# AI Gateway 指南：它控制什么、何时需要，以及如何落地

> AI Gateway 是应用与模型 API 之间的控制点。当路由、凭证、用量证据或故障切换策略不应在每个服务里重复实现时，就值得采用。

_发布 2026-08-15 · 更新 2026-08-15 · [KeepRouter Editorial](https://keeprouter.com/editorial-policy#editorial-team) · 9 分钟阅读_

![应用、AI Gateway 与模型供应商之间的分层责任图](https://keeprouter.com/editorial/blog/ai-gateway-guide.png)

_网关集中部分控制，应用仍负责任务策略、授权与验收。_

**先给结论：**AI Gateway 是应用与一个或多个模型 API 之间的控制点。它可以集中处理身份认证、协议适配、路由、请求记录、限额、重试与故障切换。它不是模型，不会让不同模型自动等价，也不能保证所有供应商专用参数都具有相同行为。

这个边界很重要。当多个应用需要遵守同一套运行规则，或一个应用希望切换模型而不把供应商凭证和端点代码散落在整个代码库时，Gateway 很有价值。如果只有一个低风险集成、一个供应商，也没有共享策略，多加一跳反而可能没有必要。

## 先分清职责，再选产品

| 关注点 | Gateway 的职责 | 应用的职责 |
| --- | --- | --- |
| 凭证 | 认证调用方并保护上游凭证 | 决定哪些用户和任务可以调用 AI |
| 协议 | 暴露有文档的请求与响应契约 | 只使用所选路由与模型支持的字段 |
| 路由 | 执行明确的模型、供应商或回退策略 | 定义任务所需的质量与工具能力 |
| 可靠性 | 限制重试、超时与可选回退 | 让副作用具备幂等性，并决定何时禁止重试 |
| 用量 | 在可用时记录 token、状态、延迟与费用 | 附加租户、功能或任务标识，并核对支出 |
| 数据 | 执行已配置的日志与保留控制 | 对提示词分级、脱敏并取得必要同意 |

Cloudflare 的官方 AI Gateway 文档列出分析、日志、缓存、限流、重试与回退；Portkey 文档说明统一 API、条件路由、负载均衡、重试、回退与预算控制；LiteLLM 同时提供可自托管代理和进程内 SDK。它们的能力有重叠，但所有权模式不同：托管模型目录可以同时提供访问与计费；BYOK Gateway 通常使用你的供应商账户；自托管代理则把部署与运维责任交给你的团队。

## 避免只看功能表的决策顺序

1. **写清契约。** 列出应用实际消费的端点形态、流式事件、工具调用、结构化输出、多模态输入与错误字段。
2. **写清策略。** 明确允许的模型 ID、回退能否跨模型家族、最大重试次数、超时预算和 Key 的权限范围。
3. **写清证据。** 要求能够取得请求 ID、最终模型、token 用量、状态、延迟、计费金额；若某项不可用，也要有明确说明。
4. **跑代表性载荷。** 测试普通文本、流式、工具、错误输入、限流、上游失败和取消。健康检查不能替代真实生成链路测试。
5. **设计回滚。** 在新路由通过接近生产环境的评估之前，保留旧 Base URL 与凭证路径的可部署版本。

OpenAI 风格集成可查看 [KeepRouter OpenAI 兼容 API](/zh/features/openai-compatible-api) 与[快速开始](/docs/quickstart)；Anthropic Messages 客户端可从 [Anthropic 兼容 API](/zh/features/anthropic-compatible-api) 和 [Claude Code 配置](/use-cases/claude-code)开始。公开的 [OpenAPI 文档](/api/openapi.json)是路由级契约，[模型目录](/models)则是当前模型 ID 与模型专属端点的事实源。

## 边界：兼容性比可移植性窄

简单文本调用有时只需更换 Base URL，但真正的可移植性还取决于模型语义、工具 Schema、流式事件解析、token 限制、安全行为与错误处理。任何标称能力都应在将要上线的具体端点和模型上验证。Gateway 可以集中这套验证及其证据，却不能让验证变得不再必要。

需要正式比较时，使用 [AI Gateway 评估框架](/zh/blog/evaluate-ai-gateway)；设计自动策略之前，先阅读[模型路由与负载均衡的区别](/zh/blog/llm-routing-vs-load-balancing)。

## 常见问题

### AI Gateway 会替代供应商 SDK 吗？

不一定。有些 Gateway 暴露的契约可让现有 SDK 只改配置即可调用，但供应商专属能力仍可能需要原生 SDK 或直连路由。

### 什么时候不需要 Gateway？

单一供应商、低风险、且没有共享策略的集成，直连往往更简单。当凭证、审计证据、路由或限额成为共享问题时再重新评估。

## 参考的一手资料

_本文最近复核 2026-08-15_

1. [Cloudflare AI Gateway documentation](https://developers.cloudflare.com/ai-gateway/)
2. [Portkey AI Gateway documentation](https://portkey.ai/docs/product/ai-gateway)
3. [LiteLLM documentation](https://docs.litellm.ai/)
4. [KeepRouter OpenAPI](https://keeprouter.com/api/openapi.json)

## 继续阅读

- [统一 LLM API](https://keeprouter.com/zh/features/unified-llm-api.md)
- [OpenAI 兼容 API](https://keeprouter.com/zh/features/openai-compatible-api.md)
- [如何用证据型评分卡评估 AI Gateway](https://keeprouter.com/zh/blog/evaluate-ai-gateway.md)
- [LLM 路由与负载均衡：团队最常混淆的四种策略](https://keeprouter.com/zh/blog/llm-routing-vs-load-balancing.md)

[全部文章](https://keeprouter.com/zh/blog.md) · [模型与价格](https://keeprouter.com/models.md)
