In breve
Kong è una piattaforma di API che ha imparato l'AI. Kong Gateway ha licenza Apache 2.0, e il suo AI Gateway aggiunge plugin ed entità per routing LLM, prompt guard, budget di token, server MCP e traffico tra agenti. Si gestisce tramite Konnect, il control plane cloud di Kong, oppure si esegue sul tuo Kong Gateway.
Sluis è costruito solo per il traffico AI. Ogni chiamata viene ispezionata alla ricerca di dati personali, instradata da una policy di residenza che privilegia l'UE, sigillata in un registro di audit a catena di hash e misurata rispetto a un budget. Include inoltre Sluis Workspace per i dipendenti, una categoria di prodotto che il gateway di Kong non copre.
Sluis non è open source. È proprietario, con tutti i diritti riservati. Se vuoi un open core con un ecosistema di plugin esistente, Kong è la scelta più adatta già solo per la licenza. Per gli altri gateway della rosa, vedi Gateway AI per le organizzazioni europee a confronto.
A colpo d'occhio
| Sluis | Kong AI Gateway | |
|---|---|---|
| Ambito | AI gateway più workspace per i dipendenti | Piattaforma di gateway per API, eventi e AI |
| Licenza | Proprietaria, tutti i diritti riservati | Kong Gateway è Apache 2.0; diversi plugin AI sono solo enterprise |
| Distribuzione | Gestito, ospitato nell'UE; Edge self-hosted (licenza enterprise) | Control plane SaaS Konnect, gateway cloud dedicati o data plane self-hosted |
| Residenza | Policy per richiesta, solo UE per impostazione predefinita, opzione solo di proprietà UE | Control plane Konnect in una geografia a scelta (UE compresa); dove va il traffico dipende dalla tua configurazione |
| Dati personali | Rilevatori integrati, pseudonimizzazione reversibile | AI Sanitizer (enterprise): sostituzione con segnaposto o dati sintetici, ripristino opzionale, servizio PII separato |
| Budget | Per workload, in denaro reale, più rpm e tpm | Gruppi di consumer, budget di token e di costo; AI Rate Limiting Advanced è enterprise |
| Audit | Catena di hash, verificabile offline | Audit log, esportatori di metriche, OpenTelemetry |
| MCP | Governato dallo stesso varco | Entità AI MCP Server, ambiti OAuth2, aggregazione |
| Prezzo | Prezzo di listino del provider più 10%, oppure €0,50 per 1M di token BYOK | Konnect Plus da $25 al mese più consumo; Enterprise su misura |
Licenza e hosting
Kong Gateway è Apache 2.0, con un grande ecosistema di plugin e supporto Kubernetes. Non tutte le funzioni AI sono gratuite. AI Proxy e AI Prompt Guard non portano alcuna etichetta enterprise nella documentazione dei plugin, mentre AI Proxy Advanced, AI Rate Limiting Advanced, AI Semantic Prompt Guard e AI PII Sanitizer sono indicati come AI Gateway Enterprise.
La distribuzione è flessibile. Konnect ospita il control plane, e puoi eseguire il data plane tu stesso oppure usare i gateway cloud dedicati di Kong. La pagina dei prezzi di Kong dice che una configurazione completamente self-hosted, con entrambi i piani in locale, rientra in un'offerta separata, Gateway Enterprise, con prezzo su misura.
Sluis offre due configurazioni: il servizio gestito, ospitato nell'UE, e Sluis Edge, un unico binario sui tuoi server gestito dalla stessa console. Con Edge i prompt non transitano nel cloud di Sluis e l'uscita verso i provider segue comunque la tua policy. Edge richiede una licenza enterprise, fissa per gateway all'anno.
Protezione dei dati
L'AI PII Sanitizer di Kong chiama un servizio PII esterno che esegui come container, con modelli inclusi per ogni lingua. Le immagini elencate coprono inglese, spagnolo, francese, tedesco, italiano, giapponese, coreano, portoghese e turco, e si possono configurare altri modelli spaCy. Supporta sostituzioni con segnaposto e dati sintetici, pattern regex personalizzati e ripristino opzionale degli originali nelle risposte. La sanitizzazione dell'input richiede Gateway 3.10 o successivo, quella dell'output 3.12 o successivo.
Sluis include il rilevamento nel gateway: 60 rilevatori, compreso un pacchetto di documenti d'identità nazionali che convalida il checksum per dodici paesi UE, più un riconoscimento dei nomi opt-in. Un valore diventa un token stabile come «EMAIL_1», ripristinato all'unica uscita verso il client. Puoi anche bloccare, mascherare o registrare, e indicare termini aggiuntivi da rimuovere in una singola richiesta. Il rilevamento non garantisce che ogni valore sensibile venga trovato. Vedi protezione dei dati.
Routing e residenza
Il punto di forza di Kong è l'ingegneria del traffico. AI Gateway bilancia tra modelli con round-robin ponderato e altri algoritmi, con tentativi e fallback, e include il caching semantico tra le sue policy enterprise. I control plane Konnect girano in diverse geografie, compresa l'UE, e i gateway cloud dedicati sono disponibili in regioni cloud elencate. Questo colloca la piattaforma in una regione. Quale regione del provider raggiunga una data richiesta dipende dai modelli e dai provider che configuri, e nella documentazione di AI Gateway non abbiamo trovato alcuna policy di giurisdizione o proprietà per i provider.
Sluis applica la residenza a livello di richiesta. L'impostazione predefinita è solo UE, le altre giurisdizioni sono esplicite e la restrizione ai soli provider di proprietà UE è separata, perché una regione UE non implica un provider di proprietà UE. Le risposte indicano la rotta e il modello. Gli alias gestiti come sluis/auto si risolvono dentro quella policy. Vedi residenza.
Budget e accessi
Kong organizza l'accesso con gruppi di consumer AI: budget di token e di costo per team, reparto o fascia di prezzo, con tetti di spesa guidati dai claim di identità. Offre anche misurazione e fatturazione se rivendi l'accesso all'AI.
Sluis mantiene un solo oggetto, il workload, che gestisce rpm, tpm, un elenco di modelli consentiti e un budget totale, giornaliero o mensile condiviso dalle sue chiavi, con un tetto di organizzazione sopra. Le richieste sono valorizzate da un listino prezzi aggiornato e addebitate prima dell'invio; oltre il budget la chiamata restituisce 402 e non raggiunge mai un provider. Vedi budget e limiti.
MCP e agenti
Kong può trasformare un'API esistente in un server MCP, delimitare le chiamate agli strumenti con OAuth2, aggregare strumenti e instradare il traffico di agenti A2A. Sluis espone un gateway MCP governato: le autorizzazioni agli strumenti sono per chiave e negate per impostazione predefinita, e ogni chiamata viene ispezionata, instradata, sigillata e misurata. Per gli agenti di programmazione, Sluis offre l'API Anthropic Messages nativa e chiavi per agenti isolate per scopo per Claude Code, Codex e Cursor. Anche Kong documenta il proxy di Claude Code e Codex CLI.
Audit, prestazioni e prezzi
Kong documenta audit log, esportatori di metriche e span OpenTelemetry per il traffico AI; non abbiamo trovato una catena verificabile offline. Sluis scrive ogni chiamata in un registro a catena di hash e lo verifica con audit verify-chain. Sluis è certificata ISO 27001.
Sluis ha misurato internamente il proprio varco a circa +1 ms alla mediana, e un throughput inferiore del 9% alla saturazione sintetica. I numeri sono relativi, rilevati su hardware da sviluppatore, e non abbiamo testato Kong. Vedi prestazioni.
Kong indica Konnect Plus da $25 al mese più consumo, con l'uso del proxy AI addebitato per modello unico, e un piano Enterprise su misura fatturato annualmente. Sluis non ha abbonamento alla piattaforma, costo per utente né piano gratuito: prezzo di listino più 10% sui modelli gestiti, oppure €0,50 per 1M di token con le tue chiavi, più supplementi per metodo di pagamento. Vedi prezzi.
Quando Kong AI Gateway è la scelta migliore
- Esegui già Kong per le API e vuoi l'AI sotto lo stesso control plane e gli stessi plugin.
- Ti serve il traffico di eventi, API, MCP e A2A governato in un'unica piattaforma.
- Vuoi caching semantico, prompt guard semantici o compressione dei prompt come policy.
- Ti serve il supporto FIPS 140-3, oppure rivendi l'accesso all'AI con misurazione e fatturazione.
- Preferisci un nucleo Apache 2.0 che puoi estendere con i tuoi plugin.
Quando Sluis è la scelta migliore
- La tua domanda principale è dove può andare ogni richiesta AI e che cosa è stato rimosso prima.
- Vuoi un fornitore UE, hosting UE e una catena di audit che un'autorità di controllo possa verificare offline.
- Non vuoi gestire un servizio PII, un database e uno stack di plugin.
- I dipendenti hanno bisogno di un workspace governato accanto al gateway.
FAQ
Kong AI Gateway è open source?
Kong Gateway è Apache 2.0, e AI Proxy non porta alcuna etichetta enterprise. Molte policy AI, compresi il PII Sanitizer e AI Proxy Advanced, richiedono una licenza enterprise o un piano Konnect.
Kong può oscurare i dati personali nei prompt?
Sì, con l'AI PII Sanitizer, un plugin enterprise che dipende da un container di servizio PII separato. Può ripristinare gli originali nelle risposte se attivi quell'opzione.
Sluis è open source?
No. Sluis è proprietario e tutti i diritti sono riservati. Puoi verificare il comportamento tramite la documentazione API, la console e la catena di audit, non tramite il codice.
Kong può mantenere il traffico AI nell'UE?
Puoi eseguire Konnect nella geografia UE e collocare i gateway in regioni UE. Mantenere ogni richiesta su provider UE è una configurazione che mantieni tu, e nella documentazione non abbiamo trovato un motore di policy per giurisdizione o proprietà dei provider.
Come si confrontano i prezzi?
Kong valorizza la piattaforma: control plane, richieste e, per l'AI, modelli unici, con enterprise su preventivo. Sluis valorizza il consumo: prezzo di listino più 10%, oppure €0,50 per 1M di token con le tue chiavi. Simula i tuoi volumi.
Sluis può sostituire Kong per le API ordinarie?
No. Sluis gestisce solo traffico AI. Se ti serve un API gateway generico, tieni Kong per quello.