编码 Agent
编码 Agent 可能会从开发环境频繁发起模型和工具请求,或调用官方 AI 服务。当平台团队需要对开发者 AI 工具实行统一的访问控制、策略管理和遥测时,可以通过 AISIX 路由这些流量。
这些指南涵盖直接连接 AISIX 的编码工具,以及通过运维人员管理的正向代理继续使用官方服务端点的工具。客户端可以运行在本地编辑器、CLI、远程开发环境或自动化任务中。
为什么通过 AISIX 路由编码 Agent
一种常见的落地方式是由平台团队将 AISIX 作为开发者 AI 工具获准使用的网关。对于直接集成,开发者为 Codex、Claude Code、Cline、Cursor 或其他客户端配置 AISIX 代理 URL、调用方 API Key 和自定义模型值,而不是直接配置服务提供方凭证。自定义模型值就是 AISIX 模型别名。
对于 GitHub Copilot 等需要继续使用官方服务端点的工具,由运维人员管理的出口设备可以终止 TLS,并将选定流量发送到 AISIX 透传路由。该路由会解析到一个专用的调用方 Key 主体。在主要的 header_key 配置中,出口设备提供网关凭证;匿名路由则可以绑定该主体,并通过来源 CIDR 限制流量。客户端保留上游凭证;完成相应配置后,出口设备还可以附加可信的员工身份。
在这两种模式中,编码 Agent 都继续使用原生配置和请求格式。AISIX 会在转发选定流量前执行访问控制、策略检查和遥测记录。直接模型和 MCP 路径使用模型或工具授权;正向代理路径使用 调用方 Key 主体及路由授权。只有配置了可信身份请求头时,才会记录员工身份。
当团队需要以下能力时,这种方式很有用:
- 不在直接配置的编辑器和 CLI 客户端中保存服务提供方凭证。
- 使用调用方 API Key 验证每位开发者、项目、自动化任务或共享工具配置,或将正向代理流量绑定到专用的调用方 Key 主体。
- 使用模型别名控制直接配置的客户端可访问的上游模型。
- 在支持的编码 Agent 路径中执行请求限制和安全护栏、记录用量,并将匹配的 AISIX Cloud 预算应用于归因到调用方 API Key 的模型调用、MCP 工具调用和透传请求。
- 在不要求直接集成用户重新配置工具的前提下,更换别名背后的上游服务提供方或模型。
敏感代码和凭证
编码 Agent 可能会在任务中发送源代码、配置片段、堆栈信息或终端输出。这些上下文可能包含 API Key、客户数据、个人信息或内部标识符。
AISIX 位于编码 Agent 与上游模型、MCP 服务器或官方服务之间,团队可以在网关层检查和控制这些流量。对于支持回写脱敏结果的路由,敏感值需要脱敏或拦截时,请使用 PII 检测与脱敏。透传路由不会改写服务提供方的原生请求体,因此,当匹配的内容不得离开网络时,请配置拦截操作。需要更广泛的请求与响应策略检查时,请使用安全护栏。
选择客户端指南
请从要通过 AISIX 路由的编码工具指南开始:
| 客户端 | 主要 AISIX 路径 | 指南 |
|---|---|---|
| Codex | OpenAI Responses API | Codex |
| Claude Code | Anthropic Messages | Claude Code |
| Cline | 兼容 OpenAI 的 API | Cline |
| Cursor Ask 模式 | 兼容 OpenAI 的 API | Cursor |
| GitHub Copilot | 通过出口代理访问按主机匹配的透传路由 | IDE AI 流量正向代理 |
直接连接客户端的指南假设 AISIX 网关已为客户端要使用的路由创建模型别名和调用方 API Key。在客户端 UI 或配置文件中,该别名可能称为自定义模型、模型 ID 或模型名称。GitHub Copilot 指南单独列出了正向代理的前置条件。
对于直接集成,如果组织中已经部署 AISIX,请向管理该部署的团队获取网关 URL、模型别名和调用方 API Key。如果尚未部署 AISIX,请完成开源 AISIX 网关快速入门或 AISIX Cloud 快速入门,或联系 API7申请混合云访问权限。正向代理指南单独列出了出口、网络和路由方面的前置条件 。
编码 Agent 如何使用 AISIX
编码 Agent 可以通过直接模型和工具 API,或可信正向代理连接到 AISIX:
| 客户端路径 | AISIX 路由 | 适用场景 |
|---|---|---|
| 模型请求 | 兼容 OpenAI 的 Chat Completions 或 Responses API 路由,或 Anthropic Messages | Agent 需要使用 AISIX 调用方 API Key 和模型别名调用模型。 |
| 工具请求 | /mcp 上的 MCP 网关 | Agent 需要通过 AISIX 的工具访问控制发现和调用上游 MCP 工具。 |
| 正向代理请求 | 按主机匹配的透传路由 | 工具必须继续使用官方服务端点,而出口设备会将选定流量发送到 AISIX。 |
这三种路径都以 AISIX 作为编码工具与上游服务之间的边界。每个客户端都保持原生请求格式。直接集成使用 AISIX 调用方 Key 以及模型或工具授权。正向代理集成从设备凭证或受来源限制的匿名绑定中解析调用方 Key 主体,再应用路由授权。流量控制和安全护栏会根据所选路由和调用方 Key 主体应用。可观测性数据还可以包含可信设备提供的员工身份。
直接模型和工具路径如下所示: