@RhysSullivan: Executor 加入 YC S26 批次!我们正在构建一个开源 MCP 网关,连接任意智能体与任意服务。你…
摘要
Executor,一个开源 MCP 网关,连接 AI 智能体与各种服务,宣布加入 YC S26 批次,并强调近期里程碑,包括 2,000 个 GitHub Star 和多个功能发布。
查看缓存全文
缓存时间: 2026/06/23 23:55
Executor 加入 YC S26 批次了!
我们正在构建一个开源 MCP 网关,用于连接任何 agent 到任何服务。
你的团队不断启动新的 agent,尝试新工具,管理多个账户。你需要一个地方一次性配置所有内容,然后在任何地方使用它们。
Executor 让你能够以可控的方式将 agent 连接到数千个工具。让 agent 访问生产服务和数据应该既简单又可预测。
自发布 beta 以来,我们已经:
- 发布了可自托管的 Docker 版本
- 发布了桌面应用
- 支持通过跟 agent 聊天来完成设置
- 支持多账户
- 达到了 2000 个 GitHub Star
- 构建了一个被数千用户喜爱的产品
衷心感谢所有早期的支持,看到大家使用它的各种方式真是令人难以置信。
这里还有很多东西要建。过去的一个月是在打基础。现在基础已经到位,接下来是自定义工具、生成式 UI 和工作流。
设置起来非常简单,只需对你的 agent 说“帮我使用 http://executor.sh”。对接下来的一切无比兴奋,请告诉我你的所有反馈!
Executor — 连接你的 agent 到一切的网关
来源:https://executor.sh/ Executor 是一个 MCP 网关。任何支持 MCP 的客户端,如 Claude Code、Cursor 或 Codex,只需指向一个端点,就能访问你连接的所有工具。
Executor
SentryOpenAPI
GitHubGraphQL
LinearMCP
由 Y Combinator 支持 (https://www.ycombinator.com/)
将工具连接到 agent 的操作很繁琐、依赖客户端且容易出错。Executor 让所有工具,无论来自哪个协议,都看起来一致:一个名称、一个输入 schema、一个输出 schema,这样任何 agent 都可以用相同的方式调用其中任何一个。
上下文效率
数千个工具,零膨胀。
连接你使用的所有东西,Executor 仍然只向模型展示一个工具。它搜索你的目录,只有当代码实际调用某个工具时才加载其 schema,因此 prompt 永远不会膨胀。
没有 Executor:1,640 个工具,约 278,800 个 token。使用 Executor:1 个工具,约 1,044 个 token。
上下文窗口
越低越好
没有 Executor 1,640 个工具 · ~278,800 tok
使用 Executor 1 个工具 · ~1,044 tok
没有 Executor
1,640 个工具 · ~278,800 tok
`` “You are a helpful assistant.
Your tools are:
createIssue() listPullRequests() mergePullRequest() createRelease() addLabels() createBranch() getCommit() // + 713 more GitHub tools createCharge() createCustomer() createRefund() listInvoices() createSubscription() capturePaymentIntent() listPayouts() // + 503 more Stripe tools createIssue() transitionIssue() addComment() assignIssue() listSprints() createProject() searchIssues() // + 233 more Jira tools listIssues() resolveIssue() listEvents() getProject() muteIssue() createRelease() listAlerts() // + 163 more Sentry tools …“ ``
使用 Executor
1 个工具 · ~1,044 tok
`` // 你的客户端唯一看到的工具:“execute”
Execute TypeScript in a sandboxed runtime with access to configured API tools.
工作流
- const { items } = await tools.search({ query });
- const path = items[0]?.path;
- const details = await tools.describe.tool({ path });
- const result = await toolspath;
可用的连接前缀
- github.org.main: Production GitHub
- stripe.org.main: Live Stripe account
- jira.org.main: Team Jira
- sentry.org.main: Production Sentry ``
你能得到什么
模型负责推理,Executor 处理其余。
统一的工具形态
MCP、OpenAPI、GraphQL 或自定义集成。底层都变成工具名称、输入 schema 和输出 schema。
任意方式调用
目前是代码模式的 MCP。未来也可以是 Executor CLI、一次性脚本、生成式 UI 仪表盘或可重用的工作流。同样的工具,不同的交互面。
即将推出
追踪每次调用
在一个地方查看每次运行和工具调用。事后审计任何决策。
run_74211.42s
sentry.getIssue184ms
github.searchCode391ms
linear.createIssue612ms
一次设置,整个团队共享
每个用户独立的凭据和共享凭据。没有繁琐的入职流程,不需要在任务中频繁开关 MCP。
破坏性操作会征求你的意见
Executor 保留导入时的语义:OpenAPI 的 GET 与 DELETE、MCP 的 destructiveHint、GraphQL 的突变。agent 自动运行安全操作,其余操作会先询问。
沙箱执行
工具调用在隔离的 JavaScript 沙箱中运行。机密在主机端在调用时注入,且永远不会进入沙箱堆,因此 agent 和模型从未看到原始 token。
我们为什么构建它
你的 agent 应该能够以不吓人的方式访问公司资源。大多数设置让你在“锁定但无用”和“完全开放但危险”之间做选择。
Executor 不关心你添加了什么。一旦工具被纳入那个统一形态——一个名称和两个 schema——你就可以用任何方式调用它,相同的安全护栏处处适用。这就是全部想法:让安全路径成为简单路径。
开始使用
选择你的路径。
云
executor.sh/cloud
托管的 Executor。认证、同步、策略以及整个团队在线,五分钟搞定。免费层起步。
尝试云版 → (https://executor.sh/cloud)
桌面
Mac · Windows · Linux
原生应用,完全在你的机器上运行。你的集成、凭据和会话永远不会离开设备。MIT 许可证。
CLI
npm i -g executor
作为后台服务运行 Executor,并通过终端驱动它。最适合无头环境和服务器环境。MIT 许可证。
阅读文档 → (https://executor.sh/docs)
查看源码 → (https://github.com/RhysSullivan/executor)
常见问题
我的代码在哪里运行,谁接触了我的凭据? 工具调用在隔离的 JavaScript 沙箱中运行。凭据在主机端在调用时解析并注入到出站请求中。它们从不进入沙箱堆、agent 编写的代码、agent 或模型。
agent 或模型能看到原始 token 吗? 不能。机密默认保留在主机端。沙箱按名称调用工具;Executor 在沙箱外将凭据附加到实际请求,因此 token 永远不会出现在模型可以读取的任何内容中。
哪些客户端可以调用 Executor? 任何 MCP 客户端(Claude Code、Cursor、Codex 等)、Executor CLI 或你嵌入的原生客户端。因为工具共享统一的形态,调用面是可互换的。
它如何判断哪些是安全的自动运行操作? Executor 保留导入时的语义:OpenAPI 的 GET vs DELETE、MCP 的 destructiveHint、GraphQL 的突变。这告诉 agent 哪些可以自主运行,哪些需要把你拉回决策循环。
它是开源的吗?我能自托管吗? 是的。Executor 采用 MIT 许可证,并基于我们发布到 npm 的 SDK 构建。本地运行桌面应用、自托管服务器或使用托管云。相同代码路径,不同部署方式。
定价
免费起步,按用量付费。
开始使用
免费
适合刚起步的小团队
$0/月
免费开始 → (https://executor.sh/cloud)
- 最多 3 名成员
- 每月 10,000 次免费执行
- 每额外 1,000 次执行 $0.20
- 无限集成
推荐
团队
适合成长中的组织
$150/组织/月
开始团队版 → (https://executor.sh/cloud)
- 不限成员数量
- 每月 250,000 次执行
- 5 分钟执行超时
- 按团队域加入
- 每额外 1,000 次执行 $0.20
自定义需求
企业
适合有定制需求的机构
自定义
包含团队版所有内容,外加
- 支持自托管或专属云部署
- SSO / SAML & SCIM 预置
- 每次工具调用的审计日志
- 专属支持与引导
- 安全审查、DPA 及按需 SOC 2
将你的 agent 连接到一切。
或尝试 Executor 云版 → (https://executor.sh/cloud)
相似文章
@RhysSullivan:我现在正在全职将 Executor 打造成一家创业公司!工具调用的现状一团糟:- 每个人都在使用不同的 ag…
Rhys Sullivan 正在构建 Executor,这是一个面向 AI 智能体的开源集成层,提供统一的工具目录,具备访问控制、破坏性操作审批流程,并支持 MCP、OpenAPI、GraphQL 等协议。它旨在标准化不同智能体(如 Cursor 和 Claude Code)之间的工具调用方式。
@RhysSullivan: executor 现在有了桌面应用!只需一次性配置任意数量的 MCP / OpenAPI / GraphQL 服务器,所有代理即可直接调用……
Executor AI 代理现已推出桌面应用,可在本地集成 MCP、OpenAPI 和 GraphQL 服务器,将其转换为代码模式,从而支持数千种工具且不会导致上下文膨胀。
@RhysSullivan: 你现在只需与你的agent对话即可设置executor!复制prompt,粘贴到你的harness中,它会帮助你选择合适的设置方法…
现在你可以通过与agent对话来设置executor:复制prompt,粘贴到harness中,agent会帮助你选择合适的设置方法。
@akshay_pachaar: YC open-sourced the agent harness running YC. Agent frameworks are almost always built for one person. You can stretch …
Y Combinator open-sources QM, a multiplayer agent harness for running agents across a whole organization, with scoped workspaces, durable sandboxes, and swappable harnesses like Claude Code and Codex.
@RhysSullivan: https://x.com/RhysSullivan/status/2070311929038680262
作者反思了为什么模型上下文协议(MCP)会陷入困境,将其与基于CLI的代理工作流程进行对比,并主张更灵活的工具集成。他们建议代理应支持MCP、CLI、API等,并对MCP的未来表示乐观,尽管当前面临挑战。