Skip to main content

Agent 网关

一句话:模型多了之后,"调哪个模型"这件事会从业务代码里长出来,变成一层独立的基础设施 —— 这一层叫 AI 网关。

数据快照 2026-08-19。所有 star 数、协议、文件大小、行数都是当天 gh api + curl 实测的;引用的每段代码都来自当天拉下来的仓库,不是凭印象默写。

一、这个专题在整个知识库里的位置

Agent 应用板块下已有的三个专题,切的都是"怎么把 Agent 写出来"。这个专题切的是另一件事:写出来之后,这些 Agent 的流量由谁来管。

写 Demo 的时候不需要网关:一个 base_url、一个 api_key,直接调。但只要出现下面任何一条,网关就必然会被造出来:

  • 要同时接 OpenAI、Anthropic、Bedrock、通义,而它们的请求体格式两两不同
  • 某个 provider 挂了要自动切到备份,但不能让业务代码知道
  • 要按团队分配额度、按项目算成本,而模型账单只有一张
  • 要在请求进出模型的路上做敏感词过滤、PII 脱敏
  • Agent 开始通过 MCP 连一堆外部工具,这些连接也需要统一管控

前四条是"LLM 网关",第五条才是"Agent 网关"。 2026 年这两件事正在合并成同一个组件,这也是这个专题现在才值得写的原因。

二、拆解对象:四家开源逐行拆 + 十家托管产品横评

选型标准不是唯 star 论 —— Kong(★44,001)和 Traefik(★64,488)star 更高,但它们是通用 API 网关加了 AI 插件,不是 AI 原生的。真正的标准是四种形态各选一个代表

开源:4 家主拆 + 1 家对照

项目协议语言最近提交形态
BerriAI/litellm56,709NOASSERTIONPython2026-08-19SDK + 独立进程,功能面最全
higress-group/higress9,138Apache-2.0Go2026-08-19Wasm 插件,国内落地最多
agentgateway/agentgateway4,419Apache-2.0Rust2026-08-18独立数据面,MCP / A2A 原生
envoyproxy/ai-gateway1,937Apache-2.0Go2026-08-19Envoy 扩展,K8s CRD 驱动
maximhq/bifrost7,414Apache-2.0Go2026-08-19对照组:自称比 LiteLLM 快 50x

两个校准点:

  • agentgateway 的 CHARTER.md 里写明它已经是 "a Series of LF Projects, LLC" —— 归 Linux Foundation 治理,不是某家公司的开源项目。
  • Envoy AI Gateway 的 v1.0.0 发布于 2026-06-23,在这之前它一直是 0.x。

托管产品:国内四朵云 + 国外六家

源码看不见,就用能力坐标系横评。06 篇拆国内,07 篇拆国外。

覆盖对象
国内06阿里云 AI 网关(Higress 商业版)· AWS Bedrock AgentCore Gateway · 华为云 APIG + ModelArts Studio · 腾讯云云原生智能网关
国外07Kong · Cloudflare · Azure API Management · Apigee · Vercel · OpenRouter

其中有一家的经历必须单独讲。

⚠️ 一个必须讲清楚的变故:Portkey

Portkey-AI/gateway(★12,762,MIT,TypeScript)曾经是这份名单上的第二名。它现在的状态是:

  • 最后一次 commit:2026-05-25
  • 最后一个 release:v1.15.2,2026-01-12

不是弃坑,是被收购。Palo Alto Networks 于 2026-04-30 宣布收购意向、2026-05-29 完成交割,Portkey 成为 Prisma AIRS 的核心 AI 网关。

有意思的是它开源仓最后几个 commit 的内容:

2026-05-25  Merge pull request #1657 from Portkey-AI/fix/add-auth-validation-for-p
2026-05-19 redact provider options in logs
2026-05-19 disable logs when admin token not set
2026-05-19 remove admin token default

全是安全修复。 一个 AI 网关的开源生命,最后停在"日志里别把 provider 凭证打出来"上,然后被一家安全公司买走 —— 这件事本身就说明了 2026 年 AI 网关这个赛道的重心往哪儿移。

三、八篇正文

前两篇是入门,中间四篇是开源源码逐行拆解,06–07 两篇看托管产品,最后一篇结算代价。

#标题回答的问题主要内容
01网关是什么我到底需不需要这东西?从五行代码一步步长成网关;核心术语表
02四种形态做成库、进程、Envoy 扩展还是 Wasm 插件?四家的部署模型与代码组织
03路由与容错"选哪个后端"这个决策怎么算?LiteLLM router_strategy/ 六种策略 + Higress failover.go
04多租户与配额虚拟密钥、预算、限流怎么落地?LiteLLM Redis Lua + Envoy quota_ratelimit.go
05MCP 网关一个客户端连多个 MCP 后端,会话怎么管?Envoy mcpproxy/ + agentgateway mcp/
06云厂商怎么做国内四朵云各给了什么?阿里云 · AWS · 华为云 · 腾讯云
07国外托管网关国外六家怎么打?Kong · Cloudflare · Azure · Apigee · Vercel · OpenRouter
08性能与形态代价每种形态要付什么代价?LiteLLM 的 Rust 重写 + 可复现压测方法

怎么读

你的情况路径
完全没接触过 AI 网关01 开始顺读,别跳
要选一个托管产品010607
要自建,想看别人怎么实现020304
主要做 Agent010507
赶时间01 定概念,02 定形态

四、与本站其他内容的关系

后续

下一个专题是 Agent 安全(MCP 授权五版演进、工具投毒与 Rug Pull、供应链攻击复盘),一手资料已备齐。