وكيل Workstation WSL (وتسمى أيضا WSLProxy) اكتمل Workstation بوابة API وCDN مستوى التحكم في الحافة: التوجيه المباشر، وWAF، وذاكرة التخزين المؤقت، وDNS متعدد POP، وMCP للمشغلين ووكلاء الذكاء الاصطناعي. يوسع هذا الموجز الفني المنتج المفتوح في wslproxy.org والمصدر في github.com/bwalia/wslproxy. رفيق: مدونة · منتج: /wsl-proxy.
Watch: Workstation WSL Proxy intro
Watch: youtu.be/7NJulclG5sQ · Product: wslproxy.org
- ماذا: بوابة OpenResty API + حافة CDN مع قواعد المسار السريع (بدون إعادة تحميل nginx للتوجيه اليومي/WAF/ذاكرة التخزين المؤقت).
- من: تواجه فرق النظام الأساسي وSRE وDevOps وAI/النظام الأساسي APIs والمواقع وحركة مرور الوكلاء.
- يتحكم: واجهة المستخدم الإدارية، Swagger REST، أدوات MCP،
wslproxy-cli(ghcr.io/bwalia/wslproxy-cli). - خريطة الطريق: تكاملات Agents Gateway وMCP Gateway - حوكمة عمليات الوكلاء وMCP الأولية.
1. تحديد المواقع
تقوم المنظمات الناضجة بالفعل بتشغيل وكلاء عكسيين. ما يفتقرون إليه هو الحافة قابلة للتشغيل مثل المنتج: قواعد تعتمد على JSON/MCP، ووعي متعدد POP، وذاكرة تخزين مؤقت على نمط CDN، وWAF مع الأحداث، ويمكن لوكلاء مستوى التحكم الاتصال. Workstation WSL Proxy هو ذلك المنتج — مفتوح المصدر، وقابل للنشر على Docker، أو Ansible، أو Kubernetes/k3s Helm، ويحمل علامة تجارية لمحادثات عملاء Workstation كـ وكيل Workstation WSL.
2. القدرات (اليوم)
| منطقة | ما تحصل عليه |
|---|---|
| التوجيه | المسار / IP / البلد / JWT / S3 / مطابقة ملفات تعريف الارتباط → الوكيل (305)، إعادة التوجيه، HTML، CAPTCHA؛ الأولوية + الخصوصية |
| مرور | مرجح / RR / رأس الكناري / ملف تعريف الارتباط اللزج / الأقل اتصالًا؛ الترويج والتراجع |
| واف | حزم السياسات، تسجيل الشذوذ، المراقبة/الحظر، الأحداث API |
| طبقة المقابس الآمنة | auto-ssl / Let’s Encrypt، SSL JSON لكل مجال، فرض HTTPS |
| CDN / ذاكرة التخزين المؤقت | ذاكرة التخزين المؤقت الثابتة للحافة، وذاكرة التخزين المؤقت الاختيارية لـ Docker blob، وخطافات الورنيش |
| الملوثات العضوية الثابتة + DNS | مواقع الحافة؛ توفير Cloudflare A-record مع حواجز الحماية |
| طائرة التحكم | React Admin، لوحة تحكم Next.js، Swagger، MCP، CLI |
| نشر | Docker Compose، Ansible، وحدة التحكم في دخول Helm (k3s) |
| إمكانية الملاحظة | /health /healthz /ready /metrics، إحصائيات حركة المرور، خطافات سجل الذكاء الاصطناعي |
3. العمارة (المسار الساخن)
يصل العملاء والوكلاء إلى WSLProxy POP. يقوم OpenResty بتشغيل Lua على مسار الطلب (gateway_ack → gateway_resp → الموازن). يتم تحميل القواعد وسياسات WAF وتقسيمات حركة المرور من القرص أو Redis ويتم تطبيقها دون إعادة تحميل nginx. قم بإعادة التحميل فقط عند تغيير كتل الاستماع/SSL على مستوى الخادم.
Clients / Agents
→ Workstation WSL Proxy POP (OpenResty + Lua)
→ match rules (JSON / Redis)
→ WAF · cache · traffic split
→ Origins / k3s / APIs / (future MCP upstreams)
Operators: Admin UI · REST · MCP · wslproxy-cli
4. MCP اليوم مقابل خارطة طريق بوابة MCP
سطحان مرتبطان – لا تخلط بينهما:
- خادم إدارة MCP (متوفر): يكشف عن إمكانات WSLProxy الإدارية الخاصة كأدوات MCP حتى يتمكن Claude/Cursor من تكوين الحافة وفحصها.
- بوابة MCP (قيد التنفيذ): WSLProxy باعتباره يحكم الباب الأمامي أمام الآخر خوادم MCP - جسر المصادقة (لا يحتفظ العملاء مطلقًا بالرموز المميزة)، ورفض السماح بالأداة/الطريقة، ومراجعة
tools/callوحدود معدل كل أداة. موثق في المنبعdocs/mcp-gateway.md.
5. بوابة الوكلاء (قيد التنفيذ)
نظرًا لأن المؤسسات تدير أساطيل متعددة الوكلاء، فإنها تحتاج إلى نفس سياسات الحافة التي تثق بها بالفعل بالنسبة لـ API: سد الهوية، وحدود الأسعار، والتدقيق، والكناري، وتقارب POP. بوابة الوكلاء هو برنامج Workstation لتوجيه حركة مرور الوكيل والتحكم فيها من خلال Workstation WSL Proxy - جنبًا إلى جنب مع MCP Gateway - بحيث تتشارك حلول الوكلاء وأحمال عمل API/CDN في مستوى تحكم واحد.
6. نشر الخيارات
- عامل الميناء يؤلف - الأكوام المحلية والمختبرية (
docker-compose-*.ymlفي الريبو). - غير مقبول - تصميمات معدنية عارية / VM POP.
- هيلم — مخططات نمط وحدة التحكم في الدخول لـ k3s / Kubernetes.
- سطر الأوامر:
ghcr.io/bwalia/wslproxy-cli:latestللمشغلين والوكلاء.
7. لماذا يقوم Workstation بشحنه؟
تقوم Workstation ببناء محطات عمل الذكاء الاصطناعي، والذكاء الاصطناعي الخاص، ومنصات الوكلاء. تحتاج هذه المنتجات إلى ميزة جدية: ليس مقتطف nginx لمرة واحدة، ولكن بوابة/CDN يمكن لكل من العمليات والوكلاء قيادتها. WSLProxy هي تلك الحافة المشتركة — مفتوحة في wslproxy.org، مدمج في حلول Workstation مثل وكيل Workstation WSL.
8. الخطوات التالية
- إقرأ صفحة المنتج: /wsl-proxy.
- يستكشف اختيال والنجمة الريبو.
- تحدث إلى Workstation حول عمليات نشر Edge وCDN وAgents Gateway وMCP Gateway عبر اتصال.
نشرت من قبل Workstation. المستندات الأولية: README، docs/mcp-gateway.mdوأدلة WAF وPOP في مستودع GitHub.
Continue on the product site: https://wslproxy.org
