Citrix 推出了 NetScaler MCP Gateway,这是一个集中式安全和流量管理层,适用于通过模型上下文协议连接到工具和数据的企业 AI 代理。
网关将代理请求路由到批准的 MCP 服务器,同时实施身份验证、访问策略、速率限制和服务器限制。它旨在帮助企业防止不受管理的人工智能代理访问未经授权的服务或使用过多的资源。
Citrix 还通过基于策略的模型路由和令牌级使用监控扩展了 NetScaler AI Gateway。这些新增功能使组织能够更好地控制员工和应用程序使用哪些人工智能模型、消耗多少以及可以访问哪些内部工具。
NetScaler MCP Gateway 充当 AI 代理和企业 MCP 服务器之间的单一入口点。组织可以通过一个托管网关发送 MCP 流量,而不是允许每个代理直接连接到单独的服务器。
该设计将熟悉的 API 和应用程序交付控制应用于 AI 代理流量。安全团队可以集中管理身份验证和访问,而不是为每个 MCP 部署创建单独的规则。
该网关建立在更广泛的基础上NetScaler应用交付平台,它已经提供跨云和本地环境的流量路由、应用程序安全、身份验证、分析和运行状况监控。
| 能力 | 目的 |
|---|---|
| 集中式 MCP 端点 | 为 AI 代理提供一个托管入口点 |
| 动态服务器路由 | 将请求定向到批准的后端 MCP 服务器 |
| 验证 | 验证用户、应用程序和代理请求 |
| 工具级速率限制 | 控制代理调用特定工具的频率 |
| 服务器访问策略 | 允许或阻止选定的 MCP 服务器 |
| 会话保持 | 保持多步骤工作流程连接到正确的服务器 |
| 健康监测 | 检测不可用或不健康的 MCP 服务 |
为什么企业需要集中式 MCP 安全
人工智能代理可以比传统聊天机器人执行更多操作。他们可以搜索数据库、访问文档、调用 API、创建支持票证、修改记录或触发业务应用程序中的工作流程。
当组织在没有一致治理的情况下部署代理时,这些功能会产生风险。具有过多权限的代理可能会访问敏感数据、调用不安全的工具或重复执行昂贵的操作。
这模型上下文协议为人工智能应用程序提供连接工具、服务和数据源的标准方式。然而,该协议并没有消除企业身份验证、授权、监控和流量控制的需要。
- 未经批准的 MCP 服务器可能会连接到敏感的企业系统。
- 代理可能会获得比用户所需的更广泛的工具权限。
- 不同的服务器可能使用不一致的认证方法。
- 组织可能缺乏代理活动的完整记录。
- 自动化工作流程可能会产生不可预测的流量。
- 受感染的代理可能会重复调用敏感工具。
NetScaler 将代理路由到批准的 MCP 服务器
MCP 网关动态地将代理请求路由到授权的后端服务器。开发人员可以将代理连接到网关,而不是硬编码单独的服务器地址和安全设置。
此方法可以简化组织添加、删除或替换 MCP 服务器时的更改。基础设施团队可以在网关上更新路由策略,而无需修改每个连接的代理。
中央路由还使安全团队能够更清楚地了解哪些用户、应用程序和代理访问每个工具。他们可以在开发、测试和生产环境中应用一致的控制。
- AI 代理向 NetScaler MCP Gateway 发送 MCP 请求。
- 网关对用户、应用程序或代理进行身份验证。
- 安全策略决定是否允许所请求的工具。
- NetScaler 选择经批准且运行状况良好的 MCP 服务器。
- 网关将请求路由到选定的后端。
- 响应通过相同的受控路径返回到代理。
- 使用情况和流量信息可供监控。
支持多种认证方式
Citrix 表示,该网关支持每用户令牌、全局令牌、OAuth 和混合身份验证配置。
每用户身份验证可以帮助组织将代理操作与个人身份联系起来。全局令牌可能适合受控的服务到服务部署,而 OAuth 可以为支持的应用程序提供委托授权。
混合配置允许企业支持不同的代理框架和 MCP 服务器,同时转向更一致的身份模型。
| 身份验证选项 | 潜在用途 |
|---|---|
| 每用户令牌 | 将 MCP 请求与单个用户关联 |
| 全球代币 | 支持集中管理的服务连接 |
| 开放认证 | 通过已建立的身份流提供委托访问 |
| 混合认证 | 结合不同服务器和部署的方法 |
NetScaler MCP Gateway 允许管理员为各个 MCP 工具设置速率限制。企业可以允许频繁的只读搜索,同时对修改记录或触发昂贵流程的工具施加更严格的限制。
这些控制可以减少意外请求循环并限制故障或受损代理的影响。它们还可以保护后端服务免受意外流量峰值的影响。
管理员可以使用服务器允许列表和阻止列表来定义哪些 MCP 系统代理可以访问。这有助于防止员工或应用程序连接到组织治理流程之外未经批准的服务器。
- 限制对昂贵的数据库工具的请求。
- 限制创建、更新或删除记录的工具。
- 阻止未知或未经批准的 MCP 服务器。
- 仅允许经过审核的生产服务。
- 对团队和应用程序应用不同的策略。
- 减少自动请求循环造成的损害。
会话持久性支持多步骤工作流程
代理任务通常涉及多个连接的请求。代理可以检索信息、分析结果、调用另一个工具,然后更新应用程序。
会话持久性使这些请求保持连接到适当的后端 MCP 服务器。当多个服务器提供相同服务或维护临时会话状态时,这可以防止工作流程中断。
NetScaler 还添加了协议感知的运行状况监控。网关可以识别不可用的 MCP 服务器,并避免将新请求路由到它,直到它恢复正常状态。
AI Gateway可以在语言模型之间路由请求
除了 MCP Gateway 之外,Citrix 还通过基于内容交换的模型路由扩展了 NetScaler AI Gateway。
组织可以创建策略,根据应用程序、团队、任务或其他请求特征将请求发送到不同的语言模型。日常提示可以采用成本较低的模型,而复杂的工作可以采用功能更强大的模型。
该功能扩展了所使用的流量管理方法思杰平台,它结合了安全访问、应用程序交付、网络和可观察性功能。
| 请求类型 | 可能的路由策略 |
|---|---|
| 基本总结 | 发送至成本较低的型号 |
| 复杂代码分析 | 发送到更高能力的模型 |
| 敏感的内部任务 | 路由至已批准的私有部署 |
| 大批量应用 | 跨可用提供商分配流量 |
| 受监管的工作量 | 使用经批准适合所需环境的型号 |
代币监控为企业提供更清晰的成本数据
NetScaler AI Gateway 可以按用户、团队或应用程序跟踪输入令牌、输出令牌和请求量。
这种可见性可以帮助企业确定哪些服务产生最高的人工智能成本。它还可能暴露突然的变化,这些变化可能表明应用程序错误、自动循环或未经授权的使用。
组织可以使用这些信息进行内部成本分配和容量规划。在为生产工作负载选择提供商之前,产品团队还可以比较不同模型的使用情况。
- 输入代币消耗
- 输出代币消耗
- 总请求量
- 用户使用情况
- 团队使用情况
- 按应用程序使用
- 消费意外激增
Claude Code 支持进入私人预览版
Citrix 表示,它正在测试私有技术预览版,其中 NetScaler AI Gateway 充当 Claude Code 部署的集中式语言模型网关。
开发人员可以通过服务提供商访问受支持的 Anthropic 模型,而组织则在一个中心点应用身份验证、路由和使用策略。
该方法可以帮助大型开发团队避免向每个用户分发单独的提供者凭据。随着容量、策略和业务需求的变化,管理员还可以在可用服务之间路由请求。
一个网关可以简化人工智能治理
企业通常通过单独的试点项目开始采用人工智能。每个团队可以选择自己的模型提供者、代理框架、身份验证方法和 MCP 服务器。
随着项目投入生产,这种分散的方法变得难以管理。安全团队可能很难识别每个代理、跟踪工具访问或确定哪个系统产生了意外操作。
集中式网关可以提供共享策略层,而不需要每个代理和后端服务使用相同的技术。
| 没有集中网关 | 具有集中式网关 |
|---|---|
| 每个 MCP 服务器的单独端点 | 一个托管入口点 |
| 不同的认证配置 | 中央身份政策 |
| 代理之间的可见性有限 | 综合监控 |
| 每个应用程序中的手动服务器更改 | 基于网关的路由更新 |
| 速率限制不一致 | 中央工具级控制 |
| 碎片化的人工智能支出数据 | 按用户、团队和应用程序跟踪使用情况 |
NetScaler 使用单通道架构
Citrix 表示,NetScaler 通过单一数据路径执行身份验证、路由、安全检查、流量管理、速率限制和可观察性。
该公司认为,这种一次性设计减少了通过多个单独的安全和管理产品发送人工智能流量可能导致的额外延迟和处理器开销。
公众NetScaler 平台概述描述了一种一次性架构,旨在减少延迟并提高 CPU 使用率,同时提供应用程序交付、安全性和分析。
受监管的行业可能会受益于更严格的控制
事实证明,集中化政策在医疗保健、金融服务、政府和其他受监管的环境中特别有用。
这些领域的人工智能代理可以访问患者数据、财务信息、病例记录或操作系统。组织需要控制代理可以调用哪些工具并保存其活动记录。
MCP 网关不会自动使 AI 部署合规。企业仍然需要适当的数据治理、最低权限访问、身份控制、风险评估以及敏感操作的人工批准。
- 将代理限制在经批准的 MCP 服务器上。
- 将请求链接到已验证的用户身份。
- 应用最小权限工具权限。
- 记录令牌和请求活动。
- 限制高风险或高成本的工具调用。
- 监控服务器可用性和异常流量。
- 敏感行为需要人工批准。
MCP 的采用带来了 API 式的安全挑战
MCP 为 AI 应用程序提供了一种发现和使用外部功能的通用方法。这种标准化可以加快开发速度,但也可以增加代理可用的工具数量。
每台新服务器都会创建另一个连接,组织必须对其进行身份验证、监视、更新和保护。管理不善的部署可能会暴露敏感资源或允许代理执行超出其预期目的的操作。
官方MCP 文档描述了一种将 AI 应用程序与工具、数据和工作流程连接起来的客户端-服务器架构。企业仍然需要围绕这些连接建立一个额外的治理层。
选定的 Citrix 许可证附带新功能
Citrix 表示,对于拥有 Citrix 平台许可证或通用混合多云许可证的客户来说,MCP 网关和扩展的 AI 网关功能无需额外付费。
可用性可能仍取决于客户的 NetScaler 部署、支持的软件版本、配置以及对预览功能的访问。
这Citrix 平台概述将 NetScaler 定位为跨本地、云和混合环境的应用程序交付和安全组件。
Citrix 使用 AI Gateway 作为自己的助手
Citrix 表示,它已在内部部署了 NetScaler AI Gateway,以管理其企业 AI 助手 Citrix Aidrien 的模型交互和令牌消耗。
内部使用为公司提供了集中提示路由、模型访问、消耗监控的生产示例。
在将网关用于关键工作负载之前,客户仍然需要根据自己的代理框架、安全要求、流量模式和 MCP 服务器实施来测试网关。
企业在部署前应评估什么
组织应首先识别其环境中的每个 AI 代理、MCP 客户端、MCP 服务器、模型提供程序和连接的数据源。
然后,他们应该定义哪些身份可以使用每种工具,以及代理是否可以执行只读或状态更改操作。
团队还应该测试故障场景,包括不可用的 MCP 服务器、提供商中断、请求循环、过期令牌以及尝试访问被阻止的工具。
- 库存 AI 代理和 MCP 服务器。
- 确定每台服务器可用的数据和工具。
- 定义用户、团队和应用程序身份。
- 应用最小权限访问策略。
- 为昂贵或敏感的工具设置速率限制。
- 测试服务器运行状况检查和故障转移行为。
- 监控令牌使用和异常请求峰值。
- 查看日志中是否有未经授权的工具调用。
- 需要批准具有重大业务影响的行动。
FAQ
什么是 NetScaler MCP 网关?
NetScaler MCP Gateway 是一个集中入口点,可对发送到批准的模型上下文协议服务器的 AI 代理请求进行身份验证、路由、监视和控制。
NetScaler MCP Gateway 支持哪些身份验证方法?
Citrix 表示,该网关支持每用户令牌、全局令牌、OAuth 和混合身份验证配置。
NetScaler 可以限制 AI 代理使用哪些工具吗?
是的。管理员可以应用工具级速率限制并使用服务器允许列表或阻止列表来控制哪些 MCP 服务代理可以访问。
NetScaler AI Gateway 监控什么?
AI 网关可以按用户、团队或应用程序跟踪输入令牌、输出令牌和请求量。这可以支持成本管理和异常使用检测。
NetScaler MCP Gateway 是否包含在 Citrix 许可证中?
Citrix 表示,对于拥有 Citrix 平台许可证或通用混合多云许可证的客户来说,新功能无需额外付费。
