higress源码阅读路线:从API定义到MCP服务器实现
一、核心架构概览
Higress作为下一代云原生网关,其核心架构围绕API定义、配置管理和MCP(Mesh Configuration Protocol)服务器实现展开。通过Envoy和Istio的二次开发,Higress实现了动态配置下发与多注册中心集成。下图展示了Higress的核心工作流程,涵盖控制器、网关和控制台三大组件的协作模式。
架构实现细节可参考官方架构文档,其中详细描述了Higress Controller与Gateway的数据流转机制。
二、API定义层:从Protocol到CRD生成
2.1 协议定义文件解析
API定义的起点是api/protocol.yaml,该文件定义了Protobuf编译规则,指定了Go代码生成路径和插件配置。通过Buf工具链,Higress自动生成API相关代码,例如:
version: v1
plugins:
- name: go
out: .
opt: paths=source_relative
- name: go-grpc
out: .
opt: paths=source_relative
2.2 WasmPlugin CRD实现
以api/extensions/v1alpha1/wasmplugin.proto为例,Higress扩展了Istio的WasmPlugin CRD,增加了default_config和match_rules字段以支持精细化配置:
message WasmPlugin {
// 扩展字段:全局默认配置
google.protobuf.Struct default_config = 101;
// 扩展字段:基于规则的配置匹配
repeated MatchRule match_rules = 102;
}
生成的Go代码位于api/extensions/v1alpha1/wasmplugin.pb.go,包含CRD的序列化/反序列化逻辑。
三、MCP服务器实现:从Nacos监听到配置下发
3.1 MCP服务器核心逻辑
MCP服务器负责将外部配置(如Nacos服务注册信息)转换为Istio可识别的ServiceEntry和VirtualService资源。核心实现位于registry/nacos/mcpserver/watcher.go,其Run()方法通过定时任务拉取Nacos配置:
func (w *watcher) Run() {
ticker := time.NewTicker(time.Duration(w.NacosRefreshInterval))
for {
select {
case <-ticker.C:
w.fetchAllMcpConfig() // 定时拉取配置
case <-w.stop:
return
}
}
}
3.2 配置转换与缓存机制
Nacos配置通过fetchAllMcpConfig()方法拉取后,由processServerConfig()转换为Istio资源:
func (w *watcher) processServerConfig(dataId string, services *model.Service, mcpServer *provider.McpServer) error {
// 生成ServiceEntry
serviceEntry := generateServiceEntry(serviceHost, services)
// 生成VirtualService
virtualService := w.buildVirtualServiceForMcpServer(mcpServer, dataId, serviceHost, serviceEntry)
// 缓存配置
w.cache.UpdateConfigCache(gvk.ServiceEntry, dataId, se, false)
}
缓存机制通过registry/memory/cache.go实现,确保配置更新的原子性。
3.3 服务发现与路由生成
Nacos客户端实现位于registry/nacos/mcpserver/client.go,通过监听Nacos配置变更触发路由更新:
func (n *NacosRegistryClient) ListenToMcpServer(id string, listener McpServerListener) error {
// 监听版本配置变更
err = n.configClient.ListenConfig(vo.ConfigParam{
Group: McpServerVersionGroup,
DataId: versionConfigId,
OnChange: versionConfigCallBack,
})
}
当Nacos服务信息变更时,triggerMcpServerChange()方法会生成对应的VirtualService和DestinationRule资源,实现动态路由。
四、数据流全景:从API到Envoy配置
Higress Core组件将Ingress配置转换为Envoy可执行的xDS配置,核心流程如下:
- 配置监听:pkg/ingress/controller.go监听Kubernetes Ingress资源变更。
- MCP桥接:pkg/ingress/mcp/bridge.go将外部配置转换为Istio资源。
- xDS下发:通过envoy/go-control-plane将配置推送到Envoy数据面。
下图展示了Higress Core的内部逻辑,包括Ingress Config和Cert Server两个核心子组件的协作。
五、关键代码路径总结
| 模块功能 | 核心文件路径 | 作用说明 |
|---|---|---|
| API代码生成 | api/buf.gen.yaml | 定义Protobuf编译规则 |
| Nacos配置监听 | registry/nacos/mcpserver/watcher.go | 拉取Nacos配置并转换为Istio资源 |
| MCP客户端实现 | registry/nacos/mcpserver/client.go | 与Nacos服务端交互 |
| 配置缓存管理 | registry/memory/cache.go | 缓存MCP配置以支持原子更新 |
| Envoy xDS协议实现 | envoy/go-control-plane | 对接Envoy数据面 |
通过以上路径,可系统理解Higress从API定义到MCP服务器的完整实现逻辑。实际开发中,可结合hgctl命令行工具调试配置下发流程。
atomcodeClaude Code 的开源替代方案。连接任意大模型,编辑代码,运行命令,自动验证 — 全自动执行。用 Rust 构建,极致性能。 | An open-source alternative to Claude Code. Connect any LLM, edit code, run commands, and verify changes — autonomously. Built in Rust for speed. Get StartedRust0447
源启盛夏_AtomGit暑期开发者成长计划「源启盛夏」暑期校园开发者成长计划旨在激活校园开源力量,通过积分激励、认证扶持、资源倾斜等形式,引导高校组织和开发者完成「入驻 — 建项目 — 做贡献 — 获认证 — 得资源」的完整闭环。无论你是想带领社团入驻平台的组织者,还是希望用代码贡献证明自己的开发者,都能在这里找到属于你的成长路径。Markdown00
jiuwenswarmJiuwenSwarm 是一款基于openJiuwen开发的智能AI Agent,它能够将大语言模型的强大能力,通过你日常使用的各类通讯应用,直接延伸至你的指尖。Python0766
Hy3Hy3 是由腾讯混元团队研发的快慢思考融合的混合专家模型,总参数量 295B,激活参数 21B,MTP 层参数 3.8B。4 月底发布 Hy3 Preview 后,我们在 50 多个业务中获得了广泛的反馈,修复了各种体验问题,进一步提升了后训练的质量和规模。今天,我们发布 Hy3。它展现出显著强于同尺寸并比肩旗舰(参数规模往往是 Hy3 的 2~5 倍)开源模型的智能水平,显著提升了在各类产品和生产力任务中的实用价值。Python00
AscendNPU-IRAscendNPU-IR是基于MLIR(Multi-Level Intermediate Representation)构建的,面向昇腾亲和算子编译时使用的中间表示,提供昇腾完备表达能力,通过编译优化提升昇腾AI处理器计算效率,支持通过生态框架使能昇腾AI处理器与深度调优C++0312
DragonOSDragonOS is an operating system developed from scratch using Rust, with Linux compatibility. It is designed for **Serverless** scenarios. 使用Rust从0自研内核,具有Linux兼容性的操作系统,面向云计算Serverless场景而设计。Rust00

