跳到主要内容
版本:1.2.0

编码 Agent

编码 Agent 可能会从开发环境频繁发起模型和工具请求,或调用官方 AI 服务。当平台团队需要对开发者 AI 工具实行统一的访问控制、策略管理和遥测时,可以通过 AISIX 路由这些流量。

这些指南涵盖直接连接 AISIX 的编码工具,以及通过运维人员管理的正向代理继续使用官方服务端点的工具。客户端可以运行在本地编辑器、CLI、远程开发环境或自动化任务中。

为什么通过 AISIX 路由编码 Agent

一种常见的落地方式是由平台团队将 AISIX 作为开发者 AI 工具获准使用的网关。对于直接集成,开发者为 Codex、Claude Code、Cline、Cursor 或其他客户端配置 AISIX 代理 URL、调用方 API Key 和自定义模型值,而不是直接配置服务提供方凭证。自定义模型值就是 AISIX 模型别名。

对于 GitHub Copilot 等需要继续使用官方服务端点的工具,由运维人员管理的出口设备可以终止 TLS,并将选定流量发送到 AISIX 透传路由。该路由会解析到一个专用的调用方 Key 主体。在主要的 header_key 配置中,出口设备提供网关凭证;匿名路由则可以绑定该主体,并通过来源 CIDR 限制流量。客户端保留上游凭证;完成相应配置后,出口设备还可以附加可信的员工身份。

在这两种模式中,编码 Agent 都继续使用原生配置和请求格式。AISIX 会在转发选定流量前执行访问控制、策略检查和遥测记录。直接模型和 MCP 路径使用模型或工具授权;正向代理路径使用调用方 Key 主体及路由授权。只有配置了可信身份请求头时,才会记录员工身份。

当团队需要以下能力时,这种方式很有用:

  • 不在直接配置的编辑器和 CLI 客户端中保存服务提供方凭证。
  • 使用调用方 API Key 验证每位开发者、项目、自动化任务或共享工具配置,或将正向代理流量绑定到专用的调用方 Key 主体。
  • 使用模型别名控制直接配置的客户端可访问的上游模型。
  • 在支持的编码 Agent 路径中执行请求限制和安全护栏、记录用量,并将匹配的 AISIX Cloud 预算应用于归因到调用方 API Key 的模型调用、MCP 工具调用和透传请求。
  • 在不要求直接集成用户重新配置工具的前提下,更换别名背后的上游服务提供方或模型。

敏感代码和凭证

编码 Agent 可能会在任务中发送源代码、配置片段、堆栈信息或终端输出。这些上下文可能包含 API Key、客户数据、个人信息或内部标识符。

AISIX 位于编码 Agent 与上游模型、MCP 服务器或官方服务之间,团队可以在网关层检查和控制这些流量。对于支持回写脱敏结果的路由,敏感值需要脱敏或拦截时,请使用 PII 检测与脱敏。透传路由不会改写服务提供方的原生请求体,因此,当匹配的内容不得离开网络时,请配置拦截操作。需要更广泛的请求与响应策略检查时,请使用安全护栏

选择客户端指南

请从要通过 AISIX 路由的编码工具指南开始:

客户端主要 AISIX 路径指南
CodexOpenAI Responses APICodex
Claude CodeAnthropic MessagesClaude Code
Cline兼容 OpenAI 的 APICline
Cursor Ask 模式兼容 OpenAI 的 APICursor
GitHub Copilot通过出口代理访问按主机匹配的透传路由IDE AI 流量正向代理

直接连接客户端的指南假设 AISIX 网关已为客户端要使用的路由创建模型别名和调用方 API Key。在客户端 UI 或配置文件中,该别名可能称为自定义模型、模型 ID 或模型名称。GitHub Copilot 指南单独列出了正向代理的前置条件。

对于直接集成,如果组织中已经部署 AISIX,请向管理该部署的团队获取网关 URL、模型别名和调用方 API Key。如果尚未部署 AISIX,请完成开源 AISIX 网关快速入门AISIX Cloud 快速入门,或联系 API7申请混合云访问权限。正向代理指南单独列出了出口、网络和路由方面的前置条件。

编码 Agent 如何使用 AISIX

编码 Agent 可以通过直接模型和工具 API,或可信正向代理连接到 AISIX:

客户端路径AISIX 路由适用场景
模型请求兼容 OpenAI 的 Chat Completions 或 Responses API 路由,或 Anthropic MessagesAgent 需要使用 AISIX 调用方 API Key 和模型别名调用模型。
工具请求/mcp 上的 MCP 网关Agent 需要通过 AISIX 的工具访问控制发现和调用上游 MCP 工具。
正向代理请求按主机匹配的透传路由工具必须继续使用官方服务端点,而出口设备会将选定流量发送到 AISIX。

这三种路径都以 AISIX 作为编码工具与上游服务之间的边界。每个客户端都保持原生请求格式。直接集成使用 AISIX 调用方 Key 以及模型或工具授权。正向代理集成从设备凭证或受来源限制的匿名绑定中解析调用方 Key 主体,再应用路由授权。流量控制和安全护栏会根据所选路由和调用方 Key 主体应用。可观测性数据还可以包含可信设备提供的员工身份。

直接模型和工具路径如下所示:

有关 MCP 专项治理,请参阅 MCP 网关概览。有关可用的代理 API 类型,请参阅支持的端点