网关概述
网关是Agent与外部工具之间的统一接入层。Agent通过网关发现和调用外部工具,不需要关心后端工具的协议差异、认证方式或调用格式。
网关同时支持两类能力:
- 工具调用:Agent通过网关发现和调用外部工具(MCP 协议),将 REST API、MCP Server、APIG、云服务等自动转换为 Agent 可调用的标准工具。
- 推理路由:Agent通过网关统一调用多个LLM提供商(推理协议),集中管理模型端点和认证。
核心概念
- 网关(Gateway):对Agent暴露的统一入口。一个网关可以挂载多个Target,Agent通过网关发现和调用所有Target暴露的工具。
- Target:网关后面挂载的后端目标(MCP服务、REST API、推理服务等)。一个Target可以暴露一个或多个工具,网关根据Target的协议类型自动路由请求。
- 工具(Tool):Target暴露的具体能力,Agent通过工具名称和参数调用。工具信息包括名称(name)、描述(description)和参数定义(inputSchema)。
核心能力
| 能力分类 | 能力项 | 简要说明 |
|---|---|---|
| 智能体接入(入站) | 入站认证 | 支持IAM认证、OAuth 2.0认证、API Key认证三种方式,验证调用方身份。 |
| 工具自动发现 | Agent通过tools/list自动获取全部工具,无需手动配置工具列表。 | |
| MCP标准交互 | Agent基于MCP协议完成工具调用,屏蔽后端实现细节。 | |
| 网关中转路由 | 异构协议自动转换 | REST、APIG、云服务等后端自动转为MCP标准工具。 |
| 多Target聚合管理 | 单网关挂载多个Target,对外聚合输出全部工具集合。 | |
| 推理路由 | 推理Target对接多家LLM,网关托管大模型服务商凭证。 | |
| Target出站安全 | 出站凭证托管 | 网关保存后端鉴权信息,Agent代码不泄露后端密钥,支持 IAM认证、OAuth 2.0认证、API Key认证。 |
| 协议请求转发 | MCP请求和后端协议双向转换,完成工具调用转发。 | |
| 运维可观测 | 网关调测 | 支持连通性、工具列表、工具调用的在线调测验证。 |
| 日志可观测 | 集成华为云云日志服务(LTS),实时查看网关日志。 |