MCP Radar
🔀免费

MCP Proxy Server vs MCP Gateway:你到底需要哪个?

2026-07-23 · 约 6 分钟

目录

  1. 1.一句话结论
  2. 2.proxy 具体做什么
  3. 3.gateway 在此之上多了什么
  4. 4.怎么选
  5. 5.在选具体产品之前

一句话结论

MCP proxy 夹在一个客户端和一个(或少数几个)server 之间,主要用来桥接传输或加一层薄封装——比如把一个本地 stdio server 通过 HTTP 暴露出去,让远程客户端能连到。

MCP gateway 挡在很多 server 和很多客户端前面,加的是集中式能力:认证、访问控制、限流、路由、日志,以及一个统一连接入口。

经验法则:如果你的问题是「怎么连上这一个 server」,你要的是 proxy;如果是「怎么在团队里管住几十个 server」,你要的是 gateway。

proxy 具体做什么

MCP proxy 最经典的用途是传输桥接。很多 server 只会说 stdio(作为本地子进程运行)。proxy 能包一个 server,把它通过 HTTP/SSE 暴露出去,从而可以被托管、通过网络访问。

proxy 在本地开发时也好用——观察客户端和 server 之间的流量、注入一组固定 header、或适配一个略不标准的 server。它有意保持很薄。

proxy 不是什么:它不是你放全组织认证策略或扇出路由的地方。把这些塞进 proxy,就是在糟糕地重造一个 gateway。

gateway 在此之上多了什么

gateway 是 MCP 规模化的控制面。它对客户端只暴露一个入口,然后路由到正确的后端 server,客户端不用各自知道每个 server。

在路由之上,它把那些你不想每个 server 重复一遍的东西集中掉:认证与授权(谁能调什么)、限流、审计日志,通常还有一层「哪些工具被允许」的策略。

对团队来说,这就是「每个开发者拿裸 token 连裸 server」和「一个受治理的统一入口,权限集中授予、回收、观测」之间的区别。

怎么选

选 proxy,如果:你是个人或小团队、需要让某个特定 server 可达(传输桥接)、或在本地调试 MCP 流量。开销小、上手快。

选 gateway,如果:多人连多 server、需要为合规做集中认证与审计、或想控制暴露哪些工具而不用去改每个 server。

两者不是二选一——gateway 内部可能用 proxy 去连 stdio server。先用 proxy 解决单点需求;当「治理很多 server」变成真问题时,再上 gateway。

在选具体产品之前

proxy 和 gateway 都是夹在你凭据链路里的第三方组件,所以同样的尽调适用:是否活跃维护、怎么处理密钥、有没有明确 license。

这正是 MCP Radar 打分的东西。无论你落在哪一类,把生产流量接过去之前,先看看那个具体实现的 TrustScore 和维护信号。