跳到主要內容
2026-08-14 日報
開發生態

微軟發布 Azure 專用 AI Gateway 預覽版:整合多模型與 MCP 工具,全閘道器共用金鑰引發權限隱憂

InfoQ 中國多家報導
尚未逐項核實

多個報導來源提及此事;未必是彼此獨立的證據。

微軟發布 Azure API Management 專用 AI Gateway 層公開預覽版。該閘道器的控制平面圍繞模型、MCP 伺服器和工具組織,被建構為獨立體驗,佈建約需一分鐘且無需規劃擴展單元。 新層級支援發布 Foundry 託管模型(OpenAI、Anthropic、Mistral)以及 AWS Bedrock、Google Vertex AI 等。相容 OpenAI 的提供商共用單一端點,依 `model` 欄位精確匹配路由;Anthropic 則透傳 Messages API。管理員可透過入口網站卡片配置 token 限制、配額與內容安全,遙測資料則以 OpenTelemetry 匯出。 在工具整合方面,AI Gateway 可聯合遠端 MCP 伺服器、OpenAPI 規範或內建 SaaS 連接器,並支援 OAuth 2.0 等多種身分驗證。平台團隊可集中發布模型與工具,供應用團隊自助呼叫。 社群對其集中成本治理表示肯定,但指出一項重大設計隱憂:執行階段存取金鑰的作用域為整個 AI Gateway,一旦外洩將危及閘道器上發布的所有模型與工具,無法像現有 APIM 訂閱那樣將權限限制在特定 API 範圍。此外,微軟尚未說明 Agent 運行中斷時的輸出保留機制,也未提供現有 APIM AI 閘道器用戶(Premium 或 Standard v2)的遷移或共存指南。 AI Gateway 目前於美國東部 2 和瑞典中部區域提供,預覽期間免費但無 SLA,具體配額限制與正式定價將於預覽後期公布。
讀原始報導

背景

MCP(Model Context Protocol)是由 Anthropic 於 2024 年 11 月推出的開源標準,旨在標準化 AI 系統與外部工具及資料來源的整合方式。透過該協定,AI 應用程式能以統一的介面讀取檔案、執行功能並處理上下文提示,讓大型語言模型更易於連接外部系統。

來源