Proxy WSL Workstation (também chamado WSLProxy) é o Workstation completo Gateway API e CDN plano de controle de borda: roteamento ao vivo, WAF, cache, DNS multi-POP e MCP para operadoras e agentes de IA. Este resumo técnico expande o produto aberto em wslproxy.org e a fonte em github.com/bwalia/wslproxy. Companheiro: blog · produto: /wsl-proxy.
Watch: Workstation WSL Proxy intro
Watch: youtu.be/7NJulclG5sQ · Product: wslproxy.org
- O que: Gateway OpenResty API + borda CDN com regras de hot-path (sem recarga nginx para roteamento/WAF/cache diário).
- Quem: Equipes de plataforma, SRE, DevOps e IA/plataforma lidando com APIs, sites e tráfego de agentes.
- Controlar: UI de administração, Swagger REST, ferramentas MCP,
wslproxy-cli(ghcr.io/bwalia/wslproxy-cli). - Roteiro: Integrações de Agents Gateway e MCP Gateway — governança para upstreams de agente e MCP.
1. Posicionamento
Organizações maduras já executam proxies reversos. O que lhes falta é uma vantagem que seja operável como um produto: regras orientadas por JSON/MCP, reconhecimento multi-POP, cache estilo CDN, WAF com eventos e um plano de controle que os agentes podem chamar. Workstation WSL Proxy é esse produto - código aberto, implantável em Docker, Ansible ou Kubernetes/k3s Helm e marcado para conversas de clientes Workstation como Proxy WSL Workstation.
2. Capacidades (hoje)
| Área | O que você ganha |
|---|---|
| Roteamento | Caminho/IP/país/JWT/S3/correspondência de cookie → proxy (305), redirecionamento, HTML, CAPTCHA; prioridade + especificidade |
| Tráfego | Ponderado / RR / canário de cabeçalho / cookie pegajoso / conexão mínima; promover e reverter |
| WAF | Pacotes de políticas, pontuação de anomalias, monitoramento/bloqueio, eventos API |
| SSL | auto-ssl / Let’s Encrypt, SSL JSON por domínio, forçar HTTPS |
| CDN/cache | Cache estático de borda, cache de blob Docker opcional, ganchos Varnish |
| POP + DNS | Locais de borda; Provisionamento de registro A da Cloudflare com proteções |
| Plano de controle | React Admin, painel Next.js, Swagger, MCP, CLI |
| Implantar | Docker Compose, Ansible, controlador de ingresso Helm (k3s) |
| Observabilidade | /health /healthz /ready /metrics, estatísticas de tráfego, ganchos de registro de IA |
3. Arquitetura (caminho quente)
Clientes e agentes acessam um POP WSLProxy. OpenResty executa Lua no caminho da solicitação (gateway_ack → gateway_resp → balanceador). Regras, políticas WAF e divisões de tráfego são carregadas do disco ou Redis e aplicadas sem recarregar o nginx. Recarregue somente quando os blocos de escuta/SSL no nível do servidor forem alterados.
Clients / Agents
→ Workstation WSL Proxy POP (OpenResty + Lua)
→ match rules (JSON / Redis)
→ WAF · cache · traffic split
→ Origins / k3s / APIs / (future MCP upstreams)
Operators: Admin UI · REST · MCP · wslproxy-cli
4. Roteiro MCP hoje vs MCP Gateway
Duas superfícies relacionadas — não as confunda:
- Servidor de gerenciamento MCP (disponível): expõe os próprios recursos de administração do WSLProxy como ferramentas MCP para que Claude/Cursor possa configurar e inspecionar a borda.
- Gateway MCP (em andamento): WSLProxy como um porta da frente governada na frente de outros Servidores MCP – ponte de autenticação (clientes nunca mantêm tokens upstream), ferramenta/método permitir negação, auditoria de
tools/calle limites de taxa por ferramenta. Documentado no upstreamdocs/mcp-gateway.md.
5. Gateway de Agentes (em andamento)
À medida que as organizações administram frotas multiagentes, elas precisam das mesmas políticas de borda nas quais já confiam para APIs: ponte de identidade, limites de taxa, auditoria, canários e afinidade POP. Gateway de Agentes é o programa da Workstation para rotear e controlar o tráfego de agentes por meio do Workstation WSL Proxy — juntamente com o MCP Gateway — para que as soluções de agentes e as cargas de trabalho API/CDN compartilhem um plano de controle.
6. Opções de implantação
- Composição do Docker — pilhas locais e de laboratório (
docker-compose-*.ymlno repositório). - Ansible — compilações bare metal/VM POP.
- Leme - gráficos de estilo de controlador de entrada para k3s/Kubernetes.
- CLI:
ghcr.io/bwalia/wslproxy-cli:latestpara operadores e agentes.
7. Por que o Workstation o envia
Workstation constrói estações de trabalho de IA, IA privada e plataformas de agentes. Esses produtos precisam de uma vantagem séria: não um snippet nginx único, mas um gateway/CDN que operações e agentes possam conduzir. WSLProxy é aquela vantagem compartilhada – aberta em wslproxy.org, integrado às soluções Workstation como Proxy WSL Workstation.
8. Próximos passos
- Leia a página do produto: /wsl-proxy.
- Explorar Arrogância e estrela o repositório.
- Fale com Workstation sobre implantações de edge, CDN, Agents Gateway e MCP Gateway via contato.
Publicado por Workstation. Documentos upstream: README, docs/mcp-gateway.md, guias WAF e POP no repositório GitHub.
Continue on the product site: https://wslproxy.org
