Workstation WSL 代理 (也称为 WSL代理)是Workstation的完整版本 API网关和CDN 边缘控制平面:用于运营商和 AI 代理的实时路由、WAF、缓存、多 POP DNS 和 MCP。本技术简介扩展了开放产品 wslproxy.org 和来源 github.com/bwalia/wslproxy。伴侣: 博客 · 产品: /wsl-代理.
Watch: Workstation WSL Proxy intro
Watch: youtu.be/7NJulclG5sQ · Product: wslproxy.org
- 什么: OpenResty API 网关 + 带热路径规则的 CDN 边缘(日常路由/WAF/缓存无需重新加载 nginx)。
- WHO: 平台、SRE、DevOps 和 AI/平台团队负责 API、站点和代理流量。
- 控制: 管理 UI、Swagger REST、MCP 工具、
wslproxy-cli(ghcr.io/bwalia/wslproxy-cli). - 路线图: 代理网关和 MCP 网关集成 — 代理和 MCP 上游的治理。
1、定位
成熟的组织已经运行反向代理。他们缺少的是一种优势 像产品一样可操作:JSON/MCP驱动的规则、多POP感知、CDN式缓存、具有事件的WAF以及可以调用的控制平面代理。 Workstation WSL Proxy 就是这样的产品 — 开源,可部署在 Docker、Ansible 或 Kubernetes/k3s Helm 上,并针对 Workstation 客户对话进行品牌化 Workstation WSL 代理.
2. 能力(今天)
| 区域 | 你得到什么 |
|---|---|
| 路由 | 路径/IP/国家/JWT/S3/cookie匹配→代理(305)、重定向、HTML、CAPTCHA;优先级+特殊性 |
| 交通 | 加权/RR/标头金丝雀/cookie粘性/最少连接;提升和回滚 |
| WAF | 策略包、异常评分、监控/阻止、事件 API |
| SSL协议 | auto-ssl / Let’s Encrypt、每个域 SSL JSON、强制 HTTPS |
| CDN/缓存 | 边缘静态缓存、可选的 Docker blob 缓存、Varnish 挂钩 |
| POP + DNS | 边缘位置;带有护栏的 Cloudflare A 记录配置 |
| 控制平面 | React Admin、Next.js 仪表板、Swagger、MCP、CLI |
| 部署 | Docker Compose、Ansible、Helm 入口控制器 (k3s) |
| 可观察性 | /health /healthz /ready /metrics、流量统计、AI日志挂钩 |
3.架构(热路径)
客户端和代理访问 WSLProxy POP。 OpenResty 在请求路径上运行 Lua (gateway_ack → gateway_resp → 平衡器)。规则、WAF 策略和流量会从磁盘或 Redis 中拆分负载,并且无需重新加载 nginx 即可应用。仅当服务器级侦听/SSL 块发生更改时才重新加载。
Clients / Agents
→ Workstation WSL Proxy POP (OpenResty + Lua)
→ match rules (JSON / Redis)
→ WAF · cache · traffic split
→ Origins / k3s / APIs / (future MCP upstreams)
Operators: Admin UI · REST · MCP · wslproxy-cli
4. MCP 现状与 MCP 网关路线图
两个相关的表面——不要混淆它们:
- MCP 管理服务器(可用): 将 WSLProxy 自己的管理功能公开为 MCP 工具,以便 Claude/Cursor 可以配置和检查边缘。
- MCP 网关(正在进行中): WSLProxy 作为 受管制的前门位于其他门前 MCP 服务器 — 身份验证桥接(客户端从不持有上游令牌)、工具/方法允许-拒绝、审计
tools/call和每个工具的速率限制。记录在上游docs/mcp-gateway.md.
5. 代理网关(进行中)
当组织运行多代理队列时,他们需要与 API 相同的边缘策略:身份桥接、速率限制、审计、金丝雀和 POP 关联。 代理网关 是 Workstation 的程序,用于通过 Workstation WSL 代理(以及 MCP 网关)路由和管理代理流量,因此代理解决方案和 API/CDN 工作负载共享一个控制平面。
6. 部署选项
- Docker 组合 — 本地和实验室堆栈(
docker-compose-*.yml在回购协议中)。 - 安西布尔 — 裸机/VM POP 构建。
- 舵 — k3s / Kubernetes 的入口控制器样式图表。
- 命令行界面:
ghcr.io/bwalia/wslproxy-cli:latest对于运营商和代理商。
7. 为什么Workstation发货
Workstation构建AI工作站、私有AI和代理平台。这些产品需要一个重要的优势:不是一次性的 nginx 片段,而是操作员和代理都可以驱动的网关/CDN。 WSLProxy 是共享边缘 — 开放于 wslproxy.org,集成到 Workstation 解决方案中 Workstation WSL 代理.
8. 后续步骤
发布者: Workstation。上游文档:自述文件, docs/mcp-gateway.md、WAF 和 POP 指南位于 GitHub 存储库中。
Continue on the product site: https://wslproxy.org
