W skrócie
Cloudflare AI Gateway to proxy w sieci Cloudflare. Zmieniasz jeden adres URL i dostajesz analitykę, logowanie, cache, limity szybkości, ponawianie i zapasowe modele przed dostawcami takimi jak OpenAI, Anthropic i Google. Jego podstawowe funkcje są bezpłatne i dostępne we wszystkich planach Cloudflare.
Sluis to zarządzany gateway hostowany w UE przez 7Lab B.V. w Amsterdamie. Każde żądanie przechodzi przez Inspect, Route, Seal: wrażliwe wartości są wykrywane i pseudonimizowane, polityka rezydencji decyduje, czy cel jest dozwolony, a wywołanie trafia do audytowego logu z łańcuchem skrótów. Sluis obsługuje protokoły OpenAI i Anthropic Messages; Cloudflare dokumentuje endpoint zgodny z OpenAI i endpoint dostawcy Anthropic.
Na pierwszy rzut oka
| Cloudflare AI Gateway | Sluis | |
|---|---|---|
| Operator | Cloudflare, Inc., San Francisco | 7Lab B.V., Amsterdam |
| Hosting | Globalna sieć Cloudflare | Usługa zarządzana hostowana w UE; opcjonalny samodzielnie hostowany Sluis Edge |
| Kontrola rezydencji dostawcy | Nieopisana w przeczytanej przez nas dokumentacji AI Gateway; Data Localization Suite wymienia AI Gateway jako niezgodny z Regional Services | Polityka organizacji egzekwowana przy wysyłce; domyślnie tylko UE, pozostałe odrzucane z kodem 403 |
| Wrażliwe dane | DLP oznacza lub blokuje dopasowania w promptach i odpowiedziach | Wykrywa i odwracalnie pseudonimizuje przed wysyłką; przywraca w odpowiedzi |
| Kontrole bezpieczeństwa | Guardrails (Llama Guard 3 8B), oznaczanie lub blokowanie | Opcjonalne skanowanie prompt injection i ochrona zakresu workloadu, logowanie lub blokowanie |
| Logi | Prompty i odpowiedzi logowane domyślnie, z możliwością wyłączenia per gateway lub żądanie | Wpis audytowy na wywołanie, łańcuch skrótów, weryfikowalny offline |
| Budżety | Reguły limitów wydatków, do 20 na gateway | Limity szybkości i budżety per workload, obciążane przed wysyłką |
| MCP | Osobny produkt (portale serwerów MCP w Cloudflare One) | Wywołania narzędzi przechodzą przez tę samą bramkę co żądania czatu |
| Cena podstawowa | Bezpłatnie; logi, guardrails i Logpush mają osobne cenniki | Cena katalogowa dostawcy + 10%; BYOK 0,50 € za 1 mln tokenów |
Lokalizacja danych i jurysdykcja
Dokumentacja Cloudflare opisuje AI Gateway jako proxy w jego sieci. Tabela zgodności Data Localization Suite oznacza AI Gateway jako niezgodny z Regional Services i Geo Key Manager oraz zgodny z zastrzeżeniami z Customer Metadata Boundary. Na stronach AI Gateway nie znaleźliśmy ustawienia, które ogranicza, do jakiego regionu dostawcy może trafić żądanie.
Sluis traktuje rezydencję jako politykę organizacji. Domyślnie dozwolona jest tylko jurysdykcja UE, a żądanie, które trafiłoby do dostawcy spoza dozwolonego zbioru, jest odrzucane z kodem 403 przed wysyłką. Własność dostawcy w UE to osobne ograniczenie, ponieważ region obsługi w UE nie oznacza dostawcy należącego do UE. Poszerzenie polityki jest jawną, zapisywaną decyzją. Zobacz rezydencja i modele.
Co do własności: Cloudflare, Inc. jest firmą amerykańską. Na mocy CLOUD Act dostawca podlegający jurysdykcji USA może zostać zobowiązany do ujawnienia danych będących w jego posiadaniu, pod jego opieką lub kontrolą, niezależnie od miejsca ich przechowywania. Sluis jest prowadzony przez holenderską spółkę, więc podlega prawu UE, ale to nie jest odporność na każdy rząd, a jeśli w swojej polityce dopuścisz amerykańskiego dostawcę modeli, jego jurysdykcja dotyczy tego, co otrzymuje. Nasz przewodnik po CLOUD Act przedstawia wyważone ujęcie.
Wrażliwe dane i guardraile
DLP Cloudflare skanuje prompty i odpowiedzi tymi samymi profilami wykrywania co Cloudflare One i wykonuje jedną z dwóch akcji: oznacza lub blokuje. Jest bezpłatne we wszystkich planach, z dwoma predefiniowanymi profilami (informacje finansowe oraz numery identyfikacji społecznej, ubezpieczeniowej i krajowej), chyba że konto ma subskrypcję Zero Trust, która odblokowuje pełny zestaw profili. Udokumentowane ograniczenia: polityki obowiązują per gateway bez wyboru profilu per żądanie, treści base64 i załączniki nie są dekodowane, a przy włączonym skanowaniu odpowiedzi odpowiedzi strumieniowane są w całości buforowane przed wydaniem.
Sluis działa na żądaniu, zanim opuści ono system. Sześćdziesiąt wbudowanych detektorów obejmuje dane osobowe i sekrety, z pakietem krajowych numerów identyfikacyjnych, który weryfikuje sumy kontrolne w 12 krajach UE. Polityka może blokować, maskować, logować lub odwracalnie pseudonimizować: każda wartość staje się typowanym tokenem, takim jak «EMAIL_1», a odpowiedź jest w drodze powrotnej przywracana do prawdziwych wartości, także przy strumieniowaniu. Wykrywanie nie jest doskonałe, a korzystanie ze Sluis samo w sobie nie oznacza zgodności z RODO. Nadpisania per workload pozwalają różnym zespołom działać w różnych trybach. Szczegóły w ochrona danych.
W zakresie bezpieczeństwa treści Cloudflare Guardrails uruchamiają Llama Guard 3 8B na Workers AI z akcją oznacz, zignoruj lub zablokuj per kategoria, plus wykrywanie prompt injection. Jego dokumentacja podaje typowe dodatkowe opóźnienie około 500 ms na żądanie oraz że strumieniowanie nie jest obsługiwane, gdy Guardrails są włączone. Sluis oferuje skanowanie prompt injection (wyłączone, logowanie lub blokowanie) i ochronę zakresu per workload, która odrzuca wywołania spoza zakresu. Własne opcjonalne kontrole Sluis także dodają czas: poziom Deep rozpoznawania imion i nazwisk dodaje znaczne opóźnienie, zanim zacznie się odpowiedź.
Logowanie i audyt
Logi Cloudflare mogą zawierać prompt, odpowiedź, dostawcę, tokeny, koszt i czas trwania. Logowanie jest domyślnie włączone i można je wyłączyć per gateway lub żądanie albo ograniczyć do metadanych. Logi audytowe Cloudflare dla AI Gateway obejmują zmiany konfiguracji, takie jak utworzenie lub usunięcie gateway, a nie pojedyncze żądania.
Sluis zapisuje jeden wpis audytowy na wywołanie. Każdy skrót to sha256(prev_hash + record), więc zmiana pola zrywa każde późniejsze ogniwo, a sluis-gateway audit verify-chain sprawdza to offline. Przechowywanie treści jest domyślnie włączone, szyfrowane w spoczynku i można je wyczyścić, a metadane i ogniwa skrótów pozostają weryfikowalne. Do debugowania logi Cloudflare wystarczą. Jako dowód, że nikt nie edytował zapisu, łańcuch skrótów jest mocniejszą odpowiedzią.
Routing, budżety i agenci
Dynamiczny routing Cloudflare to wizualny lub JSON-owy przepływ z warunkami, podziałami procentowymi do testów A/B, węzłami modeli, węzłami limitów szybkości i budżetu, wersjami i natychmiastowym wycofaniem. Limity wydatków obowiązują per model, dostawca lub wartość metadanych i zwracają 429 po przekroczeniu. Dynamiczne trasy mogą też rozgałęziać się według treści żądania, nagłówków lub metadanych, więc możesz samodzielnie zbudować reguły oparte na regionie.
Sluis kieruje ruch według polityki i zarządzanych aliasów, takich jak sluis/auto. Workloady mają własne limity szybkości, budżety i listy dozwolonych modeli; każde żądanie jest wyceniane według aktualnego cennika i obciążane przed wysyłką, a po przekroczeniu budżetu wywołanie zwraca 402. Wywołania narzędzi MCP przechodzą przez tę samą bramkę z uprawnieniami domyślnie odmownymi. Zobacz budżety i MCP.
Cennik
Podstawowe funkcje Cloudflare są bezpłatne. Gateway utworzone od 24 września 2026 r. używają cennika Workers Logs dla logów. Guardrails są rozliczane jako inferencja Workers AI. Unified Billing, w którym Cloudflare rozlicza użycie dostawcy, dolicza 5% opłaty od zakupionych kredytów.
Sluis nie ma abonamentu ani opłaty za stanowisko. Zarządzane użycie kosztuje cenę katalogową dostawcy + 10%. Z własnymi kluczami dostawców Sluis pobiera 0,50 € za 1 mln tokenów wejściowych plus wyjściowych. Rozliczenie samoobsługowe jest przedpłacone, z minimum 25 € i bez planu bezpłatnego, a obowiązują dopłaty zależne od metody płatności. Rozpoznawanie imion i nazwisk kosztuje 0,005 € lub 0,01 € za sprawdzone żądanie, a ukończone skanowanie prompt injection 0,01 €. Zobacz cennik.
Jeśli chcesz tylko przepuszczać ruch z własnymi kluczami, Cloudflare jest tańszy. Sluis pobiera opłatę za egzekwowanie, które dodaje. Pozostałe gateway z krótkiej listy znajdziesz w zestawieniu AI gateways for EU organisations compared.
Kiedy lepszy jest Cloudflare AI Gateway
- Już działasz na Cloudflare i chcesz mieć ruch AI w tym samym panelu.
- Potrzebujesz wglądu, cache, limitów szybkości i mechanizmów zapasowych, i chcesz to mieć bezpłatnie i działające w kilka minut.
- Twoje aplikacje obsługują użytkowników na całym świecie i cenisz globalną sieć brzegową przed dostawcami.
- Chcesz wizualny routing dynamiczny z podziałami A/B i wycofywaniem.
Kiedy lepszy jest Sluis
- Musisz zatrzymać żądanie przed dotarciem do dostawcy spoza UE, a nie tylko je obserwować.
- Chcesz, aby dane osobowe były zastępowane przed wysyłką i przywracane po powrocie, a nie tylko oznaczane lub blokowane.
- Audytorzy potrzebują zapisu, o którym możesz pokazać, że nie został zmieniony od momentu powstania.
- Pracownicy, aplikacje i agenci kodujący powinni mieć jedną politykę i jeden ślad.
- Chcesz zarządzanego operatora z UE albo samodzielnie hostowanego data plane przez Sluis Edge.
FAQ
Czy Cloudflare AI Gateway egzekwuje routing tylko do UE?
Nie znaleźliśmy takiej kontroli na przeczytanych stronach AI Gateway, a tabela Data Localization Suite wymienia AI Gateway jako niezgodny z Regional Services. Dynamiczne trasy mogą się rozgałęziać według metadanych, więc możesz zbudować własną regułę. Jeśli egzekwowanie jest wymogiem, potwierdź to w Cloudflare.
Czy mogę używać Claude Code lub SDK Anthropic z obydwoma?
Tak. Cloudflare dokumentuje endpoint dostawcy Anthropic i integrację z Claude Code. Sluis natywnie obsługuje API Anthropic Messages i może kierować te żądania do dowolnego podłączonego dostawcy.
Czy Sluis jest szybszy niż Cloudflare AI Gateway?
Nie mierzyliśmy ich względem siebie. Wewnętrzny benchmark Sluis porównuje tylko jego własną bramkę włączoną i wyłączoną; zobacz wydajność. Dla klientów rozproszonych globalnie większe znaczenie może mieć położenie sieci Cloudflare.
Który jest tańszy?
Przy przepuszczaniu ruchu z własnymi kluczami Cloudflare, którego podstawowe funkcje są bezpłatne. Sluis kosztuje cenę katalogową dostawcy + 10% lub 0,50 € za 1 mln tokenów w BYOK, w zamian za egzekwowaną politykę i zapieczętowany audyt.
Źródła
- Cloudflare AI Gateway overview
- Cloudflare AI Gateway pricing
- Cloudflare AI Gateway logging
- Cloudflare AI Gateway Data Loss Prevention
- Cloudflare AI Gateway Guardrails usage considerations
- Cloudflare AI Gateway dynamic routing
- Cloudflare AI Gateway spend limits
- Cloudflare AI Gateway audit logs
- Cloudflare Data Localization Suite compatibility
- Cloudflare MCP server portals
- 18 U.S.C. § 2713, added by the CLOUD Act of 2018