Kong AI Gateway 2.0 стал общедоступным, представляя собой зрелое решение для управления и обеспечения безопасности ИИ-агентов. Этот релиз включает в себя производственно готовый рантайм, контрольную панель и улучшенный опыт Kong Konnect, а также ряд новых возможностей. Среди ключевых нововведений — MCP Server Bundling для управляемого доступа агентов к инструментам, динамическое управление затратами с учетом модальности, расширенное покрытие моделей и провайдеров (включая Kimi, Microsoft Foundry и Amazon SageMaker), а также политики ИИ с учетом идентификации на базе Kong Identity и нативная аутентификация IAM для Amazon Bedrock AgentCore.
Особое внимание заслуживает MCP Server Bundling, который объединяет разрозненные инструменты в единую точку доступа. Пользователь, LLM или агент подключается к одному маршруту Kong и обменивается всеми своими JSON-RPC для использования инструментов через него. Kong обрабатывает полное рукопожатие MCP за этим маршрутом, включая выполнение tools/list по всем сопоставленным вышестоящим MCP-серверам, и представляет результаты в виде единого каталога инструментов. Критически важно, что этот каталог содержит только те инструменты, которые авторизован видеть и выполнять каждый вызывающий объект. Неавторизованные инструменты не просто блокируются во время выполнения — они невидимы на этапе обнаружения, что значительно сужает поверхность атаки и возможности для несанкционированного использования агента.
Почему это важно
Выпуск Kong AI Gateway 2.0 знаменует собой важный шаг в стандартизации и обеспечении безопасности взаимодействия с ИИ-агентами. По мере того как агентные системы становятся все более сложными и интегрированными в корпоративные среды, потребность в централизованном управлении, контроле доступа и мониторинге становится критической. Kong AI Gateway 2.0 решает эти проблемы, предлагая единую точку входа для всех ИИ-инструментов и моделей, а также гранулярный контроль доступа. Это позволяет компаниям внедрять ИИ-агентов в свои рабочие процессы, не беспокоясь о фрагментации, безопасности или неконтролируемых расходах. Для платформенных команд это означает, что управление MCP теперь работает так же, как управление API: одна конечная точка для публикации, одно место для применения политик и контроль доступа для каждого вызывающего объекта.
Что это значит на практике
- Централизованное управление агентами: Если вы разрабатываете или развертываете несколько ИИ-агентов, Kong AI Gateway 2.0 поможет вам централизовать управление их доступом к инструментам и моделям, упрощая администрирование и мониторинг.
- Усиление безопасности: Используйте MCP Server Bundling и политики ACL для обеспечения того, чтобы агенты имели доступ только к тем инструментам, которые им действительно необходимы. Это значительно снижает риски безопасности, связанные с несанкционированным доступом или злоупотреблением возможностями агентов.
- Контроль затрат: Динамическое управление затратами с учетом модальности позволяет оптимизировать расходы на использование различных ИИ-моделей и провайдеров, выбирая наиболее экономически эффективные варианты для конкретных задач.
- Расширенная интеграция: Kong AI Gateway 2.0 поддерживает широкий спектр моделей и провайдеров, включая Kimi, Microsoft Foundry и Amazon SageMaker, что обеспечивает гибкость в выборе технологий для ваших ИИ-решений.
- Упрощение разработки: Разработчики могут сосредоточиться на создании функциональности агентов, не отвлекаясь на сложности управления доступом и безопасностью, поскольку эти аспекты обрабатываются шлюзом.