EN

一条通路全权在握

本地部署的模型和MCP网关

邮件联系

本地部署的模型和MCP网关

Cursor、Claude Code,以及你们自己的应用,都连接到统一的网关。密钥、审计、个人数据,都由平台管理。

了解更多

全屏预览

开始体验

实践

最合适的技术栈支持极致的性能

高性能Rust网关由你掌控

性能在快速 mock MCP 上,三副本高可用高达 4.4k RPS,零失败。

  • 4.4k RPS,三副本高可用,零失败
  • 5.3k 饱和时的 RPS
  • 0 21,123 次核实调用里的失败数
预约演示
OK RPS503 fail
45.3619.9620.31056.2
c1c30 / 8c30 / 64c100

技术栈基于SpiceDB的权限管控和Caddy管理的TLS,以及Rust保证的高性能和内存安全。

  • SpiceDB 管控权限
  • Kubernetes 提供高可用
预约演示
RustSpiceDBCaddyPostgreSQLKubernetesClickHouseRedisOTelUbuntuHelmcontainerdQdrantLonghornRustSpiceDBCaddyPostgreSQLKubernetesClickHouseRedisOTelUbuntuHelmcontainerdQdrantLonghornRustSpiceDBCaddyPostgreSQLKubernetesClickHouseRedisOTelUbuntuHelmcontainerdQdrantLonghorn
KubernetesClickHouseRedisOTelUbuntuHelmcontainerdQdrantLonghornRustSpiceDBCaddyPostgreSQLKubernetesClickHouseRedisOTelUbuntuHelmcontainerdQdrantLonghornRustSpiceDBCaddyPostgreSQLKubernetesClickHouseRedisOTelUbuntuHelmcontainerdQdrantLonghornRustSpiceDBCaddyPostgreSQL
FAQ

常见问题

密钥、MCP,以及哪些东西不会离开你的网络。

把 Cursor、Claude Code、Codex、WorkBuddy,或你们自己的服务,指到一个网关地址。从那里调用公司已经发布的模型,挂上 MCP 工具——钉钉、GitHub、Confluence、数据库、自有 API——客户端里不用放厂商密钥。网关这一跳拿着上游凭证、做权限检查、写下记录。

可以。客户端只拿一把 Gateway Key。模型厂商密钥和 MCP 凭证集中放在网关上,只在出站时注入。轮换或吊销,下一跳就生效。笔记本上从来没有上游密钥,人走了也就没有东西要去追。

管理员把工具发到 MCP 广场。用户打开一件工具,复制连接 JSON,贴进 Cursor、Claude Code、Codex 或 WorkBuddy。可以先在网关上做工具测试,客户端还没见到。如果工具定义改到影响安全,可以要求重新审批,而不是悄悄更新。

不一定要离开。Zentrix 用离线包安装。模型自己带——vLLM、SGLang、Ollama,或任何 OpenAI 兼容接口——平台不需要公网出站。PII 检测在本地跑:放行、审计、脱敏、拦截。未知命中默认拒绝。

裸接口没有公司的权限模型,没有配额,没有 PII 围栏,也没有「到底是谁调的」这份记录。Zentrix 坐在前面:一个地址,路由和故障转移,按工作空间可见,日志里写着调用者。客户端如果绕过网关,管理台里就不会出现那部分流量。这正是要点。

可见和可调用是分开的。不允许用的模型或工具,就调不了。每次调用都做授权,细到单件工具,对着真实用户——不只是应用账号。管理员能看到谁调了什么、从哪来、花了多少。权限变更不用重启网关。