@RhysSullivan: Executor 加入 YC S26 批次!我们正在构建一个开源 MCP 网关,连接任意智能体与任意服务。你…

X AI KOLs Following 工具

摘要

Executor,一个开源 MCP 网关,连接 AI 智能体与各种服务,宣布加入 YC S26 批次,并强调近期里程碑,包括 2,000 个 GitHub Star 和多个功能发布。

Executor 加入 YC S26 批次! 我们正在构建一个开源 MCP 网关,连接任意智能体与任意服务。 你的团队不断创建新的智能体、尝试新工具、管理多个账号。你需要一个统一的地方来一次性配置所有内容,并在任何地方使用它们。 Executor 让你能够以可控的方式将智能体连接到数千个工具。让智能体安全访问生产服务和数据,应该既简单又可预测。 自发布测试版以来,我们已: - 推出可自托管的 Docker 版本 - 推出桌面应用 - 推出通过与智能体对话进行设置的功能 - 推出多账号支持 - 达到 2,000 个 GitHub Star - 打造了深受数千用户喜爱的产品 衷心感谢所有早期支持,看到大家以各种方式使用它,令人难以置信。 还有太多事情要构建。过去一个月是打基础。基础已就绪,接下来是自定义工具、生成式 UI 和工作流。 设置起来就像对智能体说“帮我使用 http://executor.sh”一样简单。对下一步充满期待,欢迎提供所有反馈!
查看原文
查看缓存全文

缓存时间: 2026/06/23 23:55

Executor 加入 YC S26 批次了!

我们正在构建一个开源 MCP 网关,用于连接任何 agent 到任何服务。

你的团队不断启动新的 agent,尝试新工具,管理多个账户。你需要一个地方一次性配置所有内容,然后在任何地方使用它们。

Executor 让你能够以可控的方式将 agent 连接到数千个工具。让 agent 访问生产服务和数据应该既简单又可预测。

自发布 beta 以来,我们已经:

  • 发布了可自托管的 Docker 版本
  • 发布了桌面应用
  • 支持通过跟 agent 聊天来完成设置
  • 支持多账户
  • 达到了 2000 个 GitHub Star
  • 构建了一个被数千用户喜爱的产品

衷心感谢所有早期的支持,看到大家使用它的各种方式真是令人难以置信。

这里还有很多东西要建。过去的一个月是在打基础。现在基础已经到位,接下来是自定义工具、生成式 UI 和工作流。

设置起来非常简单,只需对你的 agent 说“帮我使用 http://executor.sh”。对接下来的一切无比兴奋,请告诉我你的所有反馈!


Executor — 连接你的 agent 到一切的网关

来源:https://executor.sh/ Executor 是一个 MCP 网关。任何支持 MCP 的客户端,如 Claude Code、Cursor 或 Codex,只需指向一个端点,就能访问你连接的所有工具。

Executor

SentryOpenAPI

GitHubGraphQL

LinearMCP

由 Y Combinator 支持 (https://www.ycombinator.com/)

将工具连接到 agent 的操作很繁琐、依赖客户端且容易出错。Executor 让所有工具,无论来自哪个协议,都看起来一致:一个名称、一个输入 schema、一个输出 schema,这样任何 agent 都可以用相同的方式调用其中任何一个。

上下文效率

数千个工具,零膨胀。

连接你使用的所有东西,Executor 仍然只向模型展示一个工具。它搜索你的目录,只有当代码实际调用某个工具时才加载其 schema,因此 prompt 永远不会膨胀。

没有 Executor:1,640 个工具,约 278,800 个 token。使用 Executor:1 个工具,约 1,044 个 token。

上下文窗口

越低越好

没有 Executor 1,640 个工具 · ~278,800 tok

使用 Executor 1 个工具 · ~1,044 tok

没有 Executor

1,640 个工具 · ~278,800 tok

`` “You are a helpful assistant.

Your tools are:

createIssue() listPullRequests() mergePullRequest() createRelease() addLabels() createBranch() getCommit() // + 713 more GitHub tools createCharge() createCustomer() createRefund() listInvoices() createSubscription() capturePaymentIntent() listPayouts() // + 503 more Stripe tools createIssue() transitionIssue() addComment() assignIssue() listSprints() createProject() searchIssues() // + 233 more Jira tools listIssues() resolveIssue() listEvents() getProject() muteIssue() createRelease() listAlerts() // + 163 more Sentry tools …“ ``

使用 Executor

1 个工具 · ~1,044 tok

`` // 你的客户端唯一看到的工具:“execute”

Execute TypeScript in a sandboxed runtime with access to configured API tools.

工作流

  1. const { items } = await tools.search({ query });
  2. const path = items[0]?.path;
  3. const details = await tools.describe.tool({ path });
  4. const result = await toolspath;

可用的连接前缀

  • github.org.main: Production GitHub
  • stripe.org.main: Live Stripe account
  • jira.org.main: Team Jira
  • sentry.org.main: Production Sentry ``

你能得到什么

模型负责推理,Executor 处理其余。

统一的工具形态

MCP、OpenAPI、GraphQL 或自定义集成。底层都变成工具名称、输入 schema 和输出 schema。

任意方式调用

目前是代码模式的 MCP。未来也可以是 Executor CLI、一次性脚本、生成式 UI 仪表盘或可重用的工作流。同样的工具,不同的交互面。

即将推出

追踪每次调用

在一个地方查看每次运行和工具调用。事后审计任何决策。

run_74211.42s

sentry.getIssue184ms

github.searchCode391ms

linear.createIssue612ms

一次设置,整个团队共享

每个用户独立的凭据和共享凭据。没有繁琐的入职流程,不需要在任务中频繁开关 MCP。

破坏性操作会征求你的意见

Executor 保留导入时的语义:OpenAPI 的 GET 与 DELETE、MCP 的 destructiveHint、GraphQL 的突变。agent 自动运行安全操作,其余操作会先询问。

沙箱执行

工具调用在隔离的 JavaScript 沙箱中运行。机密在主机端在调用时注入,且永远不会进入沙箱堆,因此 agent 和模型从未看到原始 token。

我们为什么构建它

你的 agent 应该能够以不吓人的方式访问公司资源。大多数设置让你在“锁定但无用”和“完全开放但危险”之间做选择。

Executor 不关心你添加了什么。一旦工具被纳入那个统一形态——一个名称和两个 schema——你就可以用任何方式调用它,相同的安全护栏处处适用。这就是全部想法:让安全路径成为简单路径。

开始使用

选择你的路径。

executor.sh/cloud

托管的 Executor。认证、同步、策略以及整个团队在线,五分钟搞定。免费层起步。

尝试云版 → (https://executor.sh/cloud)

桌面

Mac · Windows · Linux

原生应用,完全在你的机器上运行。你的集成、凭据和会话永远不会离开设备。MIT 许可证。

CLI

npm i -g executor

作为后台服务运行 Executor,并通过终端驱动它。最适合无头环境和服务器环境。MIT 许可证。

阅读文档 → (https://executor.sh/docs)

查看源码 → (https://github.com/RhysSullivan/executor)

常见问题

我的代码在哪里运行,谁接触了我的凭据? 工具调用在隔离的 JavaScript 沙箱中运行。凭据在主机端在调用时解析并注入到出站请求中。它们从不进入沙箱堆、agent 编写的代码、agent 或模型。

agent 或模型能看到原始 token 吗? 不能。机密默认保留在主机端。沙箱按名称调用工具;Executor 在沙箱外将凭据附加到实际请求,因此 token 永远不会出现在模型可以读取的任何内容中。

哪些客户端可以调用 Executor? 任何 MCP 客户端(Claude Code、Cursor、Codex 等)、Executor CLI 或你嵌入的原生客户端。因为工具共享统一的形态,调用面是可互换的。

它如何判断哪些是安全的自动运行操作? Executor 保留导入时的语义:OpenAPI 的 GET vs DELETE、MCP 的 destructiveHint、GraphQL 的突变。这告诉 agent 哪些可以自主运行,哪些需要把你拉回决策循环。

它是开源的吗?我能自托管吗? 是的。Executor 采用 MIT 许可证,并基于我们发布到 npm 的 SDK 构建。本地运行桌面应用、自托管服务器或使用托管云。相同代码路径,不同部署方式。

定价

免费起步,按用量付费。

开始使用

免费

适合刚起步的小团队

$0/月

免费开始 → (https://executor.sh/cloud)

  • 最多 3 名成员
  • 每月 10,000 次免费执行
  • 每额外 1,000 次执行 $0.20
  • 无限集成

推荐

团队

适合成长中的组织

$150/组织/月

开始团队版 → (https://executor.sh/cloud)

  • 不限成员数量
  • 每月 250,000 次执行
  • 5 分钟执行超时
  • 按团队域加入
  • 每额外 1,000 次执行 $0.20

自定义需求

企业

适合有定制需求的机构

自定义

联系我们 →

包含团队版所有内容,外加

  • 支持自托管或专属云部署
  • SSO / SAML & SCIM 预置
  • 每次工具调用的审计日志
  • 专属支持与引导
  • 安全审查、DPA 及按需 SOC 2

将你的 agent 连接到一切。

或尝试 Executor 云版 → (https://executor.sh/cloud)

相似文章

@RhysSullivan: https://x.com/RhysSullivan/status/2070311929038680262

X AI KOLs Following

作者反思了为什么模型上下文协议(MCP)会陷入困境,将其与基于CLI的代理工作流程进行对比,并主张更灵活的工具集成。他们建议代理应支持MCP、CLI、API等,并对MCP的未来表示乐观,尽管当前面临挑战。