性能在快速 mock MCP 上,三副本高可用高达 4.4k RPS,零失败。
- 4.4k RPS,三副本高可用,零失败
- 5.3k 饱和时的 RPS
- 0 21,123 次核实调用里的失败数
本地部署的模型和MCP网关
开始体验
高性能Rust网关由你掌控
密钥、MCP,以及哪些东西不会离开你的网络。
把 Cursor、Claude Code、Codex、WorkBuddy,或你们自己的服务,指到一个网关地址。从那里调用公司已经发布的模型,挂上 MCP 工具——钉钉、GitHub、Confluence、数据库、自有 API——客户端里不用放厂商密钥。网关这一跳拿着上游凭证、做权限检查、写下记录。
可以。客户端只拿一把 Gateway Key。模型厂商密钥和 MCP 凭证集中放在网关上,只在出站时注入。轮换或吊销,下一跳就生效。笔记本上从来没有上游密钥,人走了也就没有东西要去追。
管理员把工具发到 MCP 广场。用户打开一件工具,复制连接 JSON,贴进 Cursor、Claude Code、Codex 或 WorkBuddy。可以先在网关上做工具测试,客户端还没见到。如果工具定义改到影响安全,可以要求重新审批,而不是悄悄更新。
不一定要离开。Zentrix 用离线包安装。模型自己带——vLLM、SGLang、Ollama,或任何 OpenAI 兼容接口——平台不需要公网出站。PII 检测在本地跑:放行、审计、脱敏、拦截。未知命中默认拒绝。
裸接口没有公司的权限模型,没有配额,没有 PII 围栏,也没有「到底是谁调的」这份记录。Zentrix 坐在前面:一个地址,路由和故障转移,按工作空间可见,日志里写着调用者。客户端如果绕过网关,管理台里就不会出现那部分流量。这正是要点。
可见和可调用是分开的。不允许用的模型或工具,就调不了。每次调用都做授权,细到单件工具,对着真实用户——不只是应用账号。管理员能看到谁调了什么、从哪来、花了多少。权限变更不用重启网关。