一句话结论
MCP proxy 夹在一个客户端和一个(或少数几个)server 之间,主要用来桥接传输或加一层薄封装——比如把一个本地 stdio server 通过 HTTP 暴露出去,让远程客户端能连到。
MCP gateway 挡在很多 server 和很多客户端前面,加的是集中式能力:认证、访问控制、限流、路由、日志,以及一个统一连接入口。
经验法则:如果你的问题是「怎么连上这一个 server」,你要的是 proxy;如果是「怎么在团队里管住几十个 server」,你要的是 gateway。
proxy 具体做什么
MCP proxy 最经典的用途是传输桥接。很多 server 只会说 stdio(作为本地子进程运行)。proxy 能包一个 server,把它通过 HTTP/SSE 暴露出去,从而可以被托管、通过网络访问。
proxy 在本地开发时也好用——观察客户端和 server 之间的流量、注入一组固定 header、或适配一个略不标准的 server。它有意保持很薄。
proxy 不是什么:它不是你放全组织认证策略或扇出路由的地方。把这些塞进 proxy,就是在糟糕地重造一个 gateway。
gateway 在此之上多了什么
gateway 是 MCP 规模化的控制面。它对客户端只暴露一个入口,然后路由到正确的后端 server,客户端不用各自知道每个 server。
在路由之上,它把那些你不想每个 server 重复一遍的东西集中掉:认证与授权(谁能调什么)、限流、审计日志,通常还有一层「哪些工具被允许」的策略。
对团队来说,这就是「每个开发者拿裸 token 连裸 server」和「一个受治理的统一入口,权限集中授予、回收、观测」之间的区别。
怎么选
选 proxy,如果:你是个人或小团队、需要让某个特定 server 可达(传输桥接)、或在本地调试 MCP 流量。开销小、上手快。
选 gateway,如果:多人连多 server、需要为合规做集中认证与审计、或想控制暴露哪些工具而不用去改每个 server。
两者不是二选一——gateway 内部可能用 proxy 去连 stdio server。先用 proxy 解决单点需求;当「治理很多 server」变成真问题时,再上 gateway。
在选具体产品之前
proxy 和 gateway 都是夹在你凭据链路里的第三方组件,所以同样的尽调适用:是否活跃维护、怎么处理密钥、有没有明确 license。
这正是 MCP Radar 打分的东西。无论你落在哪一类,把生产流量接过去之前,先看看那个具体实现的 TrustScore 和维护信号。