Workstation WSL-proxy (ook wel genoemd WSLProxy) is Workstation compleet API-gateway en CDN edge control plane: live routing, WAF, cache, multi-POP DNS en MCP voor operators en AI-agents. Deze technische opdracht breidt het open product uit op wslproxy.org en de bron op github.com/bwalia/wslproxy. Metgezel: bloggen · artikel: /wsl-proxy.
Watch: Workstation WSL Proxy intro
Watch: youtu.be/7NJulclG5sQ · Product: wslproxy.org
- Wat: OpenResty API-gateway + CDN-edge met hot-path-regels (geen herladen van nginx voor dagelijkse routing/WAF/cache).
- WHO: Platform-, SRE-, DevOps- en AI/platformteams die leiding geven aan API's, sites en agentverkeer.
- Controle: Beheerdersinterface, Swagger REST, MCP-tools,
wslproxy-cli(ghcr.io/bwalia/wslproxy-cli). - Routekaart: Agents Gateway- en MCP Gateway-integraties – beheer voor agent- en MCP-upstreams.
1. Positionering
Volwassen organisaties maken al gebruik van reverse proxy's. Wat ze missen is een voorsprong functioneren als een product: JSON/MCP-gestuurde regels, multi-POP-bewustzijn, cache in CDN-stijl, WAF met gebeurtenissen en een controlevlak dat agenten kunnen aanroepen. Workstation WSL Proxy is dat product: open source, inzetbaar op Docker, Ansible of Kubernetes/k3s Helm, en voor Workstation-klantgesprekken gebrandmerkt als Workstation WSL-proxy.
2. Mogelijkheden (vandaag)
| Gebied | Wat je krijgt |
|---|---|
| Routering | Pad / IP / land / JWT / S3 / cookiematch → proxy (305), omleiding, HTML, CAPTCHA; prioriteit + specificiteit |
| Verkeer | Gewogen / RR / header kanarie / cookie sticky / least-conn; promoten en terugdraaien |
| WAF | Beleidspakketten, anomaliescores, monitor/blok, gebeurtenissen API |
| SSL | auto-ssl / Let's Encrypt, SSL JSON per domein, HTTPS forceren |
| CDN/cache | Statische Edge-cache, optionele Docker-blob-cache, vernishaken |
| POP's + DNS | Randlocaties; Cloudflare A-recordvoorziening met vangrails |
| Controle vliegtuig | React-beheerder, Next.js-dashboard, Swagger, MCP, CLI |
| Aanwenden | Docker Compose, Ansible, Helm-ingangscontroller (k3s) |
| Waarneembaarheid | /health /healthz /ready /metrics, verkeersstatistieken, AI-loghaken |
3. Architectuur (hete pad)
Klanten en agenten krijgen een WSLProxy POP te zien. OpenResty voert Lua uit op het verzoekpad (gateway_ack → gateway_resp → balancer). Regels, WAF-beleid en verkeerssplitsingen worden geladen vanaf schijf of Redis en worden toegepast zonder opnieuw laden van nginx. Alleen opnieuw laden als luister-/SSL-blokken op serverniveau veranderen.
Clients / Agents
→ Workstation WSL Proxy POP (OpenResty + Lua)
→ match rules (JSON / Redis)
→ WAF · cache · traffic split
→ Origins / k3s / APIs / (future MCP upstreams)
Operators: Admin UI · REST · MCP · wslproxy-cli
4. MCP vandaag versus MCP Gateway-roadmap
Twee verwante oppervlakken – verwar ze niet:
- MCP-beheerserver (beschikbaar): stelt de eigen beheerdersmogelijkheden van WSLProxy bloot als MCP-tools, zodat Claude/Cursor de edge kan configureren en inspecteren.
- MCP-gateway (in uitvoering): WSLProxy als een beheerste voordeur voor andere MCP-servers – auth bridging (clients houden nooit upstream-tokens vast), tool/methode toestaan-weigeren, audit van
tools/callen snelheidslimieten per gereedschap. Gedocumenteerd in de stroomopwaartse richtingdocs/mcp-gateway.md.
5. Agents Gateway (in uitvoering)
Omdat organisaties multi-agentvloten beheren, hebben ze hetzelfde edge-beleid nodig dat ze al vertrouwen voor API's: identiteitsbridging, snelheidslimieten, audit, canaries en POP-affiniteit. Agenten Gateway is het programma van Workstation om agentverkeer via Workstation WSL Proxy te routeren en te beheren – naast MCP Gateway – zodat agentoplossingen en API/CDN-workloads één controlevlak delen.
6. Opties implementeren
- Docker Componeren — lokale en laboratoriumstapels (
docker-compose-*.ymlin de repository). - Ansibel — bare metal/VM POP-builds.
- Roer — ingress-controller-stijldiagrammen voor k3s / Kubernetes.
- CLI:
ghcr.io/bwalia/wslproxy-cli:latestvoor operators en agenten.
7. Waarom Workstation het verzendt
Workstation bouwt AI-werkstations, privé-AI en agentplatforms. Deze producten hebben een serieuze voorsprong nodig: geen eenmalig nginx-fragment, maar een gateway/CDN die zowel ops als agents kan aansturen. WSLProxy is die gedeelde rand – open op wslproxy.org, geïntegreerd in Workstation-oplossingen als Workstation WSL-proxy.
8. Volgende stappen
- Lees de productpagina: /wsl-proxy.
- Ontdekken Branie en ster de repository.
- Praat met Workstation over edge-, CDN-, Agents Gateway- en MCP Gateway-implementaties via contact.
Gepubliceerd door Workstation. Upstream-documenten: README, docs/mcp-gateway.md, WAF- en POP-handleidingen in de GitHub-repository.
Continue on the product site: https://wslproxy.org
