Przejdź do treści
Porównania

Sluis vs Cloudflare AI Gateway

Cloudflare AI Gateway to szybki, w większości bezpłatny sposób na wgląd w ruch AI i jego limitowanie. Sluis to zarządzany gateway w UE, który egzekwuje, dokąd trafiają dane i co wychodzi. Oto jak wybrać.

Ostatnia weryfikacja
1 października 2026
Czas czytania
7 min
Porównano z
Cloudflare AI Gateway

W skrócie

Cloudflare AI Gateway to proxy w sieci Cloudflare. Zmieniasz jeden adres URL i dostajesz analitykę, logowanie, cache, limity szybkości, ponawianie i zapasowe modele przed dostawcami takimi jak OpenAI, Anthropic i Google. Jego podstawowe funkcje są bezpłatne i dostępne we wszystkich planach Cloudflare.

Sluis to zarządzany gateway hostowany w UE przez 7Lab B.V. w Amsterdamie. Każde żądanie przechodzi przez Inspect, Route, Seal: wrażliwe wartości są wykrywane i pseudonimizowane, polityka rezydencji decyduje, czy cel jest dozwolony, a wywołanie trafia do audytowego logu z łańcuchem skrótów. Sluis obsługuje protokoły OpenAI i Anthropic Messages; Cloudflare dokumentuje endpoint zgodny z OpenAI i endpoint dostawcy Anthropic.

Na pierwszy rzut oka

Cloudflare AI GatewaySluis
OperatorCloudflare, Inc., San Francisco7Lab B.V., Amsterdam
HostingGlobalna sieć CloudflareUsługa zarządzana hostowana w UE; opcjonalny samodzielnie hostowany Sluis Edge
Kontrola rezydencji dostawcyNieopisana w przeczytanej przez nas dokumentacji AI Gateway; Data Localization Suite wymienia AI Gateway jako niezgodny z Regional ServicesPolityka organizacji egzekwowana przy wysyłce; domyślnie tylko UE, pozostałe odrzucane z kodem 403
Wrażliwe daneDLP oznacza lub blokuje dopasowania w promptach i odpowiedziachWykrywa i odwracalnie pseudonimizuje przed wysyłką; przywraca w odpowiedzi
Kontrole bezpieczeństwaGuardrails (Llama Guard 3 8B), oznaczanie lub blokowanieOpcjonalne skanowanie prompt injection i ochrona zakresu workloadu, logowanie lub blokowanie
LogiPrompty i odpowiedzi logowane domyślnie, z możliwością wyłączenia per gateway lub żądanieWpis audytowy na wywołanie, łańcuch skrótów, weryfikowalny offline
BudżetyReguły limitów wydatków, do 20 na gatewayLimity szybkości i budżety per workload, obciążane przed wysyłką
MCPOsobny produkt (portale serwerów MCP w Cloudflare One)Wywołania narzędzi przechodzą przez tę samą bramkę co żądania czatu
Cena podstawowaBezpłatnie; logi, guardrails i Logpush mają osobne cennikiCena katalogowa dostawcy + 10%; BYOK 0,50 € za 1 mln tokenów

Lokalizacja danych i jurysdykcja

Dokumentacja Cloudflare opisuje AI Gateway jako proxy w jego sieci. Tabela zgodności Data Localization Suite oznacza AI Gateway jako niezgodny z Regional Services i Geo Key Manager oraz zgodny z zastrzeżeniami z Customer Metadata Boundary. Na stronach AI Gateway nie znaleźliśmy ustawienia, które ogranicza, do jakiego regionu dostawcy może trafić żądanie.

Sluis traktuje rezydencję jako politykę organizacji. Domyślnie dozwolona jest tylko jurysdykcja UE, a żądanie, które trafiłoby do dostawcy spoza dozwolonego zbioru, jest odrzucane z kodem 403 przed wysyłką. Własność dostawcy w UE to osobne ograniczenie, ponieważ region obsługi w UE nie oznacza dostawcy należącego do UE. Poszerzenie polityki jest jawną, zapisywaną decyzją. Zobacz rezydencja i modele.

Co do własności: Cloudflare, Inc. jest firmą amerykańską. Na mocy CLOUD Act dostawca podlegający jurysdykcji USA może zostać zobowiązany do ujawnienia danych będących w jego posiadaniu, pod jego opieką lub kontrolą, niezależnie od miejsca ich przechowywania. Sluis jest prowadzony przez holenderską spółkę, więc podlega prawu UE, ale to nie jest odporność na każdy rząd, a jeśli w swojej polityce dopuścisz amerykańskiego dostawcę modeli, jego jurysdykcja dotyczy tego, co otrzymuje. Nasz przewodnik po CLOUD Act przedstawia wyważone ujęcie.

Wrażliwe dane i guardraile

DLP Cloudflare skanuje prompty i odpowiedzi tymi samymi profilami wykrywania co Cloudflare One i wykonuje jedną z dwóch akcji: oznacza lub blokuje. Jest bezpłatne we wszystkich planach, z dwoma predefiniowanymi profilami (informacje finansowe oraz numery identyfikacji społecznej, ubezpieczeniowej i krajowej), chyba że konto ma subskrypcję Zero Trust, która odblokowuje pełny zestaw profili. Udokumentowane ograniczenia: polityki obowiązują per gateway bez wyboru profilu per żądanie, treści base64 i załączniki nie są dekodowane, a przy włączonym skanowaniu odpowiedzi odpowiedzi strumieniowane są w całości buforowane przed wydaniem.

Sluis działa na żądaniu, zanim opuści ono system. Sześćdziesiąt wbudowanych detektorów obejmuje dane osobowe i sekrety, z pakietem krajowych numerów identyfikacyjnych, który weryfikuje sumy kontrolne w 12 krajach UE. Polityka może blokować, maskować, logować lub odwracalnie pseudonimizować: każda wartość staje się typowanym tokenem, takim jak «EMAIL_1», a odpowiedź jest w drodze powrotnej przywracana do prawdziwych wartości, także przy strumieniowaniu. Wykrywanie nie jest doskonałe, a korzystanie ze Sluis samo w sobie nie oznacza zgodności z RODO. Nadpisania per workload pozwalają różnym zespołom działać w różnych trybach. Szczegóły w ochrona danych.

W zakresie bezpieczeństwa treści Cloudflare Guardrails uruchamiają Llama Guard 3 8B na Workers AI z akcją oznacz, zignoruj lub zablokuj per kategoria, plus wykrywanie prompt injection. Jego dokumentacja podaje typowe dodatkowe opóźnienie około 500 ms na żądanie oraz że strumieniowanie nie jest obsługiwane, gdy Guardrails są włączone. Sluis oferuje skanowanie prompt injection (wyłączone, logowanie lub blokowanie) i ochronę zakresu per workload, która odrzuca wywołania spoza zakresu. Własne opcjonalne kontrole Sluis także dodają czas: poziom Deep rozpoznawania imion i nazwisk dodaje znaczne opóźnienie, zanim zacznie się odpowiedź.

Logowanie i audyt

Logi Cloudflare mogą zawierać prompt, odpowiedź, dostawcę, tokeny, koszt i czas trwania. Logowanie jest domyślnie włączone i można je wyłączyć per gateway lub żądanie albo ograniczyć do metadanych. Logi audytowe Cloudflare dla AI Gateway obejmują zmiany konfiguracji, takie jak utworzenie lub usunięcie gateway, a nie pojedyncze żądania.

Sluis zapisuje jeden wpis audytowy na wywołanie. Każdy skrót to sha256(prev_hash + record), więc zmiana pola zrywa każde późniejsze ogniwo, a sluis-gateway audit verify-chain sprawdza to offline. Przechowywanie treści jest domyślnie włączone, szyfrowane w spoczynku i można je wyczyścić, a metadane i ogniwa skrótów pozostają weryfikowalne. Do debugowania logi Cloudflare wystarczą. Jako dowód, że nikt nie edytował zapisu, łańcuch skrótów jest mocniejszą odpowiedzią.

Routing, budżety i agenci

Dynamiczny routing Cloudflare to wizualny lub JSON-owy przepływ z warunkami, podziałami procentowymi do testów A/B, węzłami modeli, węzłami limitów szybkości i budżetu, wersjami i natychmiastowym wycofaniem. Limity wydatków obowiązują per model, dostawca lub wartość metadanych i zwracają 429 po przekroczeniu. Dynamiczne trasy mogą też rozgałęziać się według treści żądania, nagłówków lub metadanych, więc możesz samodzielnie zbudować reguły oparte na regionie.

Sluis kieruje ruch według polityki i zarządzanych aliasów, takich jak sluis/auto. Workloady mają własne limity szybkości, budżety i listy dozwolonych modeli; każde żądanie jest wyceniane według aktualnego cennika i obciążane przed wysyłką, a po przekroczeniu budżetu wywołanie zwraca 402. Wywołania narzędzi MCP przechodzą przez tę samą bramkę z uprawnieniami domyślnie odmownymi. Zobacz budżety i MCP.

Cennik

Podstawowe funkcje Cloudflare są bezpłatne. Gateway utworzone od 24 września 2026 r. używają cennika Workers Logs dla logów. Guardrails są rozliczane jako inferencja Workers AI. Unified Billing, w którym Cloudflare rozlicza użycie dostawcy, dolicza 5% opłaty od zakupionych kredytów.

Sluis nie ma abonamentu ani opłaty za stanowisko. Zarządzane użycie kosztuje cenę katalogową dostawcy + 10%. Z własnymi kluczami dostawców Sluis pobiera 0,50 € za 1 mln tokenów wejściowych plus wyjściowych. Rozliczenie samoobsługowe jest przedpłacone, z minimum 25 € i bez planu bezpłatnego, a obowiązują dopłaty zależne od metody płatności. Rozpoznawanie imion i nazwisk kosztuje 0,005 € lub 0,01 € za sprawdzone żądanie, a ukończone skanowanie prompt injection 0,01 €. Zobacz cennik.

Jeśli chcesz tylko przepuszczać ruch z własnymi kluczami, Cloudflare jest tańszy. Sluis pobiera opłatę za egzekwowanie, które dodaje. Pozostałe gateway z krótkiej listy znajdziesz w zestawieniu AI gateways for EU organisations compared.

Kiedy lepszy jest Cloudflare AI Gateway

  • Już działasz na Cloudflare i chcesz mieć ruch AI w tym samym panelu.
  • Potrzebujesz wglądu, cache, limitów szybkości i mechanizmów zapasowych, i chcesz to mieć bezpłatnie i działające w kilka minut.
  • Twoje aplikacje obsługują użytkowników na całym świecie i cenisz globalną sieć brzegową przed dostawcami.
  • Chcesz wizualny routing dynamiczny z podziałami A/B i wycofywaniem.

Kiedy lepszy jest Sluis

  • Musisz zatrzymać żądanie przed dotarciem do dostawcy spoza UE, a nie tylko je obserwować.
  • Chcesz, aby dane osobowe były zastępowane przed wysyłką i przywracane po powrocie, a nie tylko oznaczane lub blokowane.
  • Audytorzy potrzebują zapisu, o którym możesz pokazać, że nie został zmieniony od momentu powstania.
  • Pracownicy, aplikacje i agenci kodujący powinni mieć jedną politykę i jeden ślad.
  • Chcesz zarządzanego operatora z UE albo samodzielnie hostowanego data plane przez Sluis Edge.

FAQ

Czy Cloudflare AI Gateway egzekwuje routing tylko do UE?

Nie znaleźliśmy takiej kontroli na przeczytanych stronach AI Gateway, a tabela Data Localization Suite wymienia AI Gateway jako niezgodny z Regional Services. Dynamiczne trasy mogą się rozgałęziać według metadanych, więc możesz zbudować własną regułę. Jeśli egzekwowanie jest wymogiem, potwierdź to w Cloudflare.

Czy mogę używać Claude Code lub SDK Anthropic z obydwoma?

Tak. Cloudflare dokumentuje endpoint dostawcy Anthropic i integrację z Claude Code. Sluis natywnie obsługuje API Anthropic Messages i może kierować te żądania do dowolnego podłączonego dostawcy.

Czy Sluis jest szybszy niż Cloudflare AI Gateway?

Nie mierzyliśmy ich względem siebie. Wewnętrzny benchmark Sluis porównuje tylko jego własną bramkę włączoną i wyłączoną; zobacz wydajność. Dla klientów rozproszonych globalnie większe znaczenie może mieć położenie sieci Cloudflare.

Który jest tańszy?

Przy przepuszczaniu ruchu z własnymi kluczami Cloudflare, którego podstawowe funkcje są bezpłatne. Sluis kosztuje cenę katalogową dostawcy + 10% lub 0,50 € za 1 mln tokenów w BYOK, w zamian za egzekwowaną politykę i zapieczętowany audyt.

Źródła

Wszystkie porównaniaNastępne porównanieSluis vs OpenRouter

Nie wiesz, co pasuje?

Opisz nam swoje wymagania, a uczciwie powiemy, czy Sluis jest właściwym wyborem.

Porozmawiaj z naszym zespołem