top of page

Runlayer 指控 Rippling 滥用机密信息构建 MCP 网关

在一场持续近一年的评估后,Runlayer 起诉了 Rippling,将一笔潜在销售交易演变为如今正通过 Google News 传播的争议诉讼。

这家初创公司称,Rippling 利用试用期间获得的机密材料开发了竞争性的 Model Context Protocol 网关。Rippling 确认正在推出自己的网关,但否认使用了 Runlayer 的知识产权。

这场争议的重要性不止于两家公司。企业软件试用往往要求供应商在客户签约前披露产品架构、路线图和实施细节。技术能力强的客户随后可能会认为,自行构建内部替代方案比购买产品更具吸引力。

对于 AI 基础设施初创公司而言,这一风险更为突出。它们的产品通常与开放协议和常见软件模式紧密相关。然而,保护和管理这些协议所需的运营知识,可能构成供应商实际优势的主要部分。

该诉讼并不能证明 Rippling 抄袭了任何内容。它只是将两种相互矛盾的说法提交给法院,且重要技术证据尚未披露。不过,它揭示了每一家向成熟科技公司销售基础设施的初创企业都面临的结构性问题。

一次产品试用演变为商业秘密诉讼

Runlayer 称,一项受保护的评估已从产品测试越界为未经授权的产品开发。

Runlayer 提供面向企业的 Model Context Protocol(MCP)网关。该协议为 AI 应用连接外部工具和业务数据提供了通用方式。

网关位于这些应用与其 MCP 服务器之间。它可以执行权限控制、检查工具调用、记录活动,并限制 AI 代理能够访问的系统。

根据诉讼报道,Rippling 曾以潜在客户身份评估 Runlayer。据报道,双方签署了相互保密协议,Rippling 还签署了产品试用协议。

Runlayer 指称,第二份协议禁止复制其知识产权或创作衍生作品。这类措辞可以将商业评估与对供应商技术的不受限制访问区分开来。

这家初创公司称,该评估涉及近一年的密切工程协作。Runlayer 表示,在此期间分享了其源代码、产品路线图及其他技术信息。

这些指控使争议比竞争对手推出类似功能的普通抱怨更具体。核心问题在于 Rippling 是否使用了通过试用获得的受保护信息,而不是它是否独立认识到对 MCP 治理的需求。

据 TechCrunch 对诉状的描述,双方最终未能就商业条款达成一致。随后,Runlayer 终止了这项评估。

Runlayer 指称,一名内部人士后来联系了创始人兼 CEO Andrew Berman。据称,该消息将 Rippling 的一个内部项目描述为本质上的克隆版本,且与 Runlayer 的产品几乎一一对应。

这则据称的消息是诉状援引的指控。其作者、背景和支持性证据尚未在公开报道中得到独立证实。

Runlayer 指控 Rippling 侵占商业秘密、不正当竞争和违约。该公司已聘请 Sullivan & Cromwell 处理诉讼。

Rippling 否认这些指控。一名发言人告诉 TechCrunch,这些说法是捏造的,意在限制竞争。该公司表示,其网关仅依赖 Rippling 自有信息。

这一否认构成案件的核心事实分歧。Runlayer 描述的是一次受保护的试用及随后发生的抄袭,而 Rippling 则称其独立开发产品,随后遭遇试图阻止竞争对手的行动。

法院需要的不只是产品相似性,才能解决这一分歧。它可能会审查 Runlayer 披露了什么、谁接收了这些信息、Rippling 如何开发其产品,以及 Rippling 的实现中是否出现了机密要素。

在这些证据出现之前,最具实质意义的已确认事实更为有限:Rippling 评估过 Runlayer,目前正在推出竞争性的 MCP 网关,同时否认这两件事涉及滥用机密信息。

Google News 的关注为何提高了赌注

Google News 正在放大一桩诉讼,该案挑战了企业 AI 初创公司开展高接触式销售试用的方式。

争议出现之际,MCP 网关正成为一个可识别的企业软件类别。这一时机使相关指控的重要性超出了普通合同纠纷。

Anthropic 于 2024 年 11 月将 MCP 作为开放标准推出。其 MCP 公告描述了一种让 AI 助手连接内容存储库、业务工具和开发环境的通用方式。

开放协议减少了为每个数据源单独创建集成方式的需要,但它并不会自动解决授权、监控、安全或合规要求。

这些尚未解决的问题为网关创造了空间。企业希望代理能够访问有用的系统,同时又不让每个模型都能不受限制地访问工资记录、内部文档、客户数据或生产工具。

Runlayer 以托管网关和治理产品进入这一市场层。该公司据报道已从 Khosla Ventures 和 Felicis 等投资者处累计融资 4200 万美元。

这家初创公司的立场取决于一个将影响诉讼的区分:MCP 本身是开放的,但 Runlayer 表示,其实现、源代码、路线图和运营技术包含受保护的知识产权。

这种区分在企业软件中并不罕见。数据库协议可以公开,而供应商的管理系统仍可保持专有。同样的情况也适用于围绕开放网络标准构建的安全控制。

不过,当竞争产品采用相近架构时,这一边界可能难以证明。网关通常都会对用户进行认证、路由流量、执行策略、创建日志并提供管理控制功能。

因此,Runlayer 必须以足够精确的方式识别机密要素,将其与一般概念、公开协议要求和常规工程实践区分开来。对 MCP 网关这一理念提出宽泛所有权主张,将面临显而易见的审查。

Google News 的传播增加了公众关注,但并不能验证任何一方的说法。在被告提交详细答辩或技术证据可用之前,聚合报道可能会让一场争议看起来仿佛已经定论。

读者应将 Google News 标题视为切入点,而非裁决。其措辞概述了 Runlayer 的指控,而 Rippling 的否认仍是理解这一事件不可或缺的部分。

这种关注仍会带来实际压力。Runlayer 的潜在客户可能会询问,长期试用是否会暴露其核心技术。Rippling 的客户可能会询问,即将推出的网关是否面临法律风险或产品连续性风险。

其他 AI 基础设施供应商将关注 Runlayer 如何记录其披露内容。若结果有利,可能会增强试用限制、访问日志、代码控制和明确定义的商业秘密的价值。

如果诉状薄弱或案件被早期驳回,则会传递不同信号。这将表明,合同保护无法弥补披露法院认为属于一般知识或易于复现的工程信息所造成的影响。

Rippling 还面临声誉上的张力,因为其此前曾与 Deel 发生冲突。Rippling 在 2025 年指控这家竞争 HR 平台从事企业间谍活动,其中包括涉及内部人士和公司机密信息的指控。

这起独立的间谍纠纷并不能证明 Runlayer 的指控。随着 Rippling 如今为涉及机密信息的指控辩护,这确实形成了令人不安的对比。

这种对比将吸引报道,但不应取代新案件所需的技术和合同证据。

Runlayer 对阵 Rippling,本质上是自建与采购之争

核心冲突在于:一家专业供应商保护其产品,而一家大型客户主张其有权构建竞争性基础设施。

企业买家很少通过简短演示来评估基础设施。其安全团队会要求进行架构审查、集成测试、部署细节说明,并直接接触工程师。

这些要求往往服务于正当目的。一家公司无法在未经测试的情况下,安全地将网关置于 AI 代理与敏感业务系统之间。

有意义的试用可以揭示网关是否能处理真实工作负载、身份系统、故障场景和访问策略。肤浅的演示可能会掩盖仅在客户环境中才会出现的问题。

因此,供应商必须披露足够的信息才能完成销售。每一次披露也会帮助买方理解产品的工作原理,以及复现它的难度。

Runlayer 公开主张,公司应采购这一能力。其网关观点称,内部团队可能低估了围绕 MCP 的安全、性能和维护要求。

这一论点是供应商的立场,而非独立证据。一些公司拥有足够的工程能力和内部背景,可以构建满足自身要求的网关。

对于一家主张采购优于自建的初创公司而言,Rippling 是一个尤其棘手的潜在客户。其更广泛的产品连接了 HR、薪酬、身份、设备管理及其他业务功能。

运营这些系统的公司已经掌握了有价值的数据、权限结构和集成基础设施。它也有动力让 AI 应用能够使用这些信息,同时不在路径中加入另一家供应商。

内部构建可以提供更紧密的产品集成,以及对开发优先级的直接控制。它还可以避免在具有战略意义的接口上依赖外部网关。

采购则提供不同优势。专业供应商可以在多个客户之间分摊安全研究、协议更新和运营开发成本。它还可以为相互竞争的应用提供中立的控制层。

该诉讼检验了合法内部开发的边界。客户通常不会仅仅因为评估过一家供应商,就失去进入某一市场的权利。

不过,已签署的协议可以限制客户如何使用在评估期间获得的机密信息。当信息具有经济价值、仍非公开且受到合理保护时,商业秘密法可以提供额外保护。

因此,Runlayer 的案件不能只依赖事件顺序。评估之后进行内部开发可能看起来可疑,但时间线并不能证明存在滥用。

这家初创公司需要证据证明其机密材料与 Rippling 的工作之间存在关联。这些证据可能包括访问记录、内部通信、设计文档、代码历史,或异常具体的技术相似之处。

Rippling 可以提出独立开发的证据作为反驳。更早的设计工作、独立的工程团队、清晰的文档记录以及对公开材料的依赖,都将支持其否认主张。

这为企业试用的双方都敲响了警钟。供应商需要受控披露和清晰记录。采购方则需要将评估材料与开发替代方案的团队隔离开来。

相互保密协议能提供有用的保护,但无法阻止争议发生。双方仍需界定机密信息、允许用途、留存和访问权限。

源代码进一步提高了风险。共享代码库可能暴露普通产品文档绝不会呈现的实现选择。

初创公司应能准确说明谁访问过这些代码,以及访问原因。考虑自行开发的采购方,应在工程师开始竞争性工作前限制访问。

这些做法无法判断本案是否发生了不当行为,但可以减少模糊空间,并让后续主张更容易接受检验。

Runlayer 与 Rippling 的冲突,最终反映了相互对立的商业需求。初创公司需要密切协作来赢得复杂客户,而有能力的采购方则希望自由开发具有战略重要性的技术。

证据尚未跟上指控

Runlayer 描述了一系列令人不安的事件,但公开记录尚未证明 Rippling 复制了受保护的技术。

叙事中最有力的元素,是据称来自内部人士的消息。一名据称熟悉 Rippling 项目的人将其描述为几乎一比一的复制。

这种描述在标题中听起来颇具决定性。从法律和技术角度看,它提出的问题多于回答的问题。

目前仍不清楚此人看到了什么,“复制”具体指什么,以及比较对象是源代码、架构、功能还是产品定位。仅界面相似,与非公开代码相同,分量并不相同。

这条消息还需要验证真实性并补充上下文。法院通常会审查被引述的通信是否完整、准确,以及是否基于第一手认知。

Runlayer 对源代码的披露可能变得更为重要。如果 Rippling 人员访问了具有独特性的代码,而其网关随后出现了实质相似的元素,这种关联将支持这家初创公司的理论。

相反的结果也同样可能。Rippling 或许能够证明,其网关采用了独立创建的架构,该架构由其现有系统和公开的 MCP 规范塑造。

许多网关功能是可预见的。身份验证、策略执行、审计日志、路由、速率限制和可观测性,在 API 管理和安全产品中都很常见。

一家公司不能仅因将每项常见功能置于 MCP 产品中,就将其全部转化为商业秘密。Runlayer 必须识别真正保密、且无法轻易从公开知识中推导出的信息。

它还必须证明采取了合理保护措施。报道称涉及的协议有所帮助,但法院也可审查 Runlayer 在多大范围内分发了这些信息,以及访问周围有哪些控制措施。

Rippling 的公开回应同样尚未得到验证。该公司称其仅使用专有信息,但尚无独立技术审查证实这一说法。

其产品更优的主张,是一项缺乏公开基准支撑的竞争性表态。产品质量也无法解决受保护信息是否影响其开发的问题。

由于补救措施可能有多种形式,这起诉讼带来了另一层不确定性。Runlayer 可能寻求损害赔偿、限制使用特定信息、合同救济,或要求调整 Rippling 的发布计划。

实际结果也可能在最终判决前出现。诉讼可能推迟产品上线、提高审查要求、劝退客户,或促成保密和解。

这些结果都不必然证明哪种叙事正确。公司常为控制成本和不确定性而和解。

行业竞争进一步复杂化了 Runlayer 关于其知识具有独特性的论点。Citrix 于 2026 年 7 月宣布了适用于 NetScaler 的 MCP Gateway capabilities

其他安全、身份和 API 管理供应商也在向代理治理方向推进。它们的存在表明,多家公司独立看到了代理与企业系统之间控制点的需求。

这个拥挤的市场并不能否定复制行为。多个竞争对手可以进入同一类别,同时其中一方仍可能滥用某家供应商的特定保密实现。

但这会缩小有效主张的范围。Runlayer 并不因较早进入市场,就有权独占这一市场类别。

一种怀疑性的解读很直接:当潜在客户变成竞争对手时,一场失败的销售就变成了诉讼。按照这种解读,Runlayer 正试图将合同限制延伸为阻碍合法竞争的壁垒。

相反的解读也同样合理:Rippling 利用受保护的试用过程缩短了开发流程,并获得了无法通过公开研究取得的细节。

只有证据开示程序能够区分这两种说法。内部记录、代码库历史、评估日志和证词,将比两家公司的公开言辞更重要。

通过 Google News 看到此事的读者应保留这一区别。该指控足够可信,值得调查,但尚不足以作为事实复述。

MCP Gateway 竞争正在迅速扩大

这起诉讼落在一个这样的类别中:开放标准鼓励竞争,而企业安全需求则催生了对专有控制层的需求。

Anthropic 设计 MCP 的目的,是以一种连接 AI 系统与数据源的共享方式取代碎片化集成。更广泛的采用让应用开发者更容易支持多种工具。

标准化也降低了一项进入壁垒。公司无需先发明底层通信协议,便可围绕它构建管理软件。

这有助于初创公司快速进入市场,也允许成熟的基础设施供应商为客户已在使用的产品添加 MCP 控制能力。

身份提供商可以将代理权限与现有访问策略连接起来。API 网关供应商可以改造路由和监控系统。安全公司可以检查工具调用是否存在可疑行为。

云平台可以将 MCP 治理置于更广泛的部署环境中。企业软件公司则可以通过受控网关开放自身应用。

Runlayer 面对的是所有这些路径的竞争,而不只是 Rippling。其长期前景取决于能否比内部团队和大型供应商更快地交付专业能力。

该公司称,MCP 网关需要针对协议的威胁检测和持续维护。当代理能够对数据采取行动而不只是检索数据时,这一论点更有说服力。

一个连接到电子邮件、薪资、代码库和客户系统的代理,可能造成重大运营风险。不正确的权限或被操纵的指令,可能将普通模型错误转化为业务操作。

网关提供了一个施加限制的位置,但并非完整的安全系统。其有效性取决于身份控制、服务器行为、应用设计以及企业配置的策略。

网关可以记录一次危险的工具调用,却未必能阻止它。它可以完全按原样执行一项薄弱策略。由于众多代理连接经过它,它也可能成为有价值的攻击目标。

这些局限使实现知识具有商业价值,也令功能重叠更有可能,因为每一家严肃的供应商都必须应对类似的安全要求。

市场增长解释了 Rippling 为何会希望拥有自己的产品,也解释了 Runlayer 为何会捍卫通过长期评估收集的信息。

对于企业采购方而言,这场争议应推动更规范的评估流程。概念验证应从书面目的、明确的数据边界和有限的参与者范围开始。

客户应记录自己是在进行评估、集成,还是安全审查。这些目的可能需要不同程度的访问权限。

供应商应分阶段披露信息。在潜在客户获得源代码或详细路线图信息之前,就可以测试产品行为。

当更深层访问成为必要时,访问记录和到期规则能够保留证据,也可以减少在评估与开发团队之间工作的人员意外重复使用信息的风险。

可能自行开发的采购方,应尽早建立清晰边界。等到谈判失败后才这样做,会形成容易引发怀疑的时间线,即便开发确属独立。

该案也提供了一项知识管理方面的教训。工程师需要可靠记录,以区分公开研究、客户评估材料和原创设计决策。

团队可以使用一个可搜索的知识库,保存设计来源、会议记录和技术资料。当相似的想法从多个渠道出现时,这些记录至关重要。

文档不仅是防御性工具。它还能帮助团队解释某项功能为何存在、哪些约束塑造了它,以及受保护信息是否影响了决策。

对于初创公司,这些记录可以支持商业秘密主张。对于客户,它们可以支持独立开发抗辩。

Google News 的新闻周期会比这些证据推进得更快。公众注意力会奖励“创意被窃取”的简单故事,而法律争议则要求详细重建访问与开发过程。

这种错配正是该案值得谨慎报道的原因。它的价值与其说在于指控本身,不如说在于证据可能揭示企业 AI 销售的哪些情况。

Google News 读者接下来应关注什么

三个信号将显示,这场争议会成为重要的商业秘密案件,还是淡出为私下商业和解。

第一个信号是 Rippling 的正式回应。一份详细的提交文件应表明,该公司是否质疑存在可受保护的秘密、否认访问行为,或主张其产品为独立开发。

这些抗辩具有不同含义。围绕保密性的争议将检验 Runlayer 的披露做法,而独立开发抗辩则会将焦点转向 Rippling 的工程记录。

该文件还可能明确审理法院、所请求的救济以及即时的发布风险。若请求尽早获得禁令救济,风险将会提高,因为这可能影响 Rippling 发布或销售其网关的能力。

如果法院在审查证据后授予限制措施,Runlayer 的说法将更具说服力。如果法院拒绝紧急救济,这会削弱这家初创公司眼下的筹码,但未必会裁定整个案件。

第二个信号是产品层面的证据。Rippling 的网关发布应揭示其定位、集成能力、安全模型,以及它与公司现有业务数据之间的关系。

公开功能不会暴露源代码,但仍可显示该产品看起来是否主要为 Rippling 的环境设计,还是在企业系统领域与 Runlayer 展开广泛竞争。

高度集成的产品将支持 Rippling 的说法,即其产品源自专有资产和客户需求。若产品范围更广,且具备与 Runlayer 类似的非同寻常能力,则会引发更严格的审视,不过相似性本身仍不足以定论。

独立测试将比竞争性说法更重要。安全研究人员和企业用户可以评估,两款网关是否真正提供了其宣称的治理、隔离和监控能力。

第三个信号在于其他企业软件供应商如何调整其试用流程。新的合同条款、受限的代码访问、更短的评估周期或净室开发政策,都将表明这场纠纷已影响行业行为。

净室流程会将接触过机密材料的工程师,与开发竞争性产品的工程师隔离开来。它并非每次评估都必不可少,但可以为独立开发提供有价值的证据。

如果大型采购方采取此类保障措施,那么无论诉讼最终结果如何,它都将产生影响。它将暴露出企业 AI 产品从评估走向采购过程中的一个薄弱环节。

如果相关做法保持不变,企业可能会将这场冲突视为双方之间一次不寻常的关系破裂。若达成保密和解,这种解读将更有可能,因为届时公开的技术证据将很少。

对开发者而言,眼下的教训不是假定开放协议会让所有实现方式变得可以互换。围绕访问、策略、监控和威胁检测构建的架构,可能包含具有价值的非公开成果。

对企业采购方而言,教训并非内部开发已成为禁区,而是评估访问与竞争性开发需要经过审慎设计的边界。

对初创公司创始人而言,此案挑战了标准的企业销售路径。深度协作可以赢得信任,但也可能披露足够的信息,让能力强的潜在客户重新评估自行开发的决定。

未来一到三个月应能厘清 Runlayer 是否掌握证据,能够将其披露的信息与 Rippling 的代码或设计联系起来。在此之前,相关指控与否认都应明确注明来源归属。

Google News 已让这场冲突获得广泛关注。法院记录将决定它会成为先例、有关试用管理的警示,还是企业软件公司之间又一场悬而未决的争端。

如今,每个正在评估 AI 基础设施的团队都面临一个具体问题:当供应商演示演变为内部自建时,你能否证明自己的设计来源?

 
 

免费开始

一款本地优先的AI助手,具备个人知识管理功能

为了获得更好的人工智能体验,

remio 目前仅支持Windows 10+ (x64)M-Chip Mac

在你的大脑里添加一个搜索栏

Ask remio

记住一切

​无需整理

bottom of page