Workstation Logo
Produits
Labs IAAgents OpenAIAgents ClaudeGrok BotWorkstation CRM (WSL CRM)MarketingTous les Produits
Solutions IA
Stations de Travail IAAI SME PackagesIA PrivéeClusters GPUIA EdgeLaboratoire IA EntrepriseIA par Industrie
Services
Modernisation de plateformeIngénierie numériqueDonnées et activation IAOpérations autonomesConseil IAAutomatisation DevOpsCybersécuritéDéveloppement logicielCréation d'agentsMise en place MLOps
À Propos
PartenairesTémoignages Clients
Articles
Documentation
WSL ProxyRing PromoterWSL VaultJobshoutSysOps 24/7
Blog
Nous ContacterLogin
Workstation

Stations de travail IA, logiciels multi-agents IA, infrastructure GPU et solutions d'agents intelligents pour les entreprises modernes.

Nous Contacter

Solutions IA

Stations de Travail IAAI SME PackagesIA PrivéeClusters GPUIA EdgeLaboratoire IA EntrepriseIA par Industrie

Produits

Tous les ProduitsWSL CRM & ERPMarketingAgents OpenAIWSL ProxyRing PromoterWSL VaultJobshoutSysOps 24/7

Entreprise

À ProposPourquoi WorkstationPartenairesTémoignages ClientsTarificationContact

Ressources

ArticlesDocumentationBlogRechercherPlan du Site
Bureau Royaume-Uni
77-79 Marlowes, Hemel Hempstead HP1 1LFItinéraire : prenez la sortie 20 de la M25, Outer LondonN° d'entreprise: 11641870Lun - Ven : 9h00 - 18h00 GMT
+44 7515 356 146
Bureau Belgique
Workstation SRL, Rue Vanderkindere 34, 1180 Uccle, BrusselsBE 0751.518.683Lun - Ven : 9h00 - 18h00 CET
+32 492 45 67 46
Bureau Inde
#159 Sector 9, Pocket 1, DDA Flats, 110077 Dwarka, New Delhi
+91 98881 98841

© 2026 Workstation AI. Tous droits réservés.

ConfidentialitéCookiesConditions d'UtilisationPlan du site web
Home / Articles / Technology
DevOpsSecurityIAMCPCDN

Proxy WSL Workstation : passerelle API, CDN et agent Edge

Fiche technique : passerelle hot-path OpenResty, cache CDN, WAF, POP/DNS, gestion MCP et feuille de route Agents Gateway/MCP Gateway

August 15, 2026Technology4 min read

Proxy WSL Workstation (aussi appelé WSLProxy) est le Workstation complet Passerelle API et CDN Plan de contrôle périphérique : routage en direct, WAF, cache, DNS multi-POP et MCP pour les opérateurs et les agents IA. Cette note technique étend le produit ouvert à wslproxy.org et la source à github.com/bwalia/wslproxy. Compagnon: bloguer · produit: /wsl-proxy.

Couverture de proxy Workstation WSL

Watch: Workstation WSL Proxy intro

Workstation WSL Proxy — product intro

Watch: youtu.be/7NJulclG5sQ · Product: wslproxy.org

Résumé des agents.
  • Quoi: Passerelle OpenResty API + CDN Edge avec règles hot-path (pas de rechargement nginx pour le routage/WAF/cache quotidien).
  • OMS: Équipes de plateforme, SRE, DevOps et IA/plateforme gérant les API, les sites et le trafic des agents.
  • Contrôle: Interface utilisateur d'administration, Swagger REST, outils MCP, wslproxy-cli (ghcr.io/bwalia/wslproxy-cli).
  • Feuille de route : Intégrations Agents Gateway et MCP Gateway — gouvernance pour les agents et MCP en amont.

1. Positionnement

Les organisations matures utilisent déjà des proxys inverses. Ce qui leur manque, c'est un avantage utilisable comme un produit: règles basées sur JSON/MCP, prise en charge multi-POP, cache de style CDN, WAF avec événements et plan de contrôle que les agents peuvent appeler. Workstation WSL Proxy est ce produit : open source, déployable sur Docker, Ansible ou Kubernetes/k3s Helm, et marqué pour les conversations clients Workstation comme Proxy WSL Workstation.

2. Capacités (aujourd'hui)

Zone Ce que vous obtenez
RoutageChemin / IP / pays / JWT / S3 / cookie match → proxy (305), redirection, HTML, CAPTCHA ; priorité + spécificité
TraficPondéré / RR / canari d'en-tête / cookie collant / moindre connexion ; promouvoir et restaurer
WAFPacks de stratégies, notation des anomalies, surveillance/blocage, événements API
SSLauto-ssl / Let's Encrypt, SSL JSON par domaine, forcer HTTPS
CDN/cacheCache statique Edge, cache blob Docker en option, crochets Varnish
POP + DNSEmplacements périphériques ; Provisionnement d’enregistrements A Cloudflare avec garde-corps
Plan de contrôleAdministrateur React, tableau de bord Next.js, Swagger, MCP, CLI
DéployerDocker Compose, Ansible, contrôleur d'entrée Helm (k3s)
Observabilité/health /healthz /ready /metrics, statistiques de trafic, crochets de journal IA

3. Architecture (chemin chaud)

Les clients et les agents ont atteint un POP WSLProxy. OpenResty exécute Lua sur le chemin de la requête (gateway_ack → gateway_resp → équilibreur). Les règles, les politiques WAF et les répartitions de trafic se chargent à partir du disque ou de Redis et s'appliquent sans rechargement nginx. Rechargez uniquement lorsque les blocs d'écoute/SSL au niveau du serveur changent.

Clients / Agents
    → Workstation WSL Proxy POP (OpenResty + Lua)
        → match rules (JSON / Redis)
        → WAF · cache · traffic split
        → Origins / k3s / APIs / (future MCP upstreams)
Operators: Admin UI · REST · MCP · wslproxy-cli

4. Feuille de route MCP aujourd'hui et MCP Gateway

Deux surfaces liées — ne les confondez pas :

  1. Serveur de gestion MCP (disponible) : expose les propres capacités d'administration de WSLProxy en tant qu'outils MCP afin que Claude/Curseur puisse configurer et inspecter la périphérie.
  2. Passerelle MCP (en cours) : WSLProxy en tant que porte d'entrée régie devant les autres Serveurs MCP — pont d'authentification (les clients ne détiennent jamais de jetons en amont), outil/méthode autoriser-refuser, audit de tools/callet les limites de débit par outil. Documenté en amont docs/mcp-gateway.md.

5. Passerelle des agents (en cours)

Alors que les organisations gèrent des flottes multi-agents, elles ont besoin des mêmes politiques de périphérie auxquelles elles font déjà confiance pour les API : pontage d'identité, limites de débit, audit, canaris et affinité POP. Passerelle des agents est le programme de Workstation permettant d'acheminer et de gouverner le trafic des agents via le proxy Workstation WSL — aux côtés de MCP Gateway — afin que les solutions d'agents et les charges de travail API/CDN partagent un seul plan de contrôle.

6. Options de déploiement

  • Docker Composer — piles locales et de laboratoire (docker-compose-*.yml dans le dépôt).
  • Ansible - versions bare metal / VM POP.
  • Barre — graphiques de style de contrôleur d'entrée pour k3s / Kubernetes.
  • CLI : ghcr.io/bwalia/wslproxy-cli:latest pour les opérateurs et les agents.

7. Pourquoi Workstation l'expédie

Workstation crée des postes de travail IA, des plates-formes d'IA privées et d'agents. Ces produits ont besoin d'un sérieux avantage : pas un extrait de code nginx unique, mais une passerelle/CDN que les opérateurs et les agents peuvent tous deux piloter. WSLProxy est cet avantage partagé – ouvert à wslproxy.org, intégré aux solutions Workstation comme Proxy WSL Workstation.

8. Prochaines étapes

  1. Lire la page produit : /wsl-proxy.
  2. Explorer Fanfaronnade et étoile le dépôt.
  3. Parlez à Workstation des déploiements Edge, CDN, Agents Gateway et MCP Gateway via contact.

Publié par Workstation. Documents en amont : README, docs/mcp-gateway.md, WAF et POP dans le référentiel GitHub.

Related reading. WSL Proxy WAF blog · Explainable edge WAF article · WAF tour video · wslproxy.org

Continue on the product site: https://wslproxy.org

Share this article

More in Technology

Jobshout SEO Analyst AI Agent — Analyse Any Website & Fix SEO Issues Automatically

Jobshout SEO Analyst AI Agent — Analyse Any Website & Fix SEO Issues Automatically

Technical brief: SEO Analyst modes, real workstation.co.uk run (score 44), findings with fix prompts, Improve/Publish paths, and Jobshout supervised agents

Read more
WSLVault: Steal the Server. Not the Secrets.

WSLVault: Steal the Server. Not the Secrets.

Technical brief: AES-256-GCM envelope hierarchy, cryptographic tenant isolation, engines, identity/MFA, active/active regions, Kubernetes deploy, and video chapters

Read more
Workstation WSL Proxy — Docker Image Optimisation, Build Cache, Full Deploy Workflow, and Shipping It with AI Assistance

Workstation WSL Proxy — Docker Image Optimisation, Build Cache, Full Deploy Workflow, and Shipping It with AI Assistance

Technical brief: prebuilt OpenResty Dockerfile, Buildx/GHA cache, Ansible extract, delivery pipeline DEPLOY_MODE, and an operator+agent loop for finishing pipeline work

Read more