Runlayer与Rippling的MCP网关纠纷,几乎和它开始时一样迅速地结束了。
2026年8月20日,两家公司共同申请以“有偏见撤诉”(dismissal with prejudice)的方式撤销彼此的诉讼。法院文件显示,双方没有达成和解,也没有任何一方获得赔偿或律师费补偿,法律费用由各自承担。随后,Rippling立即发布了这场争端核心的MCP网关产品。101
但诉讼结束,并不等于指控得到了裁决。法院没有判定Rippling是否滥用了Runlayer的机密信息,也没有判定Runlayer是否侵犯了Rippling的专利。法律战暂告一段落,商业竞争却正式开始。
这场纠纷是怎么发生的?
7月28日,Runlayer起诉Rippling,称后者在一年多的产品评估过程中与Runlayer工程团队密切合作,深入了解其技术和产品,最终却没有成为客户,而是利用接触到的机密信息开发竞争产品。Rippling否认这些指控。1417
Rippling随后提起专利诉讼,指控Runlayer侵犯其三项专利,并表示正在开发自己的MCP网关,直接与Runlayer竞争。7
两起案件从立案到共同撤诉只持续了大约三周。由于撤诉属于“有偏见撤诉”,相关案件本身被永久终结;但撤诉文件并没有证明任何一方的指控属实,也没有形成对案件实体问题的司法判决。10
Rippling为何在撤诉当天上线产品?
时间点比法律文件更能说明这场争端的现实结果:诉讼消失的同一天,Rippling推出了自己的MCP网关——也就是Runlayer试图阻止其进入市场的产品。114
Rippling将这款网关定位为其更大范围AI治理产品的一部分,嵌入企业软件平台之中。Runlayer则把自己描述为面向企业的更广泛控制平面,覆盖MCP服务器、Skills、插件、AI客户端和智能体。其公开产品资料还包括MCP网关、策略与OAuth控制、运行时安全、审计追踪、智能体运行环境,以及发现未受管理或“影子”MCP部署的工具。293127
现有报道和公开资料并不能证明两款产品采用完全相同的架构,或具备完全一致的功能。较为稳妥的比较是:两家公司都在争夺企业AI基础设施中的“治理层”,也就是管理AI智能体如何访问工具和企业数据;而Runlayer更强调一个覆盖多类组件的专业化控制平面。71429
MCP网关究竟做什么?
MCP是“模型上下文协议”(Model Context Protocol)的缩写,为AI客户端和智能体连接外部工具与数据提供标准化方式。MCP网关位于AI客户端、智能体与企业系统之间,充当统一的代理层,让企业能够集中控制访问并监测活动。2132
在实际部署中,网关通常可以帮助企业:
- 认证和授权请求: 将请求与用户或服务身份关联,并执行基于角色的访问控制或最小权限原则。
- 控制工具和数据访问: 只开放经过批准的MCP服务器与工具,限制智能体可触达的数据和系统。
- 执行运行时安全检查: 在请求经过智能体与工具之间时,对活动进行检查、过滤或拦截。
- 提供可观测性: 记录请求、工具调用、策略决策、失败信息和追踪数据,便于审计与调查。
- 维持受治理的调用链: 在请求抵达企业系统之前,让身份、策略、安全检查和审计信息始终与请求绑定。293234
企业控制平面还可能提供模型路由和令牌用量追踪。例如,团队可以将任务发送到获批准的模型,并按员工、团队、智能体或工作流了解使用量与成本。不过,现有资料并不能证明Rippling和Runlayer已经以相同方式实现了这些全部功能。
Runlayer是一家什么样的公司?
Runlayer是一家位于纽约、专注于企业AI基础设施的初创公司,于2025年11月结束隐身状态并正式推出产品,当时获得由Felicis和Khosla Ventures支持的1100万美元种子轮融资。47
2026年6月,Runlayer宣布完成3000万美元A轮融资,由Felicis领投、Khosla Ventures跟投,使公司披露的累计融资额达到4200万美元。公司联合创始人兼首席执行官Andrew Berman此前创办过婴儿监视器公司Nanit,并曾在Zapier负责AI业务。404547
这笔融资和早期客户进展,让Runlayer成为MCP治理这一新兴市场中资金支持较强的专业厂商。但这场诉讼也暴露了专业初创企业的结构性风险:为了赢得大型企业客户,初创公司往往需要开放产品、技术和工程流程;而潜在客户可能因此获得足够信息,转身成为竞争者。
创始人应吸取什么教训?
双方的指控仍存在争议,但其中的商业风险并不难理解。一次持续数月甚至一年的概念验证(POC),可能涉及产品路线图、技术文档、系统架构、工程工作流,有时还包括源代码。如果潜在客户最后决定内部开发,初创公司可能在延误其他销售机会的同时,花费数月时间“培训”一个潜在对手。
这一风险在AI基础设施领域尤其明显。协议标准、模型能力、安全要求和产品类别都在快速变化,一年的传统评估周期可能还没结束,市场定义就已经改变。Runlayer与Rippling的时间线更是将整个过程压缩到了几周:长期评估之后出现诉讼,经过有限的证据开示,双方撤诉,竞争产品随即上线。1014
对AI初创公司而言,更实际的防护措施包括:
- 限制试点范围: 只展示回答采购问题所必需的能力。
- 分阶段披露信息: 将敏感架构、路线图和实现细节放到明确的阶段节点之后再开放。
- 设置评估期限: 为试点设定明确结束日期,并确定书面的决策流程。
- 定义转化标准: 提前约定成功、采购和正式部署分别需要满足什么条件。
- 控制技术访问: 使用隔离环境、细粒度权限、日志记录和可撤销凭证。
- 设置“自研还是采购”检查点: 尽早确认客户是在评估供应商,还是在收集需求以开发内部产品。
保密协议可以保护特定信息,却不能单独保证一家资金充足的公司不会进入同一市场。诉讼或许能够追究某些具体行为,但在市场快速变化时,它未必能阻止竞争者继续发布产品。
这场纠纷最终说明了什么?
这不是一场关于MCP网关技术优劣的法律裁决,而是一个鲜明案例:企业销售流程可能在很短时间内转化为产品竞争和知识产权冲突。
Runlayer以获得融资支持的专业厂商身份,继续建设面向企业AI智能体的治理控制平面;Rippling则在双方撤诉后立即推出竞争性网关。由于没有和解、付款、授权协议,也没有针对案件实体问题的司法判决,下一阶段的关键问题已经从法庭转向市场:企业最终会信任哪一种方案,来管理AI智能体与工具、业务系统及公司数据之间日益紧密的连接?