AI 网关代理的是 Agent 到模型 的推理请求;Agent Gateway / MCP Gateway 代理的是 Agent 到工具、企业 API 或其他 Agent 的调用。后者重点在 MCP 接入、工具发现与授权、API 转 MCP、A2A 路由和审计。
例如 Sub2API 主要分发订阅额度并转发模型 API 请求,归入模型网关与 API 代理范围;它不因接入 Coding Agent 就成为 MCP/A2A Gateway。
项目清单参考 Agent Gateway Compare,能力按各项目官方文档归纳。不同产品并非同一种网关:有的管理远程 MCP 流量,有的把已有 API 开放成 MCP 工具,有的负责本机 MCP Server 的隔离运行。本文按它们实际控制的流量比较,不把模型路由和 Agent 编排算进来。模型入口见 AI 网关对比,服务商 API 与模型目录见模型 API 对比。
项目对比
| 项目 | 主要控制点 | 部署 / 生态 | 选型提示 |
|---|---|---|---|
| agentgateway | MCP、A2A、HTTP/gRPC | 开源,独立运行或 Kubernetes | 通用 Agent 流量数据面;策略与观测需自行组合 |
| Kong AI Gateway | MCP 代理与聚合、API 转 MCP、A2A | Kong / Konnect 数据面 | 适合既有 Kong 平台;功能按部署与授权核实 |
| Gravitee Agent Management | A2A、API 转 MCP、Agent Catalog | Gravitee APIM,自托管或 Hybrid | 适合已用 Gravitee 管理 API 的组织 |
| LiteLLM Proxy | MCP 聚合、A2A Agent | Proxy,自托管或托管 | 已运行 LiteLLM 时可沿用入口;模型路由另见 AI 网关对比 |
| Bifrost | 聚合 MCP Server、统一 /mcp 入口、按 Virtual Key 过滤工具 | 开源、自托管 | 同时需要模型路由与集中 MCP 工具入口 |
| Traefik Hub MCP Gateway | 远程 MCP 代理、OAuth 资源服务器、工具与资源策略 | Traefik Hub;Kubernetes 部署,需核对授权 | 已采用 Traefik,并需要任务级或工具级访问控制 |
| Higress | MCP Server 托管与代理、REST API 转 MCP、统一鉴权和限流 | 开源、自托管;亦有云服务 | 已采用 Higress,或希望复用现有网关治理工具调用 |
| Amazon Bedrock AgentCore Gateway | MCP / HTTP Targets、Agent 工具 | AWS 托管 | 适合 AWS 内的工具接入 |
| Azure API Management | 模型 API、REST API 转 MCP、代理 MCP Server / A2A;统一模型 API 预览 | APIM 托管或 Self-hosted Gateway | 复用 APIM 身份与治理;各能力按服务层级核实 |
| Google Apigee | API 规格转 MCP;另提供 Gemini / Vertex AI 流量治理 | Apigee SaaS 或 Hybrid | 适合已有 Apigee / API Hub / Vertex AI 的企业 |
| IBM ContextForge | MCP 联邦、API 代理与注册发现 | 开源、自托管 | 需要 MCP 注册表和统一管理面 |
| Tyk MCP Gateway | 远程 MCP 流量、逐工具策略 | Tyk,自托管或云端管理 | 重点核对工具过滤、授权与版本能力 |
| Docker MCP Gateway | 本机 / 容器化 MCP Server | Docker Desktop 或 CLI | 面向本地运行隔离,不是企业 API 管理面 |
| MCPJungle | 多 MCP Server 聚合 | 开源、自托管 | 轻量统一入口;治理深度按版本验证 |
怎么选
- 需要自托管的 MCP / A2A 通用数据面:先评估 agentgateway。
- 已经有 API 管理平台:按现有生态选择 Kong、Gravitee、APIM、Apigee、Tyk、Higress 或 Traefik Hub。
- 运行在 AWS:看 AgentCore Gateway;不希望绑定单一云时再比较自托管选项。
- 需要 MCP 注册、联邦或统一入口:比较 ContextForge、MCPJungle 与 Bifrost;本地 Server 的容器隔离看 Docker MCP Gateway。
- 只需要模型供应商、fallback 和成本路由:这是 AI 网关对比 的范围。
接入前核对 MCP 所需能力(tools、resources、prompts、传输方式和 OAuth),将权限细化到用户与工具,并为会产生副作用的工具谨慎设置重试。日志中的工具参数和结果也要设定脱敏、访问与保留策略。