AgentGateway
PulseAugur coverage of AgentGateway — every cluster mentioning AgentGateway across labs, papers, and developer communities, ranked by signal.
- 2026-08-01 product_launch AgentGateway released version 1.4.0, fixing a security vulnerability. 来源
1 天有情绪数据
-
AgentGateway 部署在 SAP BTP Kyma 上,用于安全的 MCP 网关设置
本指南详细介绍了在 SAP BTP Kyma 上设置 AgentGateway,以实现生产级别的 MCP 网关部署。它涵盖了重要的安全和可观察性功能,例如通过 XSUAA 进行 JWT 身份验证、CEL 工具授权、用于安全集群内通信的 Istio 相互 TLS 以及用于可观察性的 Jaeger 跟踪。此设置确保 MCP 后端只能通过网关访问,从结构上防止绕过并增强安全性。
-
速率限制对 MCP 服务器至关重要,可防止过载和高昂的 API 成本
这篇博文解释了为 MCP(模型通信协议)服务器设置速率限制的重要性,以防止拒绝服务攻击、过度内存消耗和高昂的 API 账单等问题。它详细介绍了速率限制如何控制 AI 代理在特定时间范围内向 MCP 服务器发出请求的数量。该指南提供了一种实用的、动手实践的方法,使用 AgentGateway 在 Kubernetes 集群上实现速率限制,并以 GitHub Copilot MCP 服务器为例。
-
AI网关的出现与系统集成的演进
一个精选的系统集成工具和模式列表,最初创建于2021年,在五年内发生了显著变化。最显著的变化是出现了AI网关层,它解决了熟悉的API网关挑战,如路由、速率限制和成本跟踪,但后端是非确定性的AI。数据移动也变得更加复杂,数据集成、变更数据捕获、流处理和模式注册表等类别各不相同,反映了向持续数据流和治理的转变。此外,Webhooks已从简单的实用工具发展成为专注于可靠交付的独立产品类别,传统的企业服务总线(ESB)已以新的品牌重新包装。
-
AgentGateway配置缺陷模仿足球规则;Langflow遭遇关键CVE
AgentGateway发布的一份公告披露了其配置中存在一个安全漏洞,该漏洞特别影响了带有多个后端的有状态设置。此问题在1.4.0版本之前就已存在,允许调用者通过操纵会话ID和路由策略来绕过授权规则。此漏洞类似于1992年为防止拖延时间而实施的一项足球(soccer)规则,该规则禁止守门员处理回传球。该问题由@0dd发现,并在AgentGateway 1.4.0版本中修复,目前提供1.4.1版本。另外,在开源AI编排框架Langflo…
-
验证用于 Kubernetes 中代理执行的多集群 MCP 路径
这篇技术文章概述了一个多集群 MCP(多集群协议)路径的验证过程,这对于确保代理能够可靠地跨不同 Kubernetes 集群执行任务至关重要。文章详细介绍了一个分步清单,首先验证后端 MCP 服务器,然后是网关的后端配置,最后是路由机制。该指南强调,在将只读工具附加到代理之前,应首先测试它们以确认工具发现和执行,并强调检查工具跟踪(tool traces)而非代理生成的自然语言对于准确调试的重要性。