Workstation WSL-прокси (также называемый WSLПрокси) — это полная версия Workstation Шлюз API и CDN Пограничная плоскость управления: оперативная маршрутизация, WAF, кэш, DNS с несколькими POP и MCP для операторов и агентов искусственного интеллекта. Данное техническое описание расширяет открытый продукт на wslproxy.org и источник в github.com/bwalia/wslproxy. Компаньон: блог · продукт: /wsl-прокси.
Watch: Workstation WSL Proxy intro
Watch: youtu.be/7NJulclG5sQ · Product: wslproxy.org
- Что: Шлюз OpenResty API + граница CDN с правилами горячего пути (без перезагрузки nginx для повседневной маршрутизации/WAF/кеша).
- ВОЗ: Группы платформ, SRE, DevOps и AI/платформ, отвечающие за API, сайты и трафик агентов.
- Контроль: Пользовательский интерфейс администратора, Swagger REST, инструменты MCP,
wslproxy-cli(ghcr.io/bwalia/wslproxy-cli). - Дорожная карта: Интеграция Agents Gateway и MCP Gateway — управление восходящими потоками агентов и MCP.
1. Позиционирование
Зрелые организации уже используют обратные прокси. Чего им не хватает, так это преимущества, которое работоспособен как продукт: правила на основе JSON/MCP, поддержка нескольких POP, кеш в стиле CDN, WAF с событиями и агенты плоскости управления, которые могут вызывать. Workstation WSL Proxy — это продукт с открытым исходным кодом, который можно развернуть на Docker, Ansible или Kubernetes/k3s Helm и который предназначен для общения с клиентами Workstation как Workstation WSL-прокси.
2. Возможности (сегодня)
| Область | Что вы получаете |
|---|---|
| Маршрутизация | Путь/IP/страна/JWT/S3/cookie сопоставление → прокси (305), перенаправление, HTML, CAPTCHA; приоритет + специфика |
| Трафик | Взвешенный / RR / канареечный заголовок / липкий файл cookie / наименьшее количество подключений; продвижение и откат |
| ВАФ | Пакеты политик, оценка аномалий, мониторинг/блокировка, события API |
| SSL | auto-ssl / Let’s Encrypt, SSL JSON для каждого домена, принудительное использование HTTPS |
| CDN/кеш | Статический кеш Edge, дополнительный кеш BLOB-объектов Docker, перехватчики Varnish |
| POP + DNS | Краевые локации; Предоставление рекордов Cloudflare с ограждениями |
| Плоскость управления | React Admin, панель управления Next.js, Swagger, MCP, CLI |
| Развертывать | Docker Compose, Ansible, входной контроллер Helm (k3s) |
| Наблюдаемость | /health /healthz /ready /metrics, статистика трафика, крючки журнала AI |
3. Архитектура (горячий путь)
Клиенты и агенты подключаются к POP WSLProxy. OpenResty запускает Lua по пути запроса (gateway_ack → gateway_resp → балансировщик). Правила, политики WAF и разделение трафика загружаются с диска или Redis и применяются без перезагрузки nginx. Перезагружайте только при изменении блоков прослушивания/SSL на уровне сервера.
Clients / Agents
→ Workstation WSL Proxy POP (OpenResty + Lua)
→ match rules (JSON / Redis)
→ WAF · cache · traffic split
→ Origins / k3s / APIs / (future MCP upstreams)
Operators: Admin UI · REST · MCP · wslproxy-cli
4. MCP сегодня и дорожная карта шлюза MCP
Две связанные поверхности — не путайте их:
- Сервер управления MCP (доступен): предоставляет собственные возможности администратора WSLProxy в качестве инструментов MCP, чтобы Клод/Курсор мог настраивать и проверять периферию.
- Шлюз MCP (в разработке): WSLProxy как управляемая входная дверь перед другими Серверы MCP — мост аутентификации (клиенты никогда не хранят восходящие токены), разрешение-запретить инструмент/метод, аудит
tools/callи ограничения скорости для каждого инструмента. Документировано в восходящем направленииdocs/mcp-gateway.md.
5. Агентский шлюз (в разработке)
Поскольку организации используют многоагентные парки, им нужны те же периферийные политики, которым они уже доверяют для API: мост идентификации, ограничения скорости, аудит, канареечные программы и привязка POP. Агентский шлюз — это программа Workstation для маршрутизации и управления трафиком агентов через прокси-сервер Workstation WSL — наряду с шлюзом MCP — поэтому агентские решения и рабочие нагрузки API/CDN используют одну плоскость управления.
6. Варианты развертывания
- Докер Составление — локальные и лабораторные стеки (
docker-compose-*.ymlв репо). - Анзибль — «голое железо» / сборки VM POP.
- Шлем — диаграммы стиля входящего контроллера для k3s/Kubernetes.
- Интерфейс командной строки:
ghcr.io/bwalia/wslproxy-cli:latestдля операторов и агентов.
7. Почему Workstation поставляется с ним
Workstation создает рабочие станции искусственного интеллекта, частные платформы искусственного интеллекта и агентские платформы. Этим продуктам требуется серьезное преимущество: не одноразовый фрагмент nginx, а шлюз/CDN, которым могут управлять как операторы, так и агенты. WSLProxy — это общий край, открытый в wslproxy.org, интегрированный в решения Workstation как Workstation WSL-прокси.
8. Следующие шаги
- Прочтите страницу продукта: /wsl-прокси.
- Исследовать Сваггер и звезда репо.
- Поговорите с Workstation о развертывании Edge, CDN, Agents Gateway и MCP Gateway через контакт.
Опубликовано Workstation. Восходящая документация: README, docs/mcp-gateway.md, руководства по WAF и POP в репозитории GitHub.
Continue on the product site: https://wslproxy.org
