适合谁
- 需要在多台 MCP 服务器之上做统一、安全入口的开发者与团队
- 关注工具投毒攻击、希望默认隔离新服务器的安全敏感用户
- 受上下文窗口或客户端工具数量限制困扰、想大幅降低 token 消耗的 AI 代理使用者
MCPProxy 是一个 Go 编写的本地优先 MCP 代理,定位是在所有上游 MCP 服务器前提供一个安全端点。它最突出的能力是 BM25 工具发现(retrieve_tools)带来的上下文节省、新服务器默认隔离以防工具投毒、可插拔的 Docker 安全扫描器,以及可追溯的本地活动日志。核心是内嵌 Web UI 的单个二进制文件,跨 macOS/Linux/Windows,macOS 另有可选菜单栏应用。需要注意它并非官方协议实现,而是第三方代理;它在本机运行、读取工具参数与结果、并按配置启动本地命令,因此配置可信度与本地权限边界是关键风险点。适合工具数量多、重视安全与 token 成本的团队。
MCPProxy 是一个用 Go 编写的本地优先 MCP 代理,在你的 AI 代理与众多上游 MCP 服务器之间提供单一的安全端点。它通过 BM25 关键词检索让代理只加载一个 retrieve_tools 函数,而不再载入数百个工具 schema,从而显著减少上下文占用(README 引用研究称约 99% token 缩减、43% 准确率提升)。它支持聚合大量 MCP 服务器(README 称可绕过 Cursor 的 40 工具限制和 OpenAI 的 128 函数上限),对新服务器自动隔离以阻止工具投毒攻击,并可接入基于 Docker 的第三方安全扫描器(Snyk、Semgrep、Trivy、Cisco 等),结果归一化为 SARIF 并给出综合风险评分。所有调用都会记录在本地活动日志中,可用请求 ID 追溯。核心是单个二进制文件,内嵌 Web UI,支持 macOS、Linux、Windows;macOS 另有可选的菜单栏应用。
1) 安装:macOS 可下载 DMG 安装包,或用 Homebrew(brew install --cask smart-mcp-proxy/mcpproxy/mcpproxy 安装菜单栏应用,brew install smart-mcp-proxy/mcpproxy/mcpproxy 仅安装 CLI);Windows 下载安装器;Linux 可使用 apt 或 dnf 仓库、AUR 的 mcpproxy-bin,或下载 tar 包;有 Go 1.26+ 的环境可运行 go install github.com/smart-mcp-proxy/mcpproxy-go/cmd/mcpproxy@latest。2) 运行 mcpproxy serve,默认在 :8080 启动 HTTP 服务。3) 编辑 ~/.mcpproxy/mcp_config.json,在 mcpServers 中添加上游服务器(本地 stdio 或远程 http)。4) 在 IDE/客户端中把它作为 MCP 服务器接入:Cursor 中新增 MCP 服务器,type 为 http,url 为 http://localhost:8080/mcp/;Claude Desktop 使用 npx -y mcp-remote http://localhost:8080/mcp。可选:启用 HTTPS(MCPPROXY_TLS_ENABLED=true 或配置 tls.enabled),并运行 mcpproxy trust-cert 信任证书。
{
"mcpServers": {
"MCPProxy": {
"type": "http",
"url": "http://localhost:8080/mcp/"
}
}
}