册表)本质上是一个集中式的元数据目录。它索引了各类MCP服务器,记录这些服务器暴露了哪些工具、支持哪种通信方式、代码包放在哪里。你可以把它理解成AI工具界的npm或PyPI——只不过索引的对象不是软件库,而是智能体工具、资源提供者和提示词模板。
关键区别在于:注册表只存元数据,不存可执行代码。真正的运行二进制文件或容器镜像,仍然托管在npm、PyPI、GitHub Packages或Docker Hub上。注册表记录的是“谁构建了这个服务器、代码在哪、如何连接”。
为什么注册表解决不了安全问题?
MCP协议本身标准化了消息格式,支持STDIO、SSE和流式HTTP等多种传输方式,但它没有规定AI代理如何发现组织内或开源生态中到底有哪些服务器。注册表填补了这个空白,但它只管“发现”,不管“执行”。
问题恰恰出在这里。当AI代理通过未认证的工具访问数据库、API和文件系统时,如果缺乏监控,就会形成“影子AI”盲区——你根本不知道AI在后台调用了什么、访问了哪些敏感数据。注册表不会代理、检查或治理运行时执行,这个环节需要另一层基础设施。
运行时治理靠什么?
答案是MCP网关。它负责在每一次工具调用时强制执行认证、虚拟密钥、工具过滤和审计日志。Bifrost就是这样一个开源MCP网关,由Maxim AI用Go语言构建,专门补上注册表刻意不做的运行时治理、授权和流量控制。Bifrost Edge则把发现和允许列表执行扩展到开发者笔记本电脑上,覆盖整个开发团队。
所以,注册表和网关是两回事:前者解决“找到工具”,后者解决“安全地使用工具”。在生产环境中,两者缺一不可。
特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。
Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.