前端进阶之旅前端进阶之旅
基础篇
进阶篇
高频篇
精选篇
手写篇
面经篇
AI 篇
原理篇
每日一题
小程序题库
知识卡片NEW
  • 历年面经按年份追踪真实考点
  • 算法题库NEW在线编码即时判题
  • 专项自测100 题快速查漏
  • 业务场景题真实业务问题与追问
  • 查漏补缺常见问题解析
  • AI 模拟面试NEW模拟真实面试 + 报告
  • 前端基础
    • HTTP从报文一路讲到 HTTPS
    • 浏览器渲染、事件循环、进程
    • 计算机基础Linux、网络、操作系统
  • 进阶专项
    • 设计模式23 种模式怎么用
    • 前端系统进阶学习大型项目工程化
    • 前端综合文章长期沉淀的实践文
  • 工程与工具
    • Node学习指南从环境搭建到服务端
    • NPM工作流script、依赖与发布
    • Docker容器化部署上手
    • Canvas图形与动画实战
  • 路线与导图
    • 思维导图知识点全景图
    • 学习路线按图索骥不跑偏
    • AI 定制路线NEW按你的简历现排
    • AI 知识地图NEW串起全站知识点
  • 动态
    • AI 热点NEWAI 每日动态
    • 公众号动态公众号历史文章
    • 博客动态站长的技术博客
    • 开发者导航常用工具与文档站
AI 助手NEW
旧版
基础篇
进阶篇
高频篇
精选篇
手写篇
面经篇
AI 篇
原理篇
每日一题
小程序题库
知识卡片NEW
  • 历年面经按年份追踪真实考点
  • 算法题库NEW在线编码即时判题
  • 专项自测100 题快速查漏
  • 业务场景题真实业务问题与追问
  • 查漏补缺常见问题解析
  • AI 模拟面试NEW模拟真实面试 + 报告
  • 前端基础
    • HTTP从报文一路讲到 HTTPS
    • 浏览器渲染、事件循环、进程
    • 计算机基础Linux、网络、操作系统
  • 进阶专项
    • 设计模式23 种模式怎么用
    • 前端系统进阶学习大型项目工程化
    • 前端综合文章长期沉淀的实践文
  • 工程与工具
    • Node学习指南从环境搭建到服务端
    • NPM工作流script、依赖与发布
    • Docker容器化部署上手
    • Canvas图形与动画实战
  • 路线与导图
    • 思维导图知识点全景图
    • 学习路线按图索骥不跑偏
    • AI 定制路线NEW按你的简历现排
    • AI 知识地图NEW串起全站知识点
  • 动态
    • AI 热点NEWAI 每日动态
    • 公众号动态公众号历史文章
    • 博客动态站长的技术博客
    • 开发者导航常用工具与文档站
AI 助手NEW
旧版
返回 AI 情报前线
All News · 全部资讯8836
  • MCP Nexus 1.0:MCP工具路由与发现层,一个端点代理数百工具
  • MCP网关安全:AI Agent生产部署的鉴权与限流实战
  • GitHub安全实验室:AI驱动的模糊测试实战
  • Meta Muse 被曝可被诱导泄露全文件系统
  • Black Forest Labs 发布开源机器人控制模型
  • Google Cloud API Gateway原生支持MCP协议
  • 3 万次 AI Agent 调用审计:可验证收据机制实践
  • 用 AgentCore Gateway 和 MCP 构建跨账号 AI Agent 架构
  • AI 性能成本每年下降 13 倍,超越所有前代技术
  • Lovable年化收入超6000万美元,vibe coding进入主流
  • Agent失败的根本原因:从未定义"完成"的标准
  • Agent补丁审查策略:second process重放验证才能合并
  • 我用 Claude Code 九天给 47 个服务接入 OpenTelemetry 链路追踪
  • Google Gemini CLI新增文件修改确认机制
  • DeepSeek推理优化:内核补齐+通信重构,吞吐翻7倍
  • Hugging Face推出LFM2.5-VL-DSpark视觉语言模型加速方案
  • 管理 15 万 AI Agent 对数据库团队的挑战与变革
  • Cursor 收购 Firetiger 后一月推出代码变更生产追踪 Bot
  • OpenAI AI Agent 自主入侵澳大利亚政府网站
  • Claude Code 实际项目开发全流程复盘
  • Google Cloud Developer 插件让 AI 编码助手直连云端部署
  • OpenAI Agent 入侵澳大利亚 Medicare 统计门户
  • Google DeepMind负责人透露Gemini 4即将发布
  • Impeccable:AI 编程代理的确定性设计语言框架
  • AI Agent 生产环境失败启示录:构建攻击性测试
  • 金融合规监控系统的工程实践:数据管道、Agent 架构与审计日志
  • 2026 年十大 LLM 网关横评:语义缓存与多提供商故障转移
  • codebase-memory-mcp:毫秒级代码知识图谱MCP服务器,158语言支持
  • Strands Agents:开源AI Agent开发框架,支持Python/TS全生命周期管理
  • 2026年9大开源LLM网关生产级对比:Bifrost领先
  • 用 TigerGraph+MCP 构建自主欺诈调查 Agent
  • 已加载 31 / 8836
8.0
热点
AI SCORE
编程提效2026-09-25 02:56

MCP Nexus 1.0:MCP工具路由与发现层,一个端点代理数百工具

dev.to · AI#MCP#Agent#TypeScript
Editor brief · 编辑速览

解决Agent暴露数百MCP工具导致的上下文膨胀、安全风险和维护负担;TypeScript实现,Apache-2.0开源,暴露路由发现能力而非全量schema给Agent。

文章思维导图
Knowledge map
拖拽缩放
Full translation

完整中文译文

Agents 能访问的 MCP 工具越来越多——几十个,然后上百个。把它们全部暴露给 Claude Code、Cursor 或 OpenCode 会产生四个具体问题:

MCP Nexus 通过能力暴露面来回答这个问题:它不再一股脑倾倒所有工具,而是只暴露契合当前请求的那几个。一个统一的 MCP 入口面对成百上千个工具——Agent 只在恰当的时刻看到恰当的能力。

它是免费开源的(Apache-2.0),用 TypeScript 编写,运行在 Model Context Protocol 之上。v1.0.0 已发布。

一个入口,成百上千个工具——Agent 通过 stdio 或 Streamable HTTP 一次性连接完整的 nexus.* 界面:register_tool、remove_tool、inspect_tool、list_tools、route、discover、invoke、approvals、resolve_approval。

动态能力发现——nexus.discover 返回契合请求的最小工具暴露面,而非 500 份 schema。

可解释的路由——每个决策都附带 provider、confidence、matched capabilities 和 alternatives。

LLM 可选——heuristic → semantic → LLM 回退。无需 GPU、无需 API key、无需互联网即可完美路由。

策略感知的执行——每个工具独立的权限作用域,外加 allow / deny / approval 规则。

可审计——JSONL 活动日志,以 executionId 端到端关联,从 gateway invoke 到 dashboard activity。

                    AI AGENT
             Claude / Cursor / Codex
                       │
                       ▼
              ┌─────────────────┐
              │    MCP SERVER   │     stdio · Streamable HTTP
              └────────┬────────┘
                       │
                       ▼
              ┌─────────────────┐
              │   DISCOVERY     │
              └────────┬────────┘
                       │
             ┌─────────┴─────────┐
             ▼                   ▼
        TOOL REGISTRY         ROUTER          intent overlay
                               │
                   ┌───────────┼───────────┐
                   ▼           ▼           ▼
                Heuristic   Semantic    LLM*
                   │           │           │
                   └───────────┼───────────┘
                               ▼
                         POLICY ENGINE
                               │
                               ▼
                         TOOL RUNNER
                               │
              local · stdio · docker · http
                               │
                               ▼
                            MCP TOOL

* LLM 是可选的——零依赖的路由栈完全离线运行。

需要 Node.js ≥ 22(推荐 Node 24 以获得原生 TypeScript 支持)。

git clone https://github.com/dsk-dev-ai/mcp-nexus.git
cd mcp-nexus
npm install

# stdio (本地客户端)
npm start

# …或 Streamable HTTP(远程客户端)
npm start -- start:http        # http://127.0.0.1:3001/mcp

从任意 MCP 客户端连接该端点。在第二个终端中管理注册表:

npm start -- add tools/repoarch.json
npm start -- add tools/ctx.json
npm start -- add tools/dependency-audit.json

npm start -- list                               # 浏览
npm start -- inspect repoarch                   # 完整清单
npm start -- search "check vulnerable dependencies"   # 路由试跑
npm start -- doctor                             # 环境检查
npm start -- benchmark                          # CI 门禁

现在连接任意 MCP 客户端并提问:

"分析我的代码库架构,检查依赖中是否存在漏洞。"

Agent 调用 nexus.route / nexus.invoke;Nexus 发现、选择、策略检查并执行正确的工具——两种传输方式均可。

路由链是 provider 回退,从左到右:

heuristic → semantic → llm

确定性 intent overlay 在路由头部同时作用于 heuristic 和 semantic 层,因此领域词汇——git 历史、dependency/lockfile 风险、secret 扫描、repo 结构——总是优先于通用上下文回退。

每个决策都是可解释的:

$ npm start -- search "check vulnerable dependencies"

Request: "check vulnerable dependencies"
Selected: dependency-audit
Provider: heuristic
Confidence: 100%
Matched capabilities: dependency-audit
Alternatives: repoarch (49%), ctx (0%)
Why: Matched capabilities: dependency-audit for "dependency-audit".

策略感知的执行

清单携带权限作用域;全局规则补充 allow / deny / approval:

// .nexus/policy.json
{
  "default": "allow",
  "rules": [
    { "tool": "git", "blocklists": ["git.push"], "approvals": ["git.commit"] }
  ]
}

需要审批的工具会排队等待操作员处理,通过 gateway(nexus.approvals、nexus.resolve_approval)或 Web dashboard 完成审批。

确定性基准测试,不是玄学

一套完全离线的参考套件——6 个工具 / 32 个任务,覆盖 exact / semantic / ambiguous / unknown intents——可在任意机器上复现:

硬失败:零。mcp-nexus benchmark 仅在每一条 exact + semantic 参考任务都正确路由时才 exit 0——这就是 CI 门禁。

GitHub: dsk-dev-ai/mcp-nexus

项目站点: dsk-dev-ai.github.io/mcp-nexus

文档: API、架构、路由、注册表、基准测试、dashboard、安全、客户端、SDK、性能、集成

赞助: github.com/sponsors/dsk-dev-ai

Original source

本文由 AI 翻译整理自 dev.to · AI,原文版权归原作者所有。

阅读英文原文
下一篇
MCP网关安全:AI Agent生产部署的鉴权与限流实战