Toolport是什么
Toolport 是一个免费、开源的本地 MCP(Model Context Protocol)网关,由 Toolport 团队开发并维护,官方定位是”All your MCP servers. One port.”——即让用户只需配置一次 MCP 服务器,就能让 Claude、Cursor、Codex、VS Code、Windsurf、Antigravity 等所有主流 AI 代理共享同一套工具连接器。Toolport 采用 MIT 开源协议,支持 Windows、macOS 与 Linux 三大桌面平台,无需注册账号、无需云端依赖,所有 API 密钥保存在操作系统原生的钥匙串中,仅在运行时注入。其核心技术创新在于”惰性加载”机制:系统不在每次请求时将所有工具定义灌入上下文,而是仅暴露少量元工具供代理按需搜索,实测可将工具定义 token 消耗降低 74% 至 91%,在相同任务成功率下大幅削减 AI 调用成本。Toolport 同时提供面向团队的商业版本 Toolport for Teams,支持最多 5 人免费协作,实现团队级 MCP 服务器统一治理与权限管控。
Toolport的主要功能
- 统一 MCP 网关在本地运行单一网关端口,所有 AI 代理(Claude、Cursor、Codex、VS Code、Windsurf、Antigravity 等)共享同一套 MCP 服务器配置,无需为每个代理重复设置。
- 惰性工具加载系统不将数百个工具定义一次性注入上下文,而是暴露少量元工具供代理按需搜索调用,实测单次请求工具定义 token 从 23,698 降至 886,降幅达 96%。
- 工具完整性校验为每个工具生成指纹,实时检测”rug pull”(工具定义在用户批准后被篡改)与”tool poisoning”(工具描述中隐藏恶意指令),默认开启且完全本地运行。
- 密钥链安全管理API 密钥存储在操作系统钥匙串(Keychain)中,运行时动态注入,绝不写入配置文件,也绝不上传云端。
- 逐工具治理开关每个工具可独立启用或禁用,一个开关即可在全局范围内隐藏所有破坏性工具,实现舰队级安全管控。
- 实时可观测性内置每服务器延迟监控、错误率统计与完整工具调用审计日志,所有数据在应用内可视化呈现。
- 热切换与免重启在任意代理中即时开关 Toolport 网关,无需重启任何应用即可生效。
- 现有配置导入可直接导入代理已有的 MCP 服务器配置,无需从零开始搭建。
- 团队共享治理Toolport for Teams 提供团队级统一 MCP 服务器管理,每位成员密钥仍保留在各自设备上。
如何使用Toolport
- 下载安装访问 Toolport 官网下载对应平台安装包(支持 Windows、macOS、Linux),安装过程无需注册账号,也无需连接云端服务。
- 启动网关打开 Toolport 应用,本地 MCP 网关即自动运行,默认监听单一端口,等待各代理连接。
- 添加 MCP 服务器在应用界面中逐个添加所需的 MCP 服务器(如 GitHub、Slack、数据库连接器等),或直接导入代理已有的服务器配置,避免重复设置。
- 完成认证为每个服务器完成 API 密钥认证,密钥将安全存入操作系统钥匙串,而非明文配置文件。
- 配置工具权限按需启用或禁用具体工具,建议默认关闭所有破坏性操作类工具,仅保留当前任务需要的功能。
- 在代理中启用在 Claude、Cursor、Codex、VS Code、Windsurf 或 Antigravity 等代理的设置中开启 Toolport 网关,无需重启应用即可生效。
- 验证与监控通过内置的实时可观测面板查看每台服务器的延迟、错误率与调用审计日志,确认工具正常响应后即可开始使用。
Toolport的核心优势
- Token 成本削减 74% 至 91%通过惰性加载机制,在相同任务成功率下大幅减少工具定义 token 消耗,官方基准测试显示单次请求可从 23,698 token 降至 886 token,显著降低 API 费用。
- 一次配置,全代理复用无需在 Claude、Cursor、Codex 等每个代理中重复粘贴服务器配置与 API 密钥,设置一次即可全局共享。
- 本地优先的安全架构API 密钥保存在系统钥匙串、工具校验完全本地执行、无云端依赖,从架构层面杜绝密钥泄露与中间人攻击风险。
- 主动防御工具投毒工具指纹校验可实时识别定义篡改与隐藏指令注入,这是多数 MCP 管理工具不具备的安全能力。
- 上下文随规模保持扁平即使接入数百个 MCP 服务器,代理上下文中始终只保留少量元工具,避免上下文膨胀导致的性能下降与成本飙升。
- 完全开源可审计基于 MIT 协议开源,用户可阅读每一行代码,配合 Discord 社区支持,透明度与可定制性兼备。
Toolport的适用人群
- 独立开发者同时使用 Claude、Cursor、Codex 等多个 AI 编码代理的开发者,可通过 Toolport 统一管理 GitHub、数据库等工具连接,避免重复配置。
- AI 重度用户日常高频调用 AI 代理处理复杂任务的用户,可借助惰性加载机制减少 token 消耗,在订阅额度内获得更多有效输出。
- 小型研发团队5 人以内团队可使用免费的 Toolport for Teams 版本,实现共享 MCP 服务器治理,同时确保每位成员密钥不离开个人设备。
- 安全敏感型企业用户对 API 密钥安全与工具调用合规有严格要求的用户,可利用本地密钥链存储与完整审计日志满足安全审计需求。
- 多工具集成爱好者在 Slack、GitHub、数据库、内部 API 等多个工具间切换的用户,可通过统一网关减少上下文切换成本。
价格与免费试用
Toolport 个人版完全免费且开源(MIT 协议),无需注册账号、无云端依赖,所有功能(包括惰性加载、工具完整性校验、密钥链管理、实时可观测性)均免费开放。Toolport for Teams 团队版面向 5 人以内团队免费提供,支持共享 MCP 服务器治理与权限管控,每位成员密钥仍保存在各自设备上。更大规模的团队需求需访问官网获取定制方案。
效果点评
Toolport 精准击中了 MCP 生态快速扩张带来的两大痛点:配置重复与 token 浪费。其惰性加载机制的设计思路清晰——用少量元工具替代全量工具定义,实测 96% 的 token 削减幅度在同类工具中极具竞争力。工具完整性校验功能(指纹识别 rug pull 与 tool poisoning)是当前 MCP 管理工具中少有的安全亮点,默认开启且完全本地执行,体现了对供应链安全的重视。密钥链存储方案在安全性与易用性之间取得了良好平衡,既避免了明文配置风险,又保持了运行时注入的流畅体验。团队版的免费 5 人额度对小型团队颇具吸引力,但大型团队的定价策略尚未明朗。整体而言,Toolport 在功能完整度、安全性与成本控制三个维度均表现出色,是当前本地 MCP 网关领域值得优先考虑的开源方案。
常见问答
Toolport 免费版够用吗?
对于个人开发者与独立用户,Toolport 免费版功能完整,包含惰性加载、工具完整性校验、密钥链管理等全部核心能力,且无使用限制。免费版与团队版的唯一区别在于是否支持多人共享治理,个人使用场景下免费版完全够用。
Toolport 与 Cloudflare MCP 网关有什么区别?
Toolport 是本地优先的开源方案,所有数据与密钥保留在用户设备上,无云端依赖,且完全免费。Cloudflare 的 MCP 网关属于云端服务,适合需要远程访问与团队协作的场景,但密钥管理与数据隐私的信任边界不同。Toolport 官方也提供了与 Cloudflare 的对比页面供用户参考。
Toolport 适合新手使用吗?
适合。Toolport 的安装与配置流程无需注册账号、无需命令行操作,图形界面引导清晰,支持导入已有 MCP 服务器配置,从安装到在代理中启用通常只需几分钟。官方还提供了 60 秒演示视频展示完整流程。
Toolport 的数据安全如何保障?
Toolport 采用多层安全机制:API 密钥保存在操作系统钥匙串中,仅在运行时注入,绝不写入配置文件或上传云端;每个工具生成指纹,实时检测定义篡改与隐藏指令注入;所有工具调用均有完整审计日志,且全部处理在本地完成。
Toolport 支持哪些操作系统与 AI 代理?
Toolport 支持 Windows、macOS 与 Linux 三大桌面平台,兼容 Claude、Cursor、VS Code、Windsurf、Codex、Antigravity 等主流 AI 代理,并持续扩展更多代理支持。所有平台版本均免费开放下载。

