06 - 云厂商怎么做:阿里云 · AWS · 华为云 · 腾讯云
建议先读 01 - 网关是什么,本篇全程使用那六项能力作为评价坐标系。 不需要读过 02–05 的源码拆解,但读过的话能更快看懂各家的取舍从何而来。
数据快 照 2026-08-19。产品能力描述来自各厂商当天可访问的官方文档,已逐处标注来源类型。云产品迭代很快,看到本文时请以官方文档为准。
一、先建立一把尺子
前面五篇拆的都是开源项目 —— 你能看见每一行代码。云厂商的托管产品看不见代码,那怎么评?
用能力坐标系。 01 篇 里那六件事,就是这把尺子:
| # | 能力 | 具体要问的问题 |
|---|---|---|
| ① | 协议转换 | 支持几家 provider?能不能接自建模型? |
| ② | 路由 | 按什么选?延迟、成本、还是模型能力? |
| ③ | 容错 | 有没有熔断和健康检查?切换要多久? |
| ④ | 多租户 | 虚拟密钥、配额、成本归因做到什么粒度? |
| ⑤ | 安全可观测 | 内容安全怎么接?日志能查到什么? |
| ⑥ | MCP / Agent | 是不是一等公民?工具级授权有没有? |
再加两个只有托管产品才需要问的:
- ⑦ 锁定程度:迁走的成本有多大?
- ⑧ 自建通路:有没有对应的开源版本,让你能先自建再迁移(或反过来)?
二、阿里云:AI 网关(Higress 商业版)
这是四家里最"透明"的一个,因为它的内核是开源的。
阿里云把网关产品分成两条线:
我们在 02 篇 和 03 篇 里逐行读的 higress-group/higress(★9,138),就是这个商业产品的开源内核。这意味着你可以先读源码搞懂它怎么工作,再决定要不要买托管版 —— 这在云产品里是很罕见的待遇。
能力对照
| # | 能力 | 阿里云 AI 网关 |
|---|---|---|
| ① | 协议转换 | 统一代理多厂商大模型 API |
| ② | 路由 | 模型路由 |
| ③ | 容错 | 多模型故障转移(商业版提供自动故障转移,开源版需自建) |
| ④ | 多租户 | Token 配额管理、API-KEY 二次签发 |
| ⑤ | 安全可观测 | 集成阿里云内容安全、WAF、OIDC、KMS;企业级可观测(开源版需自建) |
| ⑥ | MCP / Agent | 统一代理大模型 API 和 MCP Server;REST API 转 MCP Server;消费者授权可到 MCP 工具粒度 |
📖 术语:API-KEY 二次签发 就是 01 篇 里讲的虚拟密钥。阿里云的叫法不同,机制是一样的:网关持有真实的模型 API Key,对外签发另一套供业务方使用。
最值得学的一点:REST API 转 MCP Server
这个能力解决的是一个非常实际的问题:公司里已经有几百个 REST API,Agent 想用它们,难道要给每个 API 手写一个 MCP Server?
阿里云的做法是让网关根据 API 定义自动生成 MCP 工具。你会在下一节看到 AWS 做了完全一样的事 —— 这已经成了 2026 年 AI 网关的标配能力,原因很简单:企业的存量资产是 REST API,而 Agent 只认 MCP,中间必须有人做翻译,网关是唯一同时看得见两边的位置。
官方自己给出的商业版 vs 开源版差异
阿里云文档里有一页专门列这个对比,几个关键项(引自官方对比页):
- 托管 vs 自建:商业版开箱即用,Higress 开源版需自行运维
- 多可用区部署:商业版支持,开源版自建
- SLA:商业版 99.99%,开源版不适用
- 内核优化:商业版声称性能优化 90%+
- 鉴权算法:商业版 jwt / hmac / oauth2 更完整
这一页值得单独读一遍。 大多数云产品不会告诉你"用开源版你会缺什么",阿里云直接列了表 —— 这实际上是一份很好的"自建网关需求清单"。
三、AWS:Bedrock AgentCore Gateway
四家里设计得最"面向 Agent"的一个。 它甚至不叫 AI 网关,叫 Agent 网关。
AWS 官方文档对它的定义是:为 agentic 流量提供单一、安全的入口,连接 agent 到工具、到其他 agent、到大模型。
注意这句话里的三个连接对象 —— 它们直接对应了产品里的三类 target(目标):
三类 target 的区别是这个产品的精髓
| target 类型 | 行为 | 客户端看到什么 |
|---|---|---|
| MCP target | 聚合模式:把所有 MCP target 的能力合并成一个"虚拟 MCP Server" | 一份合并后的 tools/list |
| HTTP target | 直通:不聚合、不做协议转换,按路径路由 | 每个 target 单独寻址 |
| Inference target | 按请求体里的 model 字段选 provider | 一个统一的模型调用端点 |
看懂这张表,你就同时看懂了本专题 05 篇 和 03 篇 讲的两件事 —— MCP target 干的正是 05 篇里 Envoy mcpproxy 做的工具聚合,Inference target 干的正是 03 篇里 LiteLLM router 做的模型路由。AWS 把它们放进了同一个产品,但用不同的 target 类型区分开了。
只有 MCP target 支持能力同步(capability synchronization)和语义化工具搜索(semantic tool search),HTTP target 两者都不支持 —— 因为直通模式下网关根本不解析协议内容。
📖 术语:语义化工具搜索 工具数量多了之后,把全部工具定义塞进模型上下文会爆。语义搜索的思路是:先用用户的问题去检索最相关的 N 个工具,只把这 N 个给模型。这正是 05 篇结尾预判的"工具列表本身要被裁剪"那条线,AWS 已经做成了产品能力。
双向授权:入站和出站分开管
这是 AgentCore Gateway 设计上最该学的地方。
入站(inbound):谁能用这个网关。官方文档列了四种:
- OAuth(JWT)—— 基于令牌
- IAM(AWS Signature V4)—— 基于 AWS 身份
- authenticate only —— 只验令牌,授权交给 target 自己判断
- 无授权 —— 仅供开发测试
出站(outbound):网关拿什么身份去调后端。通过 Credential Provider 管理 —— Lambda / Smithy target 用附加的执行角色;OpenAPI / MCP Server target 挂一个存放 API Key 或 OAuth 凭证的凭证提供者,或用 IAM SigV4 签名。
为什么这个分离很重要? 因为 Agent 场景下,"调用者是谁"和"用什么身份去访问后端资源"必然是两回事。用户 A 通过 Agent 去读 GitHub,网关既要确认 A 有权用这个 Agent(入站),又要用某个 GitHub 凭证去实际取数(出站)。把两者混成一套凭证,就是安全事故的开始。
自建网关时这一层最容易漏 —— 大部分自研实现只做了入站鉴权,出站凭证直接硬编码在配置里。
对 MCP 新规范的处理方式
MCP 2026-07-28 是发布以来改动最大的一版(协议转为无状态、授权收紧、新增扩展机制)。AgentCore Gateway 的做法是:一个网关可以同时支持多个协议版本,把 2026-07-28 加进 supportedVersions 列表即可,官方描述为"一次 UpdateGateway 调用"。
这就是托管网关最核心的价值主张:协议变了,你的 Agent 代码不用动,网关帮你同时兼容新旧客户端。自建的话,这个多版本兼容层得你自己写。
四、华为云:路径和另外三家不一样
华为云在这块的官方路径值得单独说明,因为它和其他三家不是同一种东西。
搜到的官方资料主要是两类:
1. API 网关 APIG(用户指南文档版本 18,发布日期 2026-02-10)—— 这是传统 API 网关产品,能力包括限流熔断、策略路由、后端签名、负载均衡。在大模型场景下,它提供的是按独立 API 密钥、指定模型、业务接口设置并发上限和每分钟请求频次阈值的精细化限流。
2. 《快速搭建 New API 大模型网关》解决方案实践(文档版本 02,发布日期 2026-07-22)—— 注意这份文档的性质:它是教你在华为云上部署开源的 New API 项目来当大模型网关,而不是一个华为云自研的 AI 网关产品。
3. ModelArts Studio(MaaS) —— 大模型服务平台,提供多模型智能路由:按任务类型和模型效果自动选模型(比如复杂推理走盘古、简单文案走开源模型),官方称可降低模型调用成本 25% 以上;同时提供 MCP 服务。
怎么理解这个差异
把三者放到能力坐标系上:
| # | 能力 | APIG | New API 方案 | ModelArts Studio |
|---|---|---|---|---|
| ① | 协议转换 | 通用 API 网关,非 LLM 专用 | 由开源项目提供 | 平台内多模型 |
| ② | 路由 | 策略路由(通用) | 由开源项目提供 | 多模型智能路由 |
| ③ | 容错 | 限流熔断(通用) | 由开源项目提供 | 平台托管 |
| ④ | 多租户 | 按密钥/模型/接口限流 | 由开源项目提供 | 平台账号体系 |
| ⑥ | MCP | 无原生 | 由开源项目提供 | 提供 MCP 服务 |
结论:华为云目前没有把"AI 网关"作为一个独立产品线来打,能力分散在通用 API 网关和模型服务平台两处,中间那块由开源方案填补。
这不一定是劣势 —— 如果你的诉求是"在华为云上跑一个自己完全可控的网关",官方给的开源部署方案反而路径更短、锁定更少。但如果你想要的是阿里云 AI 网关或 AWS AgentCore Gateway 那种开箱即用的托管 Agent 网关,目前需要自己组装。
这也是本节最值得学的一课:评估云厂商的 AI 网关时,先分清楚它给的是产品、是解决方案文档,还是平台内嵌的一个功能。三者的 SLA、支持力度和迁移成本完全不同。
五、腾讯云:云原生智能网关
腾讯云的产品叫云原生智能网关,分成两条产品线:云原生网关(面向传统场景)和 AI 网关(面向智能化场景)。
AI 网关这条线官方描述为融合三个角色:
能力对照
| # | 能力 | 腾讯云 AI 网关 |
|---|---|---|
| ① | 协议转换 | 统一接入混元、开源模型、第三方商业模型;MCP / OpenAI ↔ HTTP / gRPC 双向转换 |
| ② | 路由 | 智能调度、负载均衡 |
| ③ | 容错 | 熔断降级 |
| ④ | 多租户 | 成本优化策略 |
| ⑤ | 安全可观测 | 接入认证 → 参数过滤 → 数据脱敏的多层防护,集成 WAF 与 DDoS 防护 |
| ⑥ | MCP / Agent | MCP 网关 + Agent 网关两个独立角色 |
最值得注意的一点:双向协议转换
"MCP / OpenAI 与 HTTP / gRPC 之间双向转换"这句话里,"双向"是关键。
- 正向(HTTP/gRPC → MCP):把存量的内部服务包装成 MCP 工具给 Agent 用 —— 和阿里云的"REST API 转 MCP Server"、AWS 的 OpenAPI/Smithy target 是同一件事
- 反向(MCP → HTTP/gRPC):让不懂 MCP 的传统应用也能调用 MCP 生态里的能力
第二个方向是另外几家较少强调的。它面向的是"公司里有一个跑了十年的 Java 系统,也想用上 Agent 生态的工具"这类需求 —— 官方把它概括为"传统应用 AI 化改造"。
六、四家横向对比
| 阿里云 | AWS | 华为云 | 腾讯云 | |
|---|---|---|---|---|
| 产品名 | AI 网关 | Bedrock AgentCore Gateway | APIG + ModelArts Studio | 云原生智能网关 · AI 网关 |
| 定位 | 大模型 + MCP 统一代理 | Agent 流量统一入口 | 通用网关 + 模型平台 | 大模型 + MCP + Agent 三角色 |
| 开源内核 | ✅ Higress | ❌ | 官方给开源部署方案 | ❌ |
| MCP 支持 | 代理 + REST 转 MCP | 三类 target,聚合模式 | 平台侧 MCP 服务 | MCP 网关独立角色 |
| 存量 API 转工具 | ✅ | ✅ OpenAPI / Smithy / Lambda | — | ✅ 双向 |
| 出站凭证管理 | — | ✅ Credential Provider | — | — |
| 锁定程度 | 低(可迁到 Higress 自建) | 高 | 低 | 中 |
三条选型判断
1. 如果你最看重"能迁走"—— 选阿里云。 内核开源这件事的价值不在于省钱,而在于退路:先用 Higress 自建摸清需求,需要 SLA 和托管再迁到商业版;哪天要出云,再迁回自建。另外三家没有这条通路。
2. 如 果你的主战场是 Agent 而不是聊天应用 —— AWS 的抽象最成熟。 三类 target 的划分、入站/出站授权分离、语义化工具搜索、协议多版本共存 —— 这些都是"Agent 真的跑到一定规模之后"才会遇到的问题,AWS 已经做进产品了。代价是深度绑定 AWS 生态。
3. 不要按"谁功能多"选。 08 篇的结论在这里同样适用:这四家在能力清单上的差距,远小于它们和你现有云环境的匹配度差距。跨云用一个 AI 网关,你要为此付出的网络成本和运维复杂度,通常会超过它带来的所有好处。
七、一个共同趋势
把四家放在一起看,2026 年有一个非常一致的变化:
"LLM 网关"正在被"Agent 网关"吞并。
- 阿里云:AI 网关的定位从"代理大模型 API"扩成"统一代理大模型 API 和 MCP Server"
- AWS:产品直接叫 AgentCore Gateway,MCP / HTTP / inference 三类 target 并列,模型调用只是其中之一
- 腾讯云:明确列出"Agent 网关"作为独立角色
- 华为云:MaaS 平台侧提供 MCP 服务
四家的产品文档里,MCP 都已经不是一个附加功能,而是和模型调用平级的核心能力。这和我们在 05 篇 里从开源代码结构中看到的信号完全一致 —— agentgateway 把 mcp/ 和 a2a/ 做成了和 llm/ 并列的一等公民目录。
开源实现和商业 产品在同一时间做出了同一个判断,这通常意味着这个方向是对的。
下一篇 → 07 - 国外托管网关:Kong、Cloudflare、Azure、Apigee、Vercel、OpenRouter 六家,以及"聚合器"这个和网关完全不同的物种。