Proxy WSL Workstation (aussi appelé WSLProxy) est le Workstation complet Passerelle API et CDN Plan de contrôle périphérique : routage en direct, WAF, cache, DNS multi-POP et MCP pour les opérateurs et les agents IA. Cette note technique étend le produit ouvert à wslproxy.org et la source à github.com/bwalia/wslproxy. Compagnon: bloguer · produit: /wsl-proxy.
- Quoi: Passerelle OpenResty API + CDN Edge avec règles hot-path (pas de rechargement nginx pour le routage/WAF/cache quotidien).
- OMS: Équipes de plateforme, SRE, DevOps et IA/plateforme gérant les API, les sites et le trafic des agents.
- Contrôle: Interface utilisateur d'administration, Swagger REST, outils MCP,
wslproxy-cli(ghcr.io/bwalia/wslproxy-cli). - Feuille de route : Intégrations Agents Gateway et MCP Gateway — gouvernance pour les agents et MCP en amont.
1. Positionnement
Les organisations matures utilisent déjà des proxys inverses. Ce qui leur manque, c'est un avantage utilisable comme un produit: règles basées sur JSON/MCP, prise en charge multi-POP, cache de style CDN, WAF avec événements et plan de contrôle que les agents peuvent appeler. Workstation WSL Proxy est ce produit : open source, déployable sur Docker, Ansible ou Kubernetes/k3s Helm, et marqué pour les conversations clients Workstation comme Proxy WSL Workstation.
2. Capacités (aujourd'hui)
| Zone | Ce que vous obtenez |
|---|---|
| Routage | Chemin / IP / pays / JWT / S3 / cookie match → proxy (305), redirection, HTML, CAPTCHA ; priorité + spécificité |
| Trafic | Pondéré / RR / canari d'en-tête / cookie collant / moindre connexion ; promouvoir et restaurer |
| WAF | Packs de stratégies, notation des anomalies, surveillance/blocage, événements API |
| SSL | auto-ssl / Let's Encrypt, SSL JSON par domaine, forcer HTTPS |
| CDN/cache | Cache statique Edge, cache blob Docker en option, crochets Varnish |
| POP + DNS | Emplacements périphériques ; Provisionnement d’enregistrements A Cloudflare avec garde-corps |
| Plan de contrôle | Administrateur React, tableau de bord Next.js, Swagger, MCP, CLI |
| Déployer | Docker Compose, Ansible, contrôleur d'entrée Helm (k3s) |
| Observabilité | /health /healthz /ready /metrics, statistiques de trafic, crochets de journal IA |
3. Architecture (chemin chaud)
Les clients et les agents ont atteint un POP WSLProxy. OpenResty exécute Lua sur le chemin de la requête (gateway_ack → gateway_resp → équilibreur). Les règles, les politiques WAF et les répartitions de trafic se chargent à partir du disque ou de Redis et s'appliquent sans rechargement nginx. Rechargez uniquement lorsque les blocs d'écoute/SSL au niveau du serveur changent.
Clients / Agents
→ Workstation WSL Proxy POP (OpenResty + Lua)
→ match rules (JSON / Redis)
→ WAF · cache · traffic split
→ Origins / k3s / APIs / (future MCP upstreams)
Operators: Admin UI · REST · MCP · wslproxy-cli
4. Feuille de route MCP aujourd'hui et MCP Gateway
Deux surfaces liées — ne les confondez pas :
- Serveur de gestion MCP (disponible) : expose les propres capacités d'administration de WSLProxy en tant qu'outils MCP afin que Claude/Curseur puisse configurer et inspecter la périphérie.
- Passerelle MCP (en cours) : WSLProxy en tant que porte d'entrée régie devant les autres Serveurs MCP — pont d'authentification (les clients ne détiennent jamais de jetons en amont), outil/méthode autoriser-refuser, audit de
tools/callet les limites de débit par outil. Documenté en amontdocs/mcp-gateway.md.
5. Passerelle des agents (en cours)
Alors que les organisations gèrent des flottes multi-agents, elles ont besoin des mêmes politiques de périphérie auxquelles elles font déjà confiance pour les API : pontage d'identité, limites de débit, audit, canaris et affinité POP. Passerelle des agents est le programme de Workstation permettant d'acheminer et de gouverner le trafic des agents via le proxy Workstation WSL — aux côtés de MCP Gateway — afin que les solutions d'agents et les charges de travail API/CDN partagent un seul plan de contrôle.
6. Options de déploiement
- Docker Composer — piles locales et de laboratoire (
docker-compose-*.ymldans le dépôt). - Ansible - versions bare metal / VM POP.
- Barre — graphiques de style de contrôleur d'entrée pour k3s / Kubernetes.
- CLI :
ghcr.io/bwalia/wslproxy-cli:latestpour les opérateurs et les agents.
7. Pourquoi Workstation l'expédie
Workstation crée des postes de travail IA, des plates-formes d'IA privées et d'agents. Ces produits ont besoin d'un sérieux avantage : pas un extrait de code nginx unique, mais une passerelle/CDN que les opérateurs et les agents peuvent tous deux piloter. WSLProxy est cet avantage partagé – ouvert à wslproxy.org, intégré aux solutions Workstation comme Proxy WSL Workstation.
8. Prochaines étapes
- Lire la page produit : /wsl-proxy.
- Explorer Fanfaronnade et étoile le dépôt.
- Parlez à Workstation des déploiements Edge, CDN, Agents Gateway et MCP Gateway via contact.
Publié par Workstation. Documents en amont : README, docs/mcp-gateway.md, WAF et POP dans le référentiel GitHub.
Continue on the product site: https://wslproxy.com/