Лучшие AI-шлюзы с управляемыми инструментами для агентов 2026

Сравнение AWS AgentCore, Vercel, Portkey, TrueFoundry, Kong и Cloudflare: управляемые инструменты агентов, реальные цены и оптимизация затрат.

Thursday, September 3, 2026Omid Saffari
Лучшие AI-шлюзы с управляемыми инструментами для агентов 2026

Amazon Bedrock AgentCore Gateway — наиболее мощный шлюз с управляемыми инструментами в целом; Vercel AI Gateway — самый быстрый способ предоставить агенту промышленный веб-поиск. При одном миллионе взаимодействий агентов в месяц уровень шлюза AgentCore обходится примерно в $40.02 без учета расходов на модели, веб-поиск и бэкенд, тогда как Vercel избавляет от отдельного аккаунта и ключа Exa, но взимает $7 за 1,000 поисковых запросов после August 31, 2026.

Короткий ответ: какие ai шлюзы с управляемыми инструментами подходят для конкретных задач?

Шлюз ИИ заслуживает места в стеке агента, когда он устраняет лишнюю плоскость управления, а не просто добавляет еще один эндпоинт перед моделью. Для управляемых инструментов решающими факторами являются способность шлюза превращать существующие сервисы в инструменты, хранить учетные данные, определять права доступа к ним, помогать агенту находить нужный инструмент и логировать всё происходящее.

ИнструментЛучше всего дляНачальная ценаПробный период
Amazon Bedrock AgentCore GatewayМасштабной управляемой корпоративной среды инструментов$0.005 за 1,000 вызовов шлюзаОплата по факту; новые клиенты AWS могут получить до $200 кредитов
Vercel AI GatewayУправляемого веб-поиска без сложной настройкиЕжемесячный бесплатный кредит $5Бесплатный тариф
PortkeyАутентификации и политик для удаленных MCP-серверов$0 DeveloperТариф Free Forever
TrueFoundryУправления MCP в VPC, изолированных сетях (air-gapped) или хостинге$0 Developer7-дневный триал
Kong AI GatewayСуществующих сред Konnect для управления LLM, MCP и A2A трафиком$0 на 30 дней30-дневный триал
Cloudflare AI GatewayПериферийного стека с низкими комиссиями и смежной средой выполнения агентов$0 за ядро шлюзаБесплатное ядро на всех тарифах

Выбирайте Amazon Bedrock AgentCore Gateway, когда агенты должны вызывать внутренние API и SaaS-системы в рамках единого управляемого контура идентификации. Он способен конвертировать источники OpenAPI, Smithy и Lambda в MCP-совместимые инструменты, а затем управлять как входящей, так и исходящей аутентификацией.

Выбирайте Vercel AI Gateway, если первоочередная задача — веб-поиск. Его интеграция с Exa устраняет необходимость в отдельном аккаунте, ключе и отдельном биллинге. Это заметно упрощает рабочие процессы, хотя и является более узкой задачей, чем превращение внутренних API компании в контролируемые инструменты.

Выбирайте Portkey, если MCP-серверы уже развернуты, а недостающим уровнем являются аутентификация, согласование действий и аудит. Выбирайте TrueFoundry, когда критичны локация развертывания, размещенные stdio-серверы, виртуальные MCP или проверки до и после вызова инструментов. Выбирайте Kong, если управление API-инфраструктурой уже возложено на Konnect. Выбирайте Cloudflare, если команде нужны бесплатные базовые функции шлюза и есть готовность собирать управляемые инструменты на отдельной платформе Agents.

Что означает управляемый инструментарий агентов, а что нет

Модельный шлюз маршрутизирует промпты к моделям. MCP-шлюз контролирует, как агенты находят и вызывают инструменты. Некоторые продукты совмещают обе роли, однако статьи расходов и сценарии сбоев у них остаются совершенно разными.

Это различие принципиально: вызов модели обычно лишь считывает данные и генерирует ответ, тогда как вызов инструмента способен изменить состояние системы. Агент поддержки может использовать модель для интерпретации запроса, а затем через инструменты проверить учетную запись, начислить компенсацию и обновить тикет. Модельный шлюз может контролировать первый шаг, не имея представления о том, был ли авторизован второй.

Полноценный шлюз с управляемыми инструментами решает несколько задач:

  • Предоставление доступа: делает API, функцию или удаленный MCP-сервер доступными без необходимости для каждой команды заново писать интеграции.
  • Идентификация: проверяет вызывающего агента или пользователя, передавая целевому инструменту подтвержденные учетные данные.
  • Политики: ограничивает доступные вызывающей стороне инструменты и действия, при необходимости требуя подтверждения человеком.
  • Обнаружение: помогает модели выбрать подходящий инструмент без загрузки схем всех инструментов в контекст промпта.
  • Аудит: фиксирует, какой субъект вызвал конкретный инструмент, с какими параметрами и каким результатом.

Управляемый не всегда означает развернутый на мощностях провайдера. Portkey может проксировать и контролировать удаленный MCP-сервер, пока сторонний сервис обеспечивает его работу. Cloudflare Agents может хостить агента и предоставлять инструменты, пока Cloudflare AI Gateway остается уровнем управления моделями. Vercel позволяет нативно подключить Exa Search, но эта единственная интеграция не дает уровня трансформации OpenAPI в MCP, доступного в AgentCore.

Практическим следствием становится отдельный счет за уровень инструментов. Он включает вызовы шлюза, использование поиска или браузера, хостинг инструментов, работу с секретами, логирование, согласования и труд инженеров, реагирующих на сбои инструментов. Модельный шлюз без наценки за токены оставляет эту часть расходов незатронутой.

По этой причине самый дешевый маршрут к модели и самый дешевый рабочий процесс агента — не одно и то же. Обширное сравнение затрат на модельные шлюзы полезно, когда задача сводится к маршрутизации токенов. Для управляемых инструментов агентов требуется отдельный расчет.

Как отбирались эти шлюзы

Оценка строится на четырех ключевых вопросах. Во-первых, какую долю работы берет на себя продукт: трансформацию, реестр, учетные данные, обнаружение, выполнение или A2A-трафик. Во-вторых, можно ли разграничить доступ по пользователям, агентам, рабочим пространствам или инструментам. В-третьих, позволяет ли публичный прайс-лист рассчитать затраты на промышленную эксплуатацию. В-четвертых, где пролегают технические барьеры продукта: границы развертывания, отдельный интерфейс, лимиты запросов или плата за уровень управления.

Страницы с ценами, документация, лимиты тарифов и страницы релизов проверялись напрямую по состоянию на August 27, 2026. В каждом рейтинговом разделе приводится актуальный снимок экрана продукта или документации. В ходе подготовки обзора платформы не тестировались боевой нагрузкой, поэтому задержка, аптайм, успешность вызова инструментов или работа поддержки не заявляются в качестве результатов бенчмарков.

В выборку вошли шесть шлюзов, каждый из которых оптимален под конкретную задачу. Продукты, предлагающие исключительно маршрутизацию моделей, не поддерживающие управляемые инструменты или скрывающие тарифы за звонками в отдел продаж, были исключены. Публичные цены не гарантировали высокое место в списке, но позволили объективнее оценить эксплуатационные расходы.

Рейтинг отдает предпочтение минимизации инженерной нагрузки и рисков безопасности, а не максимальной длине списка функций. Узкая интеграция может превзойти тяжелую платформу, если она закрывает задачу, стоящую перед командой прямо сейчас. Комплексная платформа побеждает в общем зачете только тогда, когда ее функционал реально замещает процессы, которые иначе пришлось бы настраивать и поддерживать вручную.

1. Amazon Bedrock AgentCore Gateway: лучший выбор для корпоративных сред инструментов

Amazon Bedrock AgentCore Gateway — лучший вариант, когда агенту требуется доступ к гетерогенной среде внутренних API, функций AWS, SaaS-сервисов, других агентов и моделей через централизованную точку контроля.

Страница продукта Amazon Bedrock AgentCore с инфраструктурой управляемых агентов
Amazon Bedrock AgentCore Gateway

Главное его преимущество — трансформация. AgentCore Gateway может взять спецификацию OpenAPI, модель Smithy или функцию AWS Lambda и представить их как MCP-совместимые инструменты. Платформенная команда может закрыть шлюзом существующий API учета отпусков вместо того, чтобы требовать от разработчиков агентов написания и поддержки отдельного MCP-адаптера.

Слой аутентификации не менее важен. AgentCore обрабатывает входящую проверку вызывающей стороны и исходящую аутентификацию для целевой системы. Поддерживаются протоколы OAuth, обновление токенов и безопасное хранение ключей. Агент получает право вызвать инструмент, но ему не передаются прямые учетные данные от Salesforce, Slack или Jira. Доступны готовые интеграции в один клик для Salesforce, Slack, Jira, Asana и Zendesk.

По мере расширения каталога семантический поиск помогает агенту выбрать релевантный инструмент без загрузки всех полных схем в контекст. Это сокращает объем промпта и упрощает использование сотен внутренних действий. Шлюз также работает с HTTP-сервисами и A2A-трафиком, позволяя масштабировать политики безопасности за пределы одного протокола MCP.

Ограничением остается привязка к экосистеме. AgentCore снимает заботы о серверах шлюза, но требует знания AWS IAM, регионов, политик доступов, CloudWatch и подключенных внутренних систем. Команда без опыта работы с AWS может сократить код адаптеров, получив взамен задачу администрирования облака. Сервис наиболее эффективен, если AWS уже является корпоративным стандартом либо если задачи централизованной аутентификации и конвертации API полностью оправдывают переход.

Лучше всего для: Корпораций, превращающих существующие API и функции в контролируемые инструменты агентов
Главная особенность: Трансформация OpenAPI, Smithy и Lambda плюс входящая и исходящая аутентификация
Ценообразование: $0.005 за 1,000 вызовов API шлюза, $0.025 за 1,000 вызовов Search API и $0.02 за 100 проиндексированных инструментов в месяц; без обязательств и минимальных платежей
Пробный период: Оплата по потреблению; новые клиенты AWS могут получить до $200 кредитов в рамках AWS Free Tier

Сильные стороны
Что получается хорошо
7 points

  • Конвертирует три распространенных корпоративных формата в MCP-совместимые инструменты
  • Обеспечивает сквозную аутентификацию вызывающего субъекта и целевого сервиса
  • Включает семантический выбор для объемных каталогов инструментов
  • Модель оплаты за фактическое потребление вместо фиксированной подписки
  • Требует настройки AWS IAM и администрирования для команд вне экосистемы AWS
  • Web Search тарифицируется отдельно по цене $7 за 1,000 запросов
  • Расходы на модели, среду выполнения, мониторинг, политики и внутренние сервисы рассчитываются отдельно

Разумный старт развертывания AgentCore Gateway

Безопаснее всего начинать с одного изолированного действия, а не с интеграции всего ландшафта API. Выберите операцию с понятным владельцем, обратимым результатом и моделью прав, уже одобренной службой безопасности.

  1. Определите одно разрешенное действие

    Выберите один сервис с OpenAPI или функцию Lambda — например, получение баланса дней отпуска. Откройте только ту операцию, которая нужна первому агенту. Минимальный контур упрощает контроль доступа и анализ ошибок.

  2. Разделите обе сущности аутентификации

    Укажите вызывающую сторону, допущенную к шлюзу, и исходящие учетные данные для доступа к целевому сервису. Разделяйте эти сущности. Идентификатор агента не должен быть прямой копией сервисного токена.

  3. Индексируйте описания точечно

    Сформулируйте четкие имена и описания для ограниченного набора инструментов. Подключайте семантический выбор только тогда, когда описания исключают двусмысленность. Поисковый алгоритм не компенсирует путаницу между дублирующимися функциями.

  4. Оцените стоимость и метрики на малом трафике

    Направьте небольшую часть реального трафика, подсчитайте вызовы Search API и InvokeTool, ведя учет затрат на модели, веб-поиск и бэкенд отдельными строками. Расширяйте внедрение только при стабильной доле успешных вызовов и корректных логах безопасности.

Выбор меняется не в пользу AgentCore, если компания уже эксплуатирует готовые удаленные MCP-серверы и нуждается лишь в общем шлюзе для аутентификации и аудита. Для этой локальной задачи Portkey проще. Также AgentCore уступает Vercel, если единственным недостающим компонентом является веб-поиск, а скорость развертывания важнее трансформации внутренних сервисов.

2. Vercel AI Gateway: лучший для быстрого подключения управляемого поиска

Vercel AI Gateway — самый оперативный вариант, когда агенту необходим актуальный веб-поиск, а главным препятствием служит создание нового аккаунта, генерация ключей, интеграция и проведение оплаты новому провайдеру.

Страница продукта Vercel AI Gateway с единым доступом к моделям и настройками шлюза
Vercel AI Gateway

Exa Search теперь встроен в AI Gateway как готовый инструмент. Он функционирует с любой моделью в AI Gateway и не требует аккаунта или API-ключа Exa. Приложение передает gateway.tools.exaSearch(), шлюз отправляет запрос в Exa, передает выдачу модели и поддерживает цикл работы инструмента, пока модель не завершит поиск.

Это кардинально сокращает рутину. Небольшая команда может подключить качественный веб-поиск без бюрократических процедур закупок и управления секретами. Преимущество здесь именно в скорости интеграции, а не в постоянной скидке. Vercel оценивает Exa Search в $7 за 1,000 запросов и тарифицирует его по прайс-листу без наценок. Поиск предоставляется бесплатно до August 31, 2026, поэтому рабочий бюджет стоит сразу рассчитывать с учетом стандартных тарифов.

При 100,000 поисковых операций в месяц строка расходов на Exa составит $700. Vercel не берет комиссию за платформу или наценку за токены моделей, однако дополнительные функции управления оплачиваются отдельно. Пользовательская аналитика (Custom Reporting) стоит $0.075 за 1,000 операций записи и $5 за 1,000 аналитических запросов. Белый список провайдеров для всей команды на планах Pro и Enterprise стоит $0.10 за 1,000 успешных запросов (фильтр only на уровне отдельного запроса бесплатен). Нулевое сохранение данных (ZDR) на уровне всей команды также обойдется в $0.10 за 1,000 запросов на Pro и Enterprise, в то время как поштучный параметр ZDR в запросе на этих тарифах не тарифицируется.

Главное ограничение — узкая специализация. Vercel упростил внедрение одного конкретного поискового инструмента, но это не превращает его в универсальный слой трансформации приватных OpenAPI-сервисов. Если стоит задача «превратить API биллинга, учета кадров и складских систем в каталогизированные инструменты с исходящим OAuth», AgentCore или TrueFoundry справятся с этим гораздо лучше.

Лучше всего для: Продуктовых команд, подключающих управляемый поиск к приложениям на базе AI SDK
Главная особенность: Exa Search без создания стороннего аккаунта или API-ключей Exa
Ценообразование: Бесплатный план включает $5 ежемесячного кредита на определенные модели; платные тарифы списывают кредиты по ценам поставщиков без наценки; для Enterprise доступны инвойсы и скидки за объем
Пробный период: Бесплатный тариф; покупка кредитов отключает ежемесячные $5 бонуса

Сильные стороны
Что получается хорошо
8 points

  • Устраняет необходимость заводить аккаунт, ключ и договор с Exa
  • Совместим со всеми моделями, подключенными к AI Gateway
  • Отсутствует плата за платформу и наценка на токены моделей
  • Максимально короткий путь от генерации модели до проверенных фактов из поиска
  • Бесплатный доступ к Exa завершается August 31, 2026
  • Стоимость поиска составит $7 за 1,000 запросов после окончания акции
  • Не решает задач трансформации корпоративных внутренних API в формат MCP
  • Общекомандные политики и расширенная отчетность тарифицируются отдельно

Тариф Free включает $5 ежемесячного кредита, ограниченный список доступных моделей, сниженные лимиты и не поддерживает BYOK. Платный доступ работает по предоплате за кредиты, снимает ограничения на модели, дает настраиваемые лимиты и BYOK без долгосрочных обязательств. При покупке баланса бесплатный ежемесячный кредит аннулируется. Корпоративные клиенты на Enterprise могут оплачивать счета по безналичному расчету и обсуждать персональные условия при больших объемах токенов.

Vercel занимает вторую строчку благодаря низкому порогу входа и пользе для конкретного сценария, а не универсальности. Используйте его, если именно поиск делает вашего агента функциональным. Не используйте его как единственный шлюз, если агент обязан безопасно взаимодействовать с закрытыми внутренними системами.

3. Portkey: лучший для единой аутентификации распределенных MCP-серверов

Portkey оптимален в ситуации, когда MCP-серверы уже запущены, а инфраструктуре не хватает единой точки входа для управления правами, доступами, согласованием действий и аудитом.

Документация Portkey MCP Gateway с описанием централизованного доступа к MCP-серверам
Portkey MCP Gateway

Portkey MCP Gateway располагается между клиентами MCP и целевыми серверами. Клиент проходит аутентификацию в Portkey один раз. Шлюз проверяет разрешения для запрошенного инструмента, подставляет утвержденные учетные данные, проксирует вызов и логирует запрос с ответом. Исходящая авторизация может осуществляться через токены OAuth, API-ключи или заголовки идентификации, а клиенты могут передавать API-ключи Portkey либо токены от корпоративного поставщика удостоверений (IdP).

Это элегантное решение для инфраструктурной команды, уставшей раздавать токены от GitHub, Slack или внутренних баз во все среды разработки агентов. Реестр MCP Registry хранит параметры конфигурации и авторизации серверов, раздавая доступы конкретным воркспейсам. Фильтры контента и процессы согласования (human-in-the-loop) добавляют рубеж контроля перед запуском критических операций.

Границы Portkey четко очерчены: сервис администрирует доступ к существующим MCP-серверам, но не служит средой их выполнения. Сервер должен быть развернут где-то еще, оставаться доступным и корректно отдавать схемы действий. Если задача состоит в конвертации OpenAPI-сервиса или хостинге CLI-инструмента, TrueFoundry или AgentCore закроют больше технических потребностей.

Начальный тариф привлекателен, однако его единицей измерения служат сохраненные логи. План Developer является Free Forever и пропускает трафик даже сверх лимита, но логирование запросов после исчерпания квоты прекращается. Это делает его удобным для прототипирования, но непригодным для боевой эксплуатации, где требуется доказывать авторство изменений в клиентских данных.

Лучше всего для: Команд платформы, централизующих доступ к распределенным внешним MCP-серверам
Главная особенность: Единая точка аутентификации клиентов с безопасной подстановкой учетных данных и изоляцией рабочих пространств
Ценообразование: Developer — бесплатно; Production — $49 в месяц; Enterprise — рассчитывается индивидуально
Пробный период: Тариф Free Forever Developer

Сильные стороны
Что получается хорошо
7 points

  • Централизует проверку подлинности клиентов, хранение ключей, права и логирование
  • Поддерживает OAuth, API-ключи, кастомные заголовки и внешние identity-провайдеры
  • Содержит реестр MCP Registry, фильтрацию содержимого и процессы ручного одобрения
  • Понятная начальная цена на тарифе Production — от $49 в месяц
  • Не избавляет от необходимости развертывать и обслуживать удаленные MCP-серверы
  • План Developer сохраняет лишь 10,000 логов в месяц со сроком хранения три дня
  • Тариф Production не ориентирован на строгие индивидуальные требования по безопасности и локализации данных

План Developer предоставляется бесплатно со статусом Free Forever, включает 10,000 записей логов в месяц, три дня хранения логов и 30 дней хранения метрик. Portkey прямо указывает, что он не рассчитан на production. Тариф Production стоит $49 в месяц за 100,000 записанных логов, 30 дней хранения логов, 90 дней метрик, RBAC, сервисные ключи, техническую поддержку и семантическое кэширование. Каждые следующие 100,000 запросов стоят $9. При объеме в один миллион запросов цена составит $130 без учета токенов моделей.

Тариф Enterprise оценивается индивидуально и рассчитан на объемы от 10 миллионов логов в месяц. Он добавляет гибкие сроки хранения, SSO, детализированные бюджеты и лимиты запросов, поддержку private cloud и VPC, экспорт в data lake, пользовательские гардрайлы и расширенные функции комплаенса.

Выбирать Portkey стоит, если парк инструментов уже развернут на удаленных серверах и стабилен. От него стоит отказаться, если главная сложность заключается в хостинге, конвертации протоколов или изоляции самих серверов. Покупка одного лишь прокси оставит эти инженерные задачи нерешенными.

4. TrueFoundry: лучший для приватного управления MCP и нестандартных форматов

TrueFoundry — оптимальный выбор, если вам необходим управляемый MCP-шлюз с возможностью развертывания в собственном VPC или полностью изолированной среде (air-gapped).

Страница AI Gateway от TrueFoundry с демонстрацией контроля моделей и MCP
TrueFoundry AI Gateway

Возможности работы с MCP здесь шире простого проксирования. TrueFoundry MCP Gateway поддерживает курируемый реестр, стандартные протоколы OAuth, виртуальные MCP-серверы, трансформацию OpenAPI в MCP, хостинг серверов MCP, работающих через stdio, а также валидацию до и после вызова функций. Виртуальный MCP-сервер позволяет объединить избранные инструменты с нескольких физических серверов и предоставить их конкретной команде или агенту.

Это критично для смешанной корпоративной инфраструктуры. В компании может работать один удаленный сервис кадров, один биллинг на OpenAPI и локальная утилита для обработки данных через CLI. TrueFoundry позволяет объединить их под общим управлением без унификации их физического размещения. План Enterprise поддерживает полную установку в VPC и изолированные контуры для уровней управления и данных.

Барьером становится скачок стоимости при переходе от прототипа к enterprise-контролю. Тариф Developer функционален, но ограничен. План Pro стоит $499 в месяц. Pro Plus резко вырастает до $2,999 в месяц, а стоимость Enterprise рассчитывается индивидуально. Переход на более высокий тариф не снижает себестоимость включенного лимита вызовов: на Pro 1,000 вызовов обходится в $0.499, а на Pro Plus — около $0.600 за 1,000. Покупатель платит за права доступа, число пользователей, количество серверов и масштабируемость, а не за скидку на объем.

Лучше всего для: Команд, объединяющих удаленные, OpenAPI и stdio MCP-инструменты в приватной инфраструктуре
Главная особенность: Виртуальные MCP, трансформация OpenAPI, хостинг stdio и проверки до и после выполнения вызовов
Ценообразование: Developer — $0, Pro — $499 в месяц, Pro Plus — $2,999 в месяц, Enterprise — индивидуально
Пробный период: 7 дней без привязки банковской карты

Сильные стороны
Что получается хорошо
8 points

  • Поддерживает удаленные, виртуальные, созданные из OpenAPI и размещенные stdio MCP-серверы
  • Предлагает варианты развертывания в VPC и air-gapped средах для тарифа Enterprise
  • Позволяет настраивать защитные барьеры (guardrails) до и после обращения к инструментам
  • Прозрачно публикует ограничения по серверам MCP и вызовам для каждого уровня
  • Тариф Pro начинается от $499 в месяц сразу после бесплатной версии
  • Pro Plus дороже Pro на $2,500, не снижая стоимость вызова в рамках лимита
  • Развертывание в VPC и изолированных сетях доступно только на тарифе Enterprise с договорной ценой
  • Дополнительный объем вызовов на Pro Plus требует согласования с отделом продаж

План Developer обходится в $0 в месяц и включает 50,000 запросов, трех пользователей, до пяти зарегистрированных MCP-серверов и 50,000 вызовов инструментов в месяц. Тариф Pro стоит $499 в месяц за 1 миллион запросов, 10 пользователей, до 25 MCP-серверов и 1 миллион вызовов инструментов. Дополнительный пакет на Pro добавляет 2 миллиона запросов и пять API-ключей за очередные $499 в месяц.

Pro Plus стоит $2,999 в месяц, предоставляя 1 миллион запросов, 25 пользователей, до 50 MCP-серверов и 5 миллионов вызовов инструментов. Дальнейшее масштабирование согласуется через менеджеров. Тариф Enterprise рассчитывается индивидуально под нагрузки от 10 миллионов запросов в месяц и предлагает персональные квоты на пользователей, серверы и операции.

TrueFoundry выигрывает у Portkey, когда ключевой проблемой являются разнородные форматы инструментов и требования к размещению. Portkey побеждает, если серверы уже работают и требуется бюджетный шлюз авторизации. AgentCore предпочтительнее при глубокой интеграции с экосистемой AWS и сервисами на базе Lambda.

5. Kong AI Gateway: лучший для инфраструктур на базе Konnect

Kong AI Gateway — наиболее логичный выбор, если Konnect уже управляет парком корпоративных API, и теперь этот контроль требуется распространить на модели, протокол MCP и взаимодействие агентов между собой.

Страница Kong AI Gateway с описанием корпоративного контроля AI-трафика
Kong AI Gateway

В версии Kong AI Gateway 3.14 компонент Agent Gateway получил статус General Availability (GA) для промышленной эксплуатации с April 13, 2026. Платформа сформировала три контура: LLM Gateway для трафика к моделям, MCP Gateway для доступа к инструментам и данным, а также Agent Gateway для межагентского взаимодействия (A2A). Релиз Kong добавил аутентификацию и паспортизацию агентов, сквозной мониторинг по всем трем протоколам и аудит межсервисных сообщений агентов.

Для действующих пользователей Konnect это дает прозрачную консолидацию. Команда платформы может распространить правила безопасности и регламенты с API на агентский трафик, не закупая отдельный шлюз под каждый новый протокол. Тариф Plus предлагает неограниченное число MCP-прокси и агентов A2A при лимите до пяти уникальных моделей LLM.

Для проектов с нуля преградой является ценообразование. Самый доступный вариант панели управления Plus — serverless — стоит $25 в месяц, а каждая уникальная LLM-модель, проксируемая через платные AI-плагины, добавляет $100 в месяц. Пять моделей и одна serverless-панель потребуют $525 ежемесячно еще до оплаты инференса, сетевого трафика и дополнительных API-запросов. Гибридный вариант повышает базовую плату за плоскость управления до $200 в месяц. Выделенное облако (Dedicated cloud) стоит от $500 в месяц плюс $0.15 за каждый GB трафика.

Лучше всего для: Существующих клиентов Kong, масштабирующих политики API на LLM, MCP и A2A трафик
Главная особенность: Единый контур управления сквозь весь маршрут передачи данных ИИ
Ценообразование: 30-дневный триал — $0; тариф Plus тарифицирует шлюзы и модели; Enterprise оплачивается по годовому контракту
Пробный период: 30 дней без привязки банковской карты

Сильные стороны
Что получается хорошо
8 points

  • Закрывает обращения к моделям, вызовы MCP-инструментов и A2A-коммуникации
  • План Plus дает неограниченное число прокси MCP и агентов A2A
  • Логично дополняет уже выстроенные процессы управления API
  • Понятная сетка тарификации: управляющие плоскости, запросы, модели и трафик
  • Развертывание с нуля на пять моделей начинается от $525 в месяц на базовом плане
  • Тариф Plus жестко ограничивает число уникальных проксируемых моделей LLM пятью единицами
  • Выделенное облако начисляет $0.15 за каждый GB поверх фиксированной стоимости
  • Enterprise требует заключения индивидуального годового контракта

Бесплатный 30-дневный ознакомительный период стоит $0, не требует карты, снимает ограничения на количество шлюзов и сохраняет 30 дней аналитики. Тариф Plus допускает до пяти serverless, двух гибридных и двух выделенных шлюзов. Он включает 1 миллион API-запросов в месяц ($200 за каждый последующий миллион) с ограничением тарифа в 10 миллионов запросов в месяц.

План Enterprise снимает лимиты на шлюзы и количество проксируемых моделей, включает лицензии на платные плагины AI Gateway и AI Gateway Manager, рассчитываясь по индивидуальному годовому тарифу. Это удобно для комплексных программ цифровизации, но не позволяет сразу рассчитать бюджет по публичным данным.

Правило выбора для Kong очевидно: определяющим фактором является внедрение платформы. Если Konnect уже используется, профинансирован и согласован, Agent Gateway сэкономит ресурсы на поиске нового подрядчика. Если инфраструктуры Kong в компании нет, минимальная планка в $525 за пять моделей означает покупку тяжелой платформы API еще до того, как агент подтвердил свою окупаемость.

6. Cloudflare AI Gateway и Agents: лучший периферийный стек с минимальной комиссией

Cloudflare AI Gateway выступает оптимальным решением с точки зрения низких платформенных затрат для разработчиков, готовых комбинировать бесплатный шлюз для моделей с независимой средой выполнения Cloudflare Agents.

Документация Cloudflare AI Gateway с демонстрацией параметров настройки и контроля
Cloudflare AI Gateway

Базовый функционал Cloudflare AI Gateway — панель аналитики, кэширование, лимиты запросов (rate limiting) и сканирование DLP — предоставляется бесплатно на всех тарифных планах. Инференс провайдеров транслируется без наценок. Функция Unified Billing опциональна и добавляет сбор 5% на приобретаемые кредиты (например, при покупке кредитов на $2,000 сервисный сбор составит $100).

Управляемые инструменты для агентов работают рядом — на платформе Cloudflare Agents. Это среда выполнения персистентных агентов с поддержкой инструментов Browser, Sandbox, AI Search, MCP, Payments и других. Шаблоны содержат серверные и клиентские инструменты, подтверждение действий человеком и планировщик задач. Среда взаимодействует с OpenAI, Anthropic, Google Gemini и другими поставщиками.

Это мощная комбинация, однако она не представляет собой единый монолитный продукт. AI Gateway регулирует вызовы моделей. Agents управляет циклом выполнения и держит инструменты. Запросы Workers и конкретные функции тарифицируются отдельно согласно их собственным лимитам. Если вам нужен единый центр, чтобы трансформировать локальные API, хранить OAuth-токены и модерировать каждый вызов инструментов, бесплатное ядро шлюза не решит эту задачу «из коробки».

Лучше всего для: Команд, ориентированных на edge-архитектуру, которым требуются бесплатные функции шлюза рядом со средой выполнения агентов
Главная особенность: Бесплатное ядро шлюза плюс инструменты Browser, Sandbox, AI Search, MCP и Payments на базе Cloudflare Agents
Ценообразование: Базовый шлюз бесплатен на всех планах; лимиты логов зависят от тарифов Workers Free и Workers Paid; Unified Billing добавляет 5%
Пробный период: Бесплатное ядро шлюза и стартовый лимит тарифа Workers Free

Сильные стороны
Что получается хорошо
8 points

  • Базовая аналитика, кэширование, rate limiting и проверка на утечки данных DLP стоят $0
  • Инференс моделей транслируется по себестоимости без наценок
  • Платформа Agents предоставляет готовые категории инструментов и персистентную среду
  • Совместимость с ключевыми провайдерами моделей на рынке
  • Шлюз и управляемые инструменты разнесены по разным продуктовым интерфейсам
  • Использование Unified Billing увеличивает стоимость кредитов на 5%
  • Расходы на Workers, вызовы инструментов и генерацию моделей не входят в бесплатное ядро шлюза
  • Базовый лимит логов распределяется суммарно между всеми настроенными шлюзами

На тарифе Workers Free суммарно доступно 100,000 постоянных логов на всю учетную запись со всеми шлюзами. Тариф Workers Paid дает до 10 миллионов записей на каждый шлюз. Механизм Logpush открывается на Workers Paid и включает 10 миллионов запросов в месяц ($0.05 за каждый дополнительный миллион). Валидация правил безопасности (Guardrails) опирается на инференс Workers AI с поштучной оплатой за токены, поэтому бесплатный шлюз не делает бесплатным исполнение политик.

Cloudflare идеален, если архитектура проекта уже завязана на Workers, а вызовы нейросетей, хранение состояния агентов, браузерные сценарии, поиск и MCP выгодно держать на периферии. Он уступает конкурентам, когда строгий аудит выполнения инструментов важнее нулевой стоимости шлюза: AgentCore и TrueFoundry очерчивают границы безопасности значительно надежнее.

Кому какой инструмент выбрать

Выбирайте Amazon Bedrock AgentCore Gateway, если агенту поручен доступ к внутренним базам и сервисам компании, а бизнесу требуется готовый управляемый сервис для трансформации, авторизации, поиска и вызова этих инструментов. Рассмотрите альтернативы, если инструменты уже оформлены как стабильные внешние MCP-серверы.

Выбирайте Vercel AI Gateway, если добавление актуального веб-поиска является последней задачей, сдерживающей релиз функции. Откажитесь в пользу других решений, если логика требует изменения данных во внутренних системах, гибридного парка инструментов или сложных цепочек исходящего OAuth.

Выбирайте Portkey, когда серверы инструментов уже функционируют и клиентам нужен безопасный единый вход. Это отличный выбор для архитекторов платформы, которым необходимы реестр, разграничение по воркспейсам, фильтры контента, ручные аппрувы и аудит без смены среды выполнения агентов. Откажитесь, если серверы еще только предстоит написать и развернуть.

Выбирайте TrueFoundry, если решающую роль играют развертывание в изолированном контуре (VPC/air-gapped), поддержка stdio, конвертация OpenAPI, виртуальные MCP или валидация до и после выполнения вызовов. Выберите Portkey для экономичного удаленного прокси или AgentCore для архитектур с фокусом на AWS.

Выбирайте Kong AI Gateway, когда Konnect уже выступает утвержденным стандартом управления корпоративными API. Наработанные политики, обученный персонал и оформленные подписки сделают добавление агентских функций дешевле, чем запуск нового решения с нуля. Откажитесь, если Kong приобретается исключительно ради первого небольшого пилота нейросетей.

Выбирайте Cloudflare AI Gateway и Agents, если проект изначально пишется под Workers, а команда готова самостоятельно связать воедино шлюз, персистентную среду и инструменты. Не выбирайте его, если безопасность требует строго единой консоли и ответственности за модельный и инструментальный трафик.

Схема принятия решений направляет пользователей к AWS, Vercel, Portkey, TrueFoundry, Kong или Cloudflare в зависимости от ключевой границы контроля
Принимайте решение о выборе шлюза на основе самого сложного барьера в архитектуре агента

Существует также вполне разумный вариант: не внедрять новый шлюз вовсе. Если текущий провайдер уже закрывает потребности сервиса в моделях, инструментах, авторизации, логах и бюджетах, дополнительный слой управления лишь создаст новую точку отказа. Перед покупкой четко зафиксируйте, какую учетную запись, секрет, адаптер, политику или дежурство инженеров этот шлюз действительно ликвидирует.

Расходы на уровне инструментов: почему бесплатный шлюз может стоить дороже

Затраты на шлюз и на сами инструменты всегда должны рассчитываться раздельно. Пример веб-поиска наглядно демонстрирует эту разницу, поскольку и в AWS Web Search, и в Vercel Exa Search установлена планка $7 за 1,000 запросов.

Рассчитаем 100,000 ежемесячных взаимодействий агента при условии: один семантический поиск инструмента, три вызова инструментов, 100 проиндексированных инструментов и один поисковый запрос в веб на каждую сессию. Слой шлюза в AgentCore обойдется в $4.02: $2.50 за вызовы Search API, $1.50 за выполнение инструментов и $0.02 за индексацию. Встроенный Web Search добавит $700. Прямые видимые расходы составят $704.02 без учета инференса моделей, среды выполнения, политик, телеметрии, сетевого трафика и бэкенда.

Модельный шлюз Vercel не взимает плату за платформу. При объеме в 100,000 поисков Exa после окончания промопериода August 31 счет от Exa составит ровно $700. Видимые затраты составят те же $700 без учета моделей и дополнительных расходов на отчетность или политики.

Два финансовых отчета разделяют плату за шлюз и расходы на веб-поиск для сценария со 100,000 задач в месяц
Стоимость веб-поиска в обоих случаях равна; продукты оптимизируют принципиально разную инженерную нагрузку

Разница в $4.02 не должна определять выбор стека. В расчете AgentCore за эти деньги учитываются семантический поиск по каталогу и три вызова внутренних систем на каждое взаимодействие. В расчете Vercel фигурирует только прямая интеграция веб-поиска. Вывод не в том, что одно решение дешевле на четыре доллара, а в том, что оба скрывают счет в $700 за инструменты за номинально бесплатным или копеечным шлюзом.

Аналогичная логика применима и к остальным участникам:

  • Portkey: Один миллион записанных логов обойдется в $130 на тарифе Production без учета стоимости моделей и хостинга серверов MCP.
  • TrueFoundry: Тариф Pro стоит $499 за 1 миллион вызовов в месяц; Pro Plus стоит $2,999 за 5 миллионов. Старший тариф не дает скидки за объем единицы вызова.
  • Kong: Пять моделей и минимальная serverless-панель требуют $525 ежемесячно до оплаты инференса и дополнительных модулей.
  • Cloudflare: Ядро шлюза бесплатно, но Unified Billing начисляет $100 комиссии за каждые $2,000 кредитов, а расход ресурсов Workers и вызовы внешних инструментов оплачиваются отдельно.

Настраивайте жесткие лимиты расходов провайдеров на стороне поставщиков моделей, если они поддерживаются. Ограничение на уровне шлюза может вовремя остановить поток трафика, но оно не должно оставаться единственным рубежом защиты для API-ключа, который может быть скомпрометирован в обход шлюза.

Каких сценариев следует избегать

Избегайте Vercel, если главная задача — адаптация внутренних API

Интеграция Exa в Vercel эффективна благодаря своей узкой направленности. Не стоит ожидать, что этот шлюз возьмет на себя конвертацию спецификаций OpenAPI закрытого контура, сохранит исходящие токены авторизации и обеспечит гранулярный аудит корпоративных систем. Для подобных задач предназначены AgentCore или TrueFoundry.

Избегайте Kong для небольших пилотов с нуля

Kong — зрелая платформа уровня enterprise, но часто избыточна в качестве первого тестового полигона. Пять проксируемых моделей и самый базовый serverless-контур на плане Plus стартуют от $525 в месяц без учета стоимости токенов. Если в компании нет развернутого Konnect, начните с проверки логики самого агента, прежде чем приобретать сложную инфраструктуру API.

Избегайте Cloudflare, если критически важна единая плоскость политик

Cloudflare AI Gateway и Cloudflare Agents дополняют друг друга, но остаются разными продуктами. Бесплатный базовый шлюз не должен размывать архитектурные требования. Четко зафиксируйте, какая именно система будет отвечать за логи моделей, выполнение инструментов, подтверждение действий, управление секретами и разбор инцидентов, прежде чем называть решение монолитным контуром управления.

Избегайте Portkey, если у серверов MCP нет выделенного владельца

Защищенный прокси не решит проблем брошенного сервиса. Если удаленный сервер MCP падает, возвращает некорректные ответы или меняет схемы параметров, Portkey зафиксирует ошибку в логе, но чинить интеграцию придется вашей команде. Выбирайте платформы со встроенным хостингом или механизмами трансформации, если вам требуется управление жизненным циклом самих инструментов.

Не переходите на платные тарифы, пока хотя бы одно действие не доказало ценность

Агент с десятками доступных инструментов выглядит впечатляюще, но его аудит и разграничение прав превращаются в проблему. Начните с одного понятного, безопасного и обратимого действия с назначенным владельцем и сценарием остановки. Различие между неизменяемыми инструкциями агента и вызываемыми интерфейсами принципиально: навыки агентов и API инструментов решают разные задачи повторного использования. Не пытайтесь исправить архитектурные ошибки проектирования внедрением дорогого шлюза.

План на понедельник: рассчитайте затраты на один маршрут агента

Выберите один реальный бизнес-процесс, выполнение которого сейчас оплачивается сотрудникам, — например, проверку статуса заказа и обновление данных в тикете поддержки. Распишите всю цепочку по шагам: запрос пользователя, вызов модели, поиск инструмента в каталоге, обмен токенами авторизации, вызов действия, получение ответа, подтверждение и запись в журнал аудита.

Закрепите за каждым этапом ответственного инженера и оцените ежемесячные затраты. Учтите токены нейросетей, запросы к шлюзу, вызовы браузера или веб-поиска, хостинг серверов, хранение логов, проверки безопасности и время на реакцию при сбоях. Временные скидки и акции вынесите в отдельную графу расчетов, чтобы они не искажали базовую оценку долгосрочной архитектуры.

Запустите этот тестовый маршрут на одну неделю в ограниченном режиме. Сделайте первое действие полностью обратимым. Установите потолок бюджета у провайдера моделей, лимит на шлюзе и аварийную остановку при ошибках авторизации или системных сбоях. Проанализируйте полученные логи вместе с владельцем автоматизируемой внутренней системы, а не только внутри ИИ-команды.

Итоговый выбор сводится к нескольким сценариям:

  • Если львиную долю времени отнимает написание адаптеров и управление доступами — тестируйте AgentCore или TrueFoundry.
  • Если релиз задерживается из-за отсутствия веб-поиска — подключайте Vercel и закладывайте $7 за 1,000 запросов после August 31.
  • Если основные риски связаны с бесконтрольной раздачей ключей доступа — закрывайте существующие серверы MCP с помощью Portkey.
  • Если в компании приняты строгие инфраструктурные стандарты — расширяйте Kong или Cloudflare там, где под них уже выделены ресурсы.
  • Если ни одна статья расходов или зона ответственности не сокращается — оставайтесь на текущей архитектуре.

Побеждает тот шлюз, который снимает конкретную строчку расходов или операционную нагрузку с команды, сохраняя безопасность базовых систем. Функция, которая не приводит к подобному результату, не является поводом для перестройки стека.

Часто задаваемые вопросы

Что такое AI-шлюз?

Шлюз ИИ — это уровень контроля между приложением и провайдерами моделей. Он обеспечивает маршрутизацию, повторные попытки (retries), мониторинг, политики безопасности и лимиты расходов. Некоторые современные шлюзы также управляют инструментами и взаимодействием агентов (A2A), однако эти возможности необходимо оценивать отдельно от базовой маршрутизации моделей.

Что такое MCP-шлюз?

MCP-шлюз контролирует процессы, с помощью которых клиенты находят и вызывают серверы и инструменты протокола Model Context Protocol. Его ключевые задачи — аутентификация клиента, управление исходящими учетными данными инструментов, разграничение прав на действия, ручное согласование вызовов, аудит, а в ряде случаев — хостинг и трансформация инструментов.

Какой AI-шлюз бесплатный?

Vercel начисляет $5 ежемесячного кредита на тарифе Free, Portkey предлагает тариф Free Forever Developer, TrueFoundry дает бесплатный план Developer и 7-дневный триал, Kong предоставляет 30 дней бесплатного тестирования, а базовое ядро шлюза Cloudflare бесплатно на всех тарифах. AgentCore Gateway тарифицируется по факту использования, но новые клиенты AWS могут получить до $200 кредитов. Расходы на модели, выполнение инструментов, серверы и логи могут начисляться отдельно.

Какой LLM-шлюз считается лучшим?

Для сценариев с управляемыми инструментами агентов лидирует Amazon Bedrock AgentCore Gateway. Vercel оптимален для мгновенного подключения поиска, Portkey — для защиты существующих MCP-серверов, TrueFoundry — для развертывания MCP в закрытых контурах, Kong — для инфраструктур на базе Konnect, а Cloudflare — для недорогого периферийного стека. Если вам требуется исключительно маршрутизация моделей, сравните отдельно комиссии за токены, задержки, кэширование и интерфейсы провайдеров.

Чек-лист аудита бизнес-процессов с использованием ИИ

Превратите концепцию агента в четко спланированный процесс с назначенным владельцем, бюджетом, границами доступов и правилами аварийной остановки. Подпишитесь, чтобы бесплатно скачать чек-лист.

Последнее обновление

3 сент. 2026 г.

КатегорияBuild

Сделать этот сайт предпочтительным в Google

Добавить omidsaffari.com как предпочтительный источник в Google Поиске

Отметьте omidsaffari.com как предпочтительный источник — и Google будет поднимать его для вас в Top Stories, AI Overviews и AI Mode.

Ещё из Build

Все статьи Build
Рассылка

Одно письмо, каждое воскресенье. Работающие системы, а не горячие мнения.

Билд-логи, системы в продакшене и полевые заметки из портфеля ИИ-проектов.

Еженедельно. Без спама. Отписка в любой момент.