<?xml version="1.0" encoding="utf-8" standalone="yes"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
    <channel>
        <title>MCP Gateway on AI博士 万戈</title>
        <link>https://www.yesmiracle.net/tags/mcp-gateway/</link>
        <description>AI博士万戈的技术博客，聚焦 Agentic AI、AI Infra 与 Agent Security，分享 AI 基础设施与工程落地实践。</description>
        <generator>Hugo -- gohugo.io</generator>
        <language>zh-cn</language>
        <managingEditor>admin@yesmiracle.net (万戈)</managingEditor>
        <webMaster>admin@yesmiracle.net (万戈)</webMaster>
        <lastBuildDate>Mon, 03 Aug 2026 00:00:00 +0000</lastBuildDate><atom:link href="https://www.yesmiracle.net/tags/mcp-gateway/index.xml" rel="self" type="application/rss+xml" /><item>
        <title>MCP Gateway 横向评测：Lasso vs Docker vs MCPZERO vs Microsoft</title>
        <link>https://www.yesmiracle.net/post/20260803-mcp-gateway-comparison/</link>
        <pubDate>Mon, 03 Aug 2026 00:00:00 +0000</pubDate>
        <author>admin@yesmiracle.net (万戈)</author>
        <guid>https://www.yesmiracle.net/post/20260803-mcp-gateway-comparison/</guid>
        <description>&lt;img src="https://www.yesmiracle.net/cover.svg" alt="Featured image of post MCP Gateway 横向评测：Lasso vs Docker vs MCPZERO vs Microsoft" /&gt;&lt;blockquote&gt;
&lt;p&gt;2026 年，MCP（Model Context Protocol）已经成为 AI Agent 连接外部工具的事实标准。但 MCP 只是协议，不是基础设施。当 Agent 开始调用成百上千个工具时，谁来管理认证、授权、审计、路由和安全？&lt;/p&gt;
&lt;p&gt;这就是 MCP Gateway 的战场。本文评测四个最具代表性的方案。&lt;/p&gt;&lt;/blockquote&gt;
&lt;h2 id=&#34;一背景为什么需要-mcp-gateway&#34;&gt;一、背景：为什么需要 MCP Gateway？&lt;/h2&gt;
&lt;p&gt;MCP 解决了 Agent 和工具之间的通信协议问题，但它没有解决：&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;聚合&lt;/strong&gt;：几十个 MCP Server 怎么组织成一个统一的入口？&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;发现&lt;/strong&gt;：Agent 怎么知道有哪些工具可用，而不需要把每个工具的 schema 都塞进上下文？&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;安全&lt;/strong&gt;：哪些 Agent 能调用哪些工具？谁在调？调了什么？&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;路由&lt;/strong&gt;：请求来了，应该路由到哪个 MCP Server？&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;生命周期&lt;/strong&gt;：MCP Server 谁来部署、更新、监控？&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;MCP Gateway 就是填补这个空白的中间层——它站在 Agent 和工具之间，做聚合、发现、安全、路由和管理。&lt;/p&gt;
&lt;h2 id=&#34;二四款方案速览&#34;&gt;二、四款方案速览&lt;/h2&gt;
&lt;table&gt;
  &lt;thead&gt;
      &lt;tr&gt;
          &lt;th&gt;方案&lt;/th&gt;
          &lt;th&gt;定位&lt;/th&gt;
          &lt;th&gt;核心切入点&lt;/th&gt;
          &lt;th&gt;开源&lt;/th&gt;
          &lt;th&gt;部署方式&lt;/th&gt;
      &lt;/tr&gt;
  &lt;/thead&gt;
  &lt;tbody&gt;
      &lt;tr&gt;
          &lt;td&gt;&lt;strong&gt;Lasso MCP Gateway&lt;/strong&gt;&lt;/td&gt;
          &lt;td&gt;MCP 安全守卫层&lt;/td&gt;
          &lt;td&gt;插件式安全扫描，PII/token 脱敏，prompt injection 检测&lt;/td&gt;
          &lt;td&gt;✅ 开源 MIT&lt;/td&gt;
          &lt;td&gt;本地 CLI / Docker&lt;/td&gt;
      &lt;/tr&gt;
      &lt;tr&gt;
          &lt;td&gt;&lt;strong&gt;Docker MCP Gateway&lt;/strong&gt;&lt;/td&gt;
          &lt;td&gt;容器化 MCP 编排&lt;/td&gt;
          &lt;td&gt;每个 MCP Server 一个容器，隔离 + 资源限制&lt;/td&gt;
          &lt;td&gt;✅ 开源&lt;/td&gt;
          &lt;td&gt;Docker Desktop 内置&lt;/td&gt;
      &lt;/tr&gt;
      &lt;tr&gt;
          &lt;td&gt;&lt;strong&gt;MCPZERO&lt;/strong&gt;&lt;/td&gt;
          &lt;td&gt;Agent 外部通信安全层&lt;/td&gt;
          &lt;td&gt;语义聚合 + 渐进发现 + A2A，统一保护 Agent→Tool 和 Agent→Agent 调用&lt;/td&gt;
          &lt;td&gt;部分开源&lt;/td&gt;
          &lt;td&gt;CLI + 云端边缘网关&lt;/td&gt;
      &lt;/tr&gt;
      &lt;tr&gt;
          &lt;td&gt;&lt;strong&gt;Microsoft MCP Gateway&lt;/strong&gt;&lt;/td&gt;
          &lt;td&gt;K8s 原生 MCP 管理平台&lt;/td&gt;
          &lt;td&gt;企业级 MCP Server 生命周期管理，Entra ID 集成&lt;/td&gt;
          &lt;td&gt;✅ 开源 MIT&lt;/td&gt;
          &lt;td&gt;Kubernetes&lt;/td&gt;
      &lt;/tr&gt;
  &lt;/tbody&gt;
&lt;/table&gt;
&lt;h2 id=&#34;三深度对比&#34;&gt;三、深度对比&lt;/h2&gt;
&lt;h3 id=&#34;1-架构哲学&#34;&gt;1. 架构哲学&lt;/h3&gt;
&lt;h4 id=&#34;lasso安全守卫者&#34;&gt;Lasso：安全守卫者&lt;/h4&gt;
&lt;p&gt;Lasso 的定位极为纯粹——&lt;strong&gt;不做编排，不做聚合，只做安全&lt;/strong&gt;。它像一个可插拔的 WAF 放在 MCP 调用链中间：&lt;/p&gt;
&lt;pre tabindex=&#34;0&#34;&gt;&lt;code&gt;Agent → Lasso MCP Gateway → 实际 MCP Server
              ↓
        插件链（basic → presidio → lasso）
         ├─ token/secret 脱敏（basic）
         ├─ PII 识别和脱敏（presidio）
         ├─ prompt injection 检测（lasso）
         └─ 自定义策略
&lt;/code&gt;&lt;/pre&gt;&lt;p&gt;&lt;strong&gt;关键设计：&lt;/strong&gt; 插件体系。每个插件负责一个安全维度，可以组合使用。&lt;code&gt;lasso&lt;/code&gt; 插件调用 Lasso Security 云端 API 做高级威胁检测。&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;适合场景：&lt;/strong&gt; 已经有一套 MCP 工具链，只需要加一层安全防护。不解决的问题：聚合、发现、路由。&lt;/p&gt;
&lt;h4 id=&#34;docker容器隔离&#34;&gt;Docker：容器隔离&lt;/h4&gt;
&lt;p&gt;Docker 的策略是 &lt;strong&gt;每个 MCP Server 一个容器&lt;/strong&gt;。它的信条是：隔离是最好的安全。&lt;/p&gt;
&lt;pre tabindex=&#34;0&#34;&gt;&lt;code&gt;Agent → Docker MCP Gateway → 容器 A（filesystem MCP）
                            → 容器 B（database MCP）
                            → 容器 C（web MCP）
&lt;/code&gt;&lt;/pre&gt;&lt;p&gt;每个容器有独立的资源限制。Docker Interceptors 是 2026 年引入的扩展机制，在请求到达 MCP Server 之前插入认证、日志、限流等逻辑。&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;适合场景：&lt;/strong&gt; 已经在用 Docker 的团队，需要快速启动 MCP 基础设施。不解决的问题：语义聚合、渐进发现、远程调用、A2A。&lt;/p&gt;
&lt;h4 id=&#34;mcpzeroagent-外部通信安全层&#34;&gt;MCPZERO：Agent 外部通信安全层&lt;/h4&gt;
&lt;p&gt;MCPZERO 的切入点是 &lt;strong&gt;「语义聚合」和「渐进发现」&lt;/strong&gt;，但其定位不止于此——它是 &lt;strong&gt;Agent 与外部世界之间的安全层&lt;/strong&gt;。这里「外部」的定义包括 MCP 工具（database、filesystem、API），也包括其他 Agent。&lt;/p&gt;
&lt;pre tabindex=&#34;0&#34;&gt;&lt;code&gt;调用 Agent → MCPZERO 边缘网关
                （OAuth 2.1 认证 + 工具/Agent 级授权 + 审计账本）
                │
                ├─→ MCP 工具层
                │     ├ postgres MCP（读 mcp.json 自动发现）
                │     ├ filesystem MCP
                │     ├ puppeteer MCP
                │     └ 任意自定义 MCP Server
                │
                └─→ A2A 层
                      ├ Agent B（由 MCPZERO 发现与路由）
                      └ Agent C（通过 MCPZERO 安全调用）
&lt;/code&gt;&lt;/pre&gt;&lt;p&gt;&lt;strong&gt;四个核心能力：&lt;/strong&gt;&lt;/p&gt;
&lt;table&gt;
  &lt;thead&gt;
      &lt;tr&gt;
          &lt;th&gt;能力&lt;/th&gt;
          &lt;th&gt;说明&lt;/th&gt;
          &lt;th&gt;为什么重要&lt;/th&gt;
      &lt;/tr&gt;
  &lt;/thead&gt;
  &lt;tbody&gt;
      &lt;tr&gt;
          &lt;td&gt;&lt;strong&gt;语义聚合（Semantic Aggregation）&lt;/strong&gt;&lt;/td&gt;
          &lt;td&gt;多个 MCP Server 合并到一个端点，根路径是 meta server，智能路由到正确后端&lt;/td&gt;
          &lt;td&gt;Agent 不需要知道每个工具的具体 URL，只需要知道一个入口&lt;/td&gt;
      &lt;/tr&gt;
      &lt;tr&gt;
          &lt;td&gt;&lt;strong&gt;渐进发现（Progressive Discovery）&lt;/strong&gt;&lt;/td&gt;
          &lt;td&gt;Agent 不一次性加载所有工具 schema，而是通过 &lt;code&gt;meta_search&lt;/code&gt; 按自然语言意图发现工具和 Agent&lt;/td&gt;
          &lt;td&gt;节省上下文 token，降低首次响应延迟，支持大规模工具集和 Agent 网络&lt;/td&gt;
      &lt;/tr&gt;
      &lt;tr&gt;
          &lt;td&gt;&lt;strong&gt;安全的外部调用（Secure External Invocation）&lt;/strong&gt;&lt;/td&gt;
          &lt;td&gt;MCP OAuth 2.1 原生支持（Cursor、Claude Code、Codex 可直接 OAuth 登录），每工具/每 Agent allow/deny 权限&lt;/td&gt;
          &lt;td&gt;统一管控 Agent 能调用什么工具、能调用哪些其他 Agent&lt;/td&gt;
      &lt;/tr&gt;
      &lt;tr&gt;
          &lt;td&gt;&lt;strong&gt;A2A（Agent-to-Agent）&lt;/strong&gt;&lt;/td&gt;
          &lt;td&gt;通过 MCPZERO 发现的 Agent 可以被其他 Agent 安全调用，治理方式与工具一致&lt;/td&gt;
          &lt;td&gt;Agent 不再是孤立个体，而是可发现、可调用、可治理的网络节点&lt;/td&gt;
      &lt;/tr&gt;
  &lt;/tbody&gt;
&lt;/table&gt;
&lt;p&gt;&lt;strong&gt;Secret Vault：&lt;/strong&gt; 绑定 Slack/Google 的 OAuth token 到远程 MCP 调用，不需要在配置文件中写死密钥。&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;适合场景：&lt;/strong&gt; 需要从远程 Agent 安全调用本地工具和其他 Agent 的开发者或团队。需要语义聚合、渐进发现和统一的 A2A 安全治理。&lt;/p&gt;
&lt;h4 id=&#34;microsoftk8s-原生企业级平台&#34;&gt;Microsoft：K8s 原生企业级平台&lt;/h4&gt;
&lt;p&gt;微软的 MCP Gateway 是四个方案中最重的——它是一个 &lt;strong&gt;Kubernetes 原生平台&lt;/strong&gt;，有完整的数据面和控制面。&lt;/p&gt;
&lt;pre tabindex=&#34;0&#34;&gt;&lt;code&gt;数据面：
  Agent → MCP Gateway（Entra ID 认证 + 会话亲和路由）
          → Adapter（MCP Server 实例）
          → Tool Gateway Router（动态工具路由）

控制面：
  RESTful API 管理 MCP Server 的完整生命周期
  └─ 部署、更新、删除、查看日志、查看状态
  └─ 工具注册和管理
  └─ Agent 和 Session 管理（Preview）
&lt;/code&gt;&lt;/pre&gt;&lt;p&gt;&lt;strong&gt;关键设计：&lt;/strong&gt;&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;Session Affinity&lt;/strong&gt;：同一个 session 的请求始终路由到同一个 MCP Server 实例&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Tool Gateway Router&lt;/strong&gt;：智能路由器，根据工具定义动态路由到正确工具服务器&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Entra ID 集成&lt;/strong&gt;：企业级 RBAC，&lt;code&gt;mcp.admin&lt;/code&gt;、&lt;code&gt;mcp.engineer&lt;/code&gt; 角色&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;管理 Portal&lt;/strong&gt;：React SPA，可视化创建/管理 Adapter 和 Tool&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;&lt;strong&gt;适合场景：&lt;/strong&gt; 已经在 Azure/K8s 上的企业，需要大规模、标准化的 MCP 基础设施。&lt;/p&gt;
&lt;h3 id=&#34;2-核心能力对比&#34;&gt;2. 核心能力对比&lt;/h3&gt;
&lt;table&gt;
  &lt;thead&gt;
      &lt;tr&gt;
          &lt;th&gt;能力&lt;/th&gt;
          &lt;th&gt;Lasso&lt;/th&gt;
          &lt;th&gt;Docker&lt;/th&gt;
          &lt;th&gt;MCPZERO&lt;/th&gt;
          &lt;th&gt;Microsoft&lt;/th&gt;
      &lt;/tr&gt;
  &lt;/thead&gt;
  &lt;tbody&gt;
      &lt;tr&gt;
          &lt;td&gt;&lt;strong&gt;语义聚合&lt;/strong&gt;&lt;/td&gt;
          &lt;td&gt;❌&lt;/td&gt;
          &lt;td&gt;❌&lt;/td&gt;
          &lt;td&gt;✅ 核心能力&lt;/td&gt;
          &lt;td&gt;❌（仅路由）&lt;/td&gt;
      &lt;/tr&gt;
      &lt;tr&gt;
          &lt;td&gt;&lt;strong&gt;渐进发现&lt;/strong&gt;&lt;/td&gt;
          &lt;td&gt;❌&lt;/td&gt;
          &lt;td&gt;❌&lt;/td&gt;
          &lt;td&gt;✅ 核心能力&lt;/td&gt;
          &lt;td&gt;❌&lt;/td&gt;
      &lt;/tr&gt;
      &lt;tr&gt;
          &lt;td&gt;&lt;strong&gt;安全的外部调用&lt;/strong&gt;&lt;/td&gt;
          &lt;td&gt;❌（只做安全不自曝）&lt;/td&gt;
          &lt;td&gt;❌&lt;/td&gt;
          &lt;td&gt;✅ 核心定位（Tool + Agent 统一治理）&lt;/td&gt;
          &lt;td&gt;✅（需要 K8s）&lt;/td&gt;
      &lt;/tr&gt;
      &lt;tr&gt;
          &lt;td&gt;&lt;strong&gt;A2A 支持&lt;/strong&gt;&lt;/td&gt;
          &lt;td&gt;❌&lt;/td&gt;
          &lt;td&gt;❌&lt;/td&gt;
          &lt;td&gt;✅ 已支持，统一安全层&lt;/td&gt;
          &lt;td&gt;❌（Preview 仅限内置 Agent）&lt;/td&gt;
      &lt;/tr&gt;
      &lt;tr&gt;
          &lt;td&gt;&lt;strong&gt;工具生命周期管理&lt;/strong&gt;&lt;/td&gt;
          &lt;td&gt;❌&lt;/td&gt;
          &lt;td&gt;❌&lt;/td&gt;
          &lt;td&gt;❌&lt;/td&gt;
          &lt;td&gt;✅ 完整 CRUD + 部署&lt;/td&gt;
      &lt;/tr&gt;
  &lt;/tbody&gt;
&lt;/table&gt;
&lt;h3 id=&#34;3-安全能力对比&#34;&gt;3. 安全能力对比&lt;/h3&gt;
&lt;table&gt;
  &lt;thead&gt;
      &lt;tr&gt;
          &lt;th&gt;安全维度&lt;/th&gt;
          &lt;th&gt;Lasso&lt;/th&gt;
          &lt;th&gt;Docker&lt;/th&gt;
          &lt;th&gt;MCPZERO&lt;/th&gt;
          &lt;th&gt;Microsoft&lt;/th&gt;
      &lt;/tr&gt;
  &lt;/thead&gt;
  &lt;tbody&gt;
      &lt;tr&gt;
          &lt;td&gt;认证&lt;/td&gt;
          &lt;td&gt;API Key&lt;/td&gt;
          &lt;td&gt;Docker 签名&lt;/td&gt;
          &lt;td&gt;OAuth 2.1 + API Key&lt;/td&gt;
          &lt;td&gt;Entra ID + Bearer Token&lt;/td&gt;
      &lt;/tr&gt;
      &lt;tr&gt;
          &lt;td&gt;授权&lt;/td&gt;
          &lt;td&gt;❌（插件可扩展）&lt;/td&gt;
          &lt;td&gt;容器隔离 + Interceptor&lt;/td&gt;
          &lt;td&gt;✅ 每工具 allow/deny&lt;/td&gt;
          &lt;td&gt;RBAC（mcp.admin / mcp.engineer）&lt;/td&gt;
      &lt;/tr&gt;
      &lt;tr&gt;
          &lt;td&gt;审计&lt;/td&gt;
          &lt;td&gt;基本日志&lt;/td&gt;
          &lt;td&gt;Docker 日志&lt;/td&gt;
          &lt;td&gt;✅ MCP 调用账本（元数据 + 可选 payload）&lt;/td&gt;
          &lt;td&gt;完整审计&lt;/td&gt;
      &lt;/tr&gt;
      &lt;tr&gt;
          &lt;td&gt;令牌脱敏&lt;/td&gt;
          &lt;td&gt;✅ 内置（basic 插件）&lt;/td&gt;
          &lt;td&gt;❌&lt;/td&gt;
          &lt;td&gt;❌&lt;/td&gt;
          &lt;td&gt;❌&lt;/td&gt;
      &lt;/tr&gt;
      &lt;tr&gt;
          &lt;td&gt;PII 脱敏&lt;/td&gt;
          &lt;td&gt;✅ 内置（presidio 插件）&lt;/td&gt;
          &lt;td&gt;❌&lt;/td&gt;
          &lt;td&gt;❌&lt;/td&gt;
          &lt;td&gt;❌&lt;/td&gt;
      &lt;/tr&gt;
      &lt;tr&gt;
          &lt;td&gt;Prompt Injection 检测&lt;/td&gt;
          &lt;td&gt;✅ Lasso 插件&lt;/td&gt;
          &lt;td&gt;❌&lt;/td&gt;
          &lt;td&gt;❌&lt;/td&gt;
          &lt;td&gt;❌&lt;/td&gt;
      &lt;/tr&gt;
      &lt;tr&gt;
          &lt;td&gt;容器隔离&lt;/td&gt;
          &lt;td&gt;❌&lt;/td&gt;
          &lt;td&gt;✅ 每个工具一个容器&lt;/td&gt;
          &lt;td&gt;❌&lt;/td&gt;
          &lt;td&gt;❌（但 K8s 原生）&lt;/td&gt;
      &lt;/tr&gt;
      &lt;tr&gt;
          &lt;td&gt;限流&lt;/td&gt;
          &lt;td&gt;❌&lt;/td&gt;
          &lt;td&gt;容器资源限制&lt;/td&gt;
          &lt;td&gt;✅ 计划内 RPM&lt;/td&gt;
          &lt;td&gt;✅ 可配置&lt;/td&gt;
      &lt;/tr&gt;
      &lt;tr&gt;
          &lt;td&gt;密钥管理&lt;/td&gt;
          &lt;td&gt;❌&lt;/td&gt;
          &lt;td&gt;Docker Secrets&lt;/td&gt;
          &lt;td&gt;✅ Secret Vault（OAuth token 管理）&lt;/td&gt;
          &lt;td&gt;Azure Key Vault 集成&lt;/td&gt;
      &lt;/tr&gt;
      &lt;tr&gt;
          &lt;td&gt;供应链安全&lt;/td&gt;
          &lt;td&gt;❌&lt;/td&gt;
          &lt;td&gt;✅ 镜像签名&lt;/td&gt;
          &lt;td&gt;❌&lt;/td&gt;
          &lt;td&gt;❌&lt;/td&gt;
      &lt;/tr&gt;
  &lt;/tbody&gt;
&lt;/table&gt;
&lt;h3 id=&#34;4-性能与开销&#34;&gt;4. 性能与开销&lt;/h3&gt;
&lt;table&gt;
  &lt;thead&gt;
      &lt;tr&gt;
          &lt;th&gt;维度&lt;/th&gt;
          &lt;th&gt;Lasso&lt;/th&gt;
          &lt;th&gt;Docker&lt;/th&gt;
          &lt;th&gt;MCPZERO&lt;/th&gt;
          &lt;th&gt;Microsoft&lt;/th&gt;
      &lt;/tr&gt;
  &lt;/thead&gt;
  &lt;tbody&gt;
      &lt;tr&gt;
          &lt;td&gt;延迟增加&lt;/td&gt;
          &lt;td&gt;100-250ms（安全扫描）&lt;/td&gt;
          &lt;td&gt;50-200ms（冷启动）&lt;/td&gt;
          &lt;td&gt;&amp;lt;10ms（网关）&lt;/td&gt;
          &lt;td&gt;&amp;lt;10ms（路由）&lt;/td&gt;
      &lt;/tr&gt;
      &lt;tr&gt;
          &lt;td&gt;部署复杂度&lt;/td&gt;
          &lt;td&gt;低（&lt;code&gt;pip install&lt;/code&gt;）&lt;/td&gt;
          &lt;td&gt;中（需要 Docker Desktop）&lt;/td&gt;
          &lt;td&gt;低（CLI 安装）&lt;/td&gt;
          &lt;td&gt;高（K8s + .NET + Redis + Cosmos DB）&lt;/td&gt;
      &lt;/tr&gt;
      &lt;tr&gt;
          &lt;td&gt;资源占用&lt;/td&gt;
          &lt;td&gt;低&lt;/td&gt;
          &lt;td&gt;中（每个容器额外开销）&lt;/td&gt;
          &lt;td&gt;低&lt;/td&gt;
          &lt;td&gt;高（整个 K8s 集群）&lt;/td&gt;
      &lt;/tr&gt;
      &lt;tr&gt;
          &lt;td&gt;扩展性&lt;/td&gt;
          &lt;td&gt;单机&lt;/td&gt;
          &lt;td&gt;单机到集群&lt;/td&gt;
          &lt;td&gt;单机（隧道模式）&lt;/td&gt;
          &lt;td&gt;原生 K8s 水平扩展&lt;/td&gt;
      &lt;/tr&gt;
  &lt;/tbody&gt;
&lt;/table&gt;
&lt;h3 id=&#34;5-生态与集成&#34;&gt;5. 生态与集成&lt;/h3&gt;
&lt;table&gt;
  &lt;thead&gt;
      &lt;tr&gt;
          &lt;th&gt;维度&lt;/th&gt;
          &lt;th&gt;Lasso&lt;/th&gt;
          &lt;th&gt;Docker&lt;/th&gt;
          &lt;th&gt;MCPZERO&lt;/th&gt;
          &lt;th&gt;Microsoft&lt;/th&gt;
      &lt;/tr&gt;
  &lt;/thead&gt;
  &lt;tbody&gt;
      &lt;tr&gt;
          &lt;td&gt;Agent 支持&lt;/td&gt;
          &lt;td&gt;任何 MCP 客户端&lt;/td&gt;
          &lt;td&gt;任何 MCP 客户端&lt;/td&gt;
          &lt;td&gt;&lt;strong&gt;Cursor/Claude Code/Codex 原生 OAuth 支持&lt;/strong&gt;&lt;/td&gt;
          &lt;td&gt;任何 MCP 客户端&lt;/td&gt;
      &lt;/tr&gt;
      &lt;tr&gt;
          &lt;td&gt;工具来源&lt;/td&gt;
          &lt;td&gt;读取 mcp.json&lt;/td&gt;
          &lt;td&gt;Docker Hub / 自定义镜像&lt;/td&gt;
          &lt;td&gt;&lt;strong&gt;自动读取 mcp.json + 内置目录&lt;/strong&gt;&lt;/td&gt;
          &lt;td&gt;通过 API 注册&lt;/td&gt;
      &lt;/tr&gt;
      &lt;tr&gt;
          &lt;td&gt;团队协作&lt;/td&gt;
          &lt;td&gt;❌&lt;/td&gt;
          &lt;td&gt;❌&lt;/td&gt;
          &lt;td&gt;✅ Dashboard + 共享端点 + 权限管理&lt;/td&gt;
          &lt;td&gt;✅ Entra ID 多用户&lt;/td&gt;
      &lt;/tr&gt;
      &lt;tr&gt;
          &lt;td&gt;云集成&lt;/td&gt;
          &lt;td&gt;❌&lt;/td&gt;
          &lt;td&gt;Docker Hub&lt;/td&gt;
          &lt;td&gt;自有云边缘网关（SaaS）&lt;/td&gt;
          &lt;td&gt;Azure 原生&lt;/td&gt;
      &lt;/tr&gt;
      &lt;tr&gt;
          &lt;td&gt;MCP 规范兼容&lt;/td&gt;
          &lt;td&gt;完整&lt;/td&gt;
          &lt;td&gt;完整&lt;/td&gt;
          &lt;td&gt;完整 + OAuth 2.1 规范实现&lt;/td&gt;
          &lt;td&gt;完整 + 扩展（Agent/Session）&lt;/td&gt;
      &lt;/tr&gt;
  &lt;/tbody&gt;
&lt;/table&gt;
&lt;h2 id=&#34;四场景推荐&#34;&gt;四、场景推荐&lt;/h2&gt;
&lt;h3 id=&#34;场景一个人开发者本地工具需要安全地暴露给远程-agent&#34;&gt;场景一：个人开发者，本地工具需要安全地暴露给远程 Agent&lt;/h3&gt;
&lt;p&gt;&lt;strong&gt;首选：MCPZERO&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;理由：唯一一个专门解决「本地工具 → 安全外部调用」的网关。CLI 安装，自动读取 mcp.json 发现工具，OAuth 2.1 支持 Cursor/Claude Code/Codex 原生登录，语义聚合节省 token，渐进发现降低延迟。&lt;/p&gt;
&lt;h3 id=&#34;场景二企业已有-mcp-工具链需要安全防护&#34;&gt;场景二：企业已有 MCP 工具链，需要安全防护&lt;/h3&gt;
&lt;p&gt;&lt;strong&gt;首选：Lasso&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;理由：轻量级插件式安全层，PII 脱敏、token 脱敏、prompt injection 检测开箱即用。不需要改现有架构，mcp-gateway 放在中间就行。&lt;/p&gt;
&lt;h3 id=&#34;场景三企业需要在-k8s-上大规模管理-mcp-server&#34;&gt;场景三：企业需要在 K8s 上大规模管理 MCP Server&lt;/h3&gt;
&lt;p&gt;&lt;strong&gt;首选：Microsoft MCP Gateway&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;理由：唯一一个支持完整生命周期管理（部署/更新/删除/监控）的方案。Entra ID 集成、会话亲和路由、动态工具路由、管理 Portal。但需要 Azure 生态和 K8s 运维能力。&lt;/p&gt;
&lt;h3 id=&#34;场景四快速启动需要容器化隔离&#34;&gt;场景四：快速启动，需要容器化隔离&lt;/h3&gt;
&lt;p&gt;&lt;strong&gt;首选：Docker MCP Gateway&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;理由：Docker Desktop 内置，零配置启动。每个工具一个容器天然隔离，Interceptor 可扩展认证和日志。适合已经在用 Docker 的团队。&lt;/p&gt;
&lt;h3 id=&#34;场景五需要多方案组合&#34;&gt;场景五：需要多方案组合&lt;/h3&gt;
&lt;p&gt;&lt;strong&gt;最佳实践：&lt;/strong&gt;&lt;/p&gt;
&lt;pre tabindex=&#34;0&#34;&gt;&lt;code&gt;Docker MCP Gateway（容器化工具运行环境）
  → Lasso MCP Gateway（安全扫描 + 脱敏）
     → MCPZERO（语义聚合 + 渐进发现 + 安全外部调用 + A2A）
        → Agent（Cursor / Claude Code / Codex）
&lt;/code&gt;&lt;/pre&gt;&lt;h2 id=&#34;五综合评分&#34;&gt;五、综合评分&lt;/h2&gt;
&lt;table&gt;
  &lt;thead&gt;
      &lt;tr&gt;
          &lt;th&gt;维度&lt;/th&gt;
          &lt;th&gt;Lasso&lt;/th&gt;
          &lt;th&gt;Docker&lt;/th&gt;
          &lt;th&gt;MCPZERO&lt;/th&gt;
          &lt;th&gt;Microsoft&lt;/th&gt;
      &lt;/tr&gt;
  &lt;/thead&gt;
  &lt;tbody&gt;
      &lt;tr&gt;
          &lt;td&gt;安装简易度&lt;/td&gt;
          &lt;td&gt;⭐⭐⭐⭐⭐&lt;/td&gt;
          &lt;td&gt;⭐⭐⭐⭐&lt;/td&gt;
          &lt;td&gt;⭐⭐⭐⭐⭐&lt;/td&gt;
          &lt;td&gt;⭐⭐&lt;/td&gt;
      &lt;/tr&gt;
      &lt;tr&gt;
          &lt;td&gt;安全能力&lt;/td&gt;
          &lt;td&gt;⭐⭐⭐⭐⭐&lt;/td&gt;
          &lt;td&gt;⭐⭐⭐⭐&lt;/td&gt;
          &lt;td&gt;⭐⭐⭐⭐&lt;/td&gt;
          &lt;td&gt;⭐⭐⭐&lt;/td&gt;
      &lt;/tr&gt;
      &lt;tr&gt;
          &lt;td&gt;语义聚合&lt;/td&gt;
          &lt;td&gt;⭐⭐&lt;/td&gt;
          &lt;td&gt;⭐⭐&lt;/td&gt;
          &lt;td&gt;⭐⭐⭐⭐⭐&lt;/td&gt;
          &lt;td&gt;⭐⭐⭐&lt;/td&gt;
      &lt;/tr&gt;
      &lt;tr&gt;
          &lt;td&gt;渐进发现&lt;/td&gt;
          &lt;td&gt;⭐⭐&lt;/td&gt;
          &lt;td&gt;⭐⭐&lt;/td&gt;
          &lt;td&gt;⭐⭐⭐⭐⭐&lt;/td&gt;
          &lt;td&gt;⭐⭐&lt;/td&gt;
      &lt;/tr&gt;
      &lt;tr&gt;
          &lt;td&gt;团队协作&lt;/td&gt;
          &lt;td&gt;⭐⭐&lt;/td&gt;
          &lt;td&gt;⭐⭐&lt;/td&gt;
          &lt;td&gt;⭐⭐⭐⭐⭐&lt;/td&gt;
          &lt;td&gt;⭐⭐⭐⭐⭐&lt;/td&gt;
      &lt;/tr&gt;
      &lt;tr&gt;
          &lt;td&gt;企业级特性&lt;/td&gt;
          &lt;td&gt;⭐⭐&lt;/td&gt;
          &lt;td&gt;⭐⭐⭐&lt;/td&gt;
          &lt;td&gt;⭐⭐⭐&lt;/td&gt;
          &lt;td&gt;⭐⭐⭐⭐⭐&lt;/td&gt;
      &lt;/tr&gt;
      &lt;tr&gt;
          &lt;td&gt;性能&lt;/td&gt;
          &lt;td&gt;⭐⭐⭐&lt;/td&gt;
          &lt;td&gt;⭐⭐⭐&lt;/td&gt;
          &lt;td&gt;⭐⭐⭐⭐⭐&lt;/td&gt;
          &lt;td&gt;⭐⭐⭐⭐&lt;/td&gt;
      &lt;/tr&gt;
      &lt;tr&gt;
          &lt;td&gt;生态扩展&lt;/td&gt;
          &lt;td&gt;⭐⭐⭐&lt;/td&gt;
          &lt;td&gt;⭐⭐⭐⭐&lt;/td&gt;
          &lt;td&gt;⭐⭐⭐⭐&lt;/td&gt;
          &lt;td&gt;⭐⭐⭐⭐⭐&lt;/td&gt;
      &lt;/tr&gt;
      &lt;tr&gt;
          &lt;td&gt;文档质量&lt;/td&gt;
          &lt;td&gt;⭐⭐⭐⭐&lt;/td&gt;
          &lt;td&gt;⭐⭐⭐⭐&lt;/td&gt;
          &lt;td&gt;⭐⭐⭐⭐⭐&lt;/td&gt;
          &lt;td&gt;⭐⭐⭐⭐&lt;/td&gt;
      &lt;/tr&gt;
      &lt;tr&gt;
          &lt;td&gt;&lt;strong&gt;总评&lt;/strong&gt;&lt;/td&gt;
          &lt;td&gt;&lt;strong&gt;3.6&lt;/strong&gt;&lt;/td&gt;
          &lt;td&gt;&lt;strong&gt;3.5&lt;/strong&gt;&lt;/td&gt;
          &lt;td&gt;&lt;strong&gt;4.4&lt;/strong&gt;&lt;/td&gt;
          &lt;td&gt;&lt;strong&gt;3.7&lt;/strong&gt;&lt;/td&gt;
      &lt;/tr&gt;
  &lt;/tbody&gt;
&lt;/table&gt;
&lt;h2 id=&#34;六一句话总结&#34;&gt;六、一句话总结&lt;/h2&gt;
&lt;table&gt;
  &lt;thead&gt;
      &lt;tr&gt;
          &lt;th&gt;方案&lt;/th&gt;
          &lt;th&gt;一句话&lt;/th&gt;
      &lt;/tr&gt;
  &lt;/thead&gt;
  &lt;tbody&gt;
      &lt;tr&gt;
          &lt;td&gt;&lt;strong&gt;Lasso&lt;/strong&gt;&lt;/td&gt;
          &lt;td&gt;如果只需要安全扫描和脱敏，Lasso 是最轻量的选择。&lt;/td&gt;
      &lt;/tr&gt;
      &lt;tr&gt;
          &lt;td&gt;&lt;strong&gt;Docker&lt;/strong&gt;&lt;/td&gt;
          &lt;td&gt;如果已经在用 Docker，容器化 MCP 是最快的起步方式。&lt;/td&gt;
      &lt;/tr&gt;
      &lt;tr&gt;
          &lt;td&gt;&lt;strong&gt;MCPZERO&lt;/strong&gt;&lt;/td&gt;
          &lt;td&gt;如果需要统一的 Agent 外部通信安全层（Tool + A2A），MCPZERO 是目前唯一的选择。&lt;/td&gt;
      &lt;/tr&gt;
      &lt;tr&gt;
          &lt;td&gt;&lt;strong&gt;Microsoft&lt;/strong&gt;&lt;/td&gt;
          &lt;td&gt;如果已经在 Azure/K8s 上，它是最完整的企业级 MCP 管理平台。&lt;/td&gt;
      &lt;/tr&gt;
  &lt;/tbody&gt;
&lt;/table&gt;
&lt;h2 id=&#34;七竞争格局&#34;&gt;七、竞争格局&lt;/h2&gt;
&lt;p&gt;MCP Gateway 的竞争正在沿不同维度展开：&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;Lasso / Docker&lt;/strong&gt; 走的是「安全/隔离」路线——解决现有的安全问题，但不涉及 Agent 之间的通信。&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Microsoft&lt;/strong&gt; 走的是「K8s 管理平台」路线——解决大规模部署和生命周期管理，但绑定 Azure 生态。&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;MCPZERO&lt;/strong&gt; 走的是「Agent 外部通信统一安全层」路线——不仅管 Tool，也管 A2A，不绑定任何云平台。&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;当 Agent 从孤立的工具调用者进化为互相协作的网络节点时，「外部通信」的定义会从 Tool 扩展到 Agent。MCPZERO 是唯一一个已经在这一层有布局的方案。&lt;/p&gt;
&lt;hr&gt;
&lt;p&gt;&lt;em&gt;评测日期：2026 年 8 月 | 数据来源：各项目 GitHub、官方文档、社区反馈&lt;/em&gt;&lt;/p&gt;
</description>
        </item>
        
    </channel>
</rss>
