W skrócie
Kong to platforma API, która nauczyła się AI. Kong Gateway jest na licencji Apache 2.0, a jego AI Gateway dodaje wtyczki i encje do routingu LLM, ochrony promptów, budżetów tokenów, serwerów MCP i ruchu między agentami. Zarządza się nim przez Konnect, chmurową płaszczyznę sterowania Konga, albo uruchamia na własnym Kong Gateway.
Sluis jest zbudowany wyłącznie dla ruchu AI. Każde wywołanie jest sprawdzane pod kątem danych osobowych, kierowane według polityki rezydencji z priorytetem UE, zapieczętowane w audytowym logu z łańcuchem skrótów i rozliczane względem budżetu. Obejmuje też Sluis Workspace dla pracowników, czyli kategorię produktu, której gateway Konga nie pokrywa.
Sluis nie jest open source. Jest własnościowy, z zastrzeżeniem wszelkich praw. Jeśli chcesz otwartego rdzenia z gotowym ekosystemem wtyczek, Kong lepiej pasuje już ze względu na samą licencję. Pozostałe gateway z krótkiej listy znajdziesz w zestawieniu AI gateways for EU organisations compared.
Na pierwszy rzut oka
| Sluis | Kong AI Gateway | |
|---|---|---|
| Zakres | Gateway AI plus przestrzeń robocza dla pracowników | Platforma bramek API, zdarzeń i AI |
| Licencja | Własnościowa, wszelkie prawa zastrzeżone | Kong Gateway jest na Apache 2.0; kilka wtyczek AI jest tylko w wersji enterprise |
| Wdrożenie | Zarządzane, hostowane w UE; samodzielnie hostowany Edge (licencja enterprise) | Płaszczyzna sterowania Konnect SaaS, dedykowane bramki w chmurze lub samodzielnie hostowany data plane |
| Rezydencja | Polityka per żądanie, domyślnie tylko UE, opcjonalnie tylko dostawcy z UE | Płaszczyzna sterowania Konnect w wybranej lokalizacji (w tym UE); dokąd trafia ruch, zależy od Twojej konfiguracji |
| Dane osobowe | Wbudowane detektory, odwracalna pseudonimizacja | AI Sanitizer (enterprise): zamiana na placeholder lub dane syntetyczne, opcjonalne przywracanie, osobna usługa PII |
| Budżety | Per workload, w prawdziwych pieniądzach, plus rpm i tpm | Grupy konsumentów, budżety tokenów i kosztów; AI Rate Limiting Advanced jest w wersji enterprise |
| Audyt | Łańcuch skrótów, weryfikowalny offline | Log audytowy, eksportery metryk, OpenTelemetry |
| MCP | Zarządzany przez tę samą bramkę | Encje AI MCP Server, zakresy OAuth2, agregacja |
| Cena | Cena katalogowa dostawcy plus 10% lub 0,50 € za 1 mln tokenów BYOK | Konnect Plus od 25 USD miesięcznie plus zużycie; Enterprise indywidualnie |
Licencja i hosting
Kong Gateway jest na Apache 2.0, z dużym ekosystemem wtyczek i obsługą Kubernetes. Nie każda funkcja AI jest bezpłatna. AI Proxy i AI Prompt Guard nie mają w dokumentacji wtyczek znacznika enterprise, natomiast AI Proxy Advanced, AI Rate Limiting Advanced, AI Semantic Prompt Guard i AI PII Sanitizer są wymienione jako AI Gateway Enterprise.
Wdrożenie jest elastyczne. Konnect hostuje płaszczyznę sterowania, a data plane możesz uruchomić samodzielnie albo skorzystać z dedykowanych bramek chmurowych Konga. Strona cennika Konga mówi, że w pełni samodzielnie hostowana konfiguracja, z obiema płaszczyznami lokalnie, należy do osobnej oferty Gateway Enterprise z indywidualną wyceną.
Sluis oferuje dwie formy: usługę zarządzaną, hostowaną w UE, oraz Sluis Edge, jeden plik binarny na Twoich serwerach, zarządzany z tej samej konsoli. W przypadku Edge prompty nie przechodzą przez chmurę Sluis, a ruch wychodzący do dostawców nadal podlega Twojej polityce. Edge wymaga licencji enterprise, stałej za gateway rocznie.
Ochrona danych
AI PII Sanitizer Konga wywołuje zewnętrzną usługę PII, którą uruchamiasz jako kontener, z modelami dołączonymi dla każdego języka. Wymienione obrazy obejmują angielski, hiszpański, francuski, niemiecki, włoski, japoński, koreański, portugalski i turecki, a inne modele spaCy można skonfigurować. Obsługuje zamiany na placeholdery i dane syntetyczne, własne wzorce regex oraz opcjonalne przywracanie oryginałów w odpowiedziach. Sanityzacja wejścia wymaga Gateway 3.10 lub nowszego, a sanityzacja wyjścia 3.12 lub nowszego.
Sluis dostarcza wykrywanie w gateway: 60 detektorów, w tym pakiet krajowych numerów identyfikacyjnych, który weryfikuje sumy kontrolne w dwunastu krajach UE, plus opcjonalne rozpoznawanie imion i nazwisk. Wartość staje się stabilnym tokenem, takim jak «EMAIL_1», przywracanym w jedynym punkcie wyjścia do klienta. Możesz też blokować, maskować lub logować oraz wskazać dodatkowe terminy do usunięcia w pojedynczym żądaniu. Wykrywanie nie gwarantuje, że znajdzie każdą wrażliwą wartość. Zobacz ochrona danych.
Routing i rezydencja
Siłą Konga jest inżynieria ruchu. AI Gateway równoważy obciążenie między modelami za pomocą ważonego round-robin i innych algorytmów, z ponawianiem i mechanizmami zapasowymi, a cache semantyczny wymienia wśród polityk enterprise. Płaszczyzny sterowania Konnect działają w kilku lokalizacjach, w tym w UE, a dedykowane bramki chmurowe są dostępne w wymienionych regionach chmury. To umieszcza platformę w regionie. Do jakiego regionu dostawcy trafia dane żądanie, zależy od skonfigurowanych modeli i dostawców, a w dokumentacji AI Gateway nie znaleźliśmy polityki jurysdykcji ani własności dostawców.
Sluis egzekwuje rezydencję na poziomie żądania. Domyślnie obowiązuje tylko UE, inne jurysdykcje trzeba dodać jawnie, a ograniczenie do dostawców z UE jest osobne, ponieważ region w UE nie oznacza dostawcy należącego do UE. Odpowiedzi ujawniają trasę i model. Zarządzane aliasy, takie jak sluis/auto, rozwiązują się w ramach tej polityki. Zobacz rezydencja.
Budżety i dostęp
Kong porządkuje dostęp za pomocą grup konsumentów AI: budżety tokenów i kosztów według zespołu, działu lub poziomu cennika, z limitami wydatków sterowanymi deklaracjami tożsamości. Oferuje też pomiar zużycia i rozliczanie, jeśli odsprzedajesz dostęp do AI.
Sluis ma jeden obiekt, workload, który ma własne rpm, tpm, listę dozwolonych modeli oraz łączny, dzienny lub miesięczny budżet współdzielony przez jego klucze, a ponad nim działa limit organizacji. Żądania są wyceniane według aktualnego cennika i obciążane przed wysłaniem; po przekroczeniu budżetu wywołanie zwraca 402 i nigdy nie dociera do dostawcy. Zobacz budżety i limity.
MCP i agenci
Kong potrafi zamienić istniejące API w serwer MCP, ograniczać zakres wywołań narzędzi przez OAuth2, agregować narzędzia i kierować ruch agentów A2A. Sluis udostępnia zarządzany gateway MCP: uprawnienia do narzędzi są przypisane do klucza i domyślnie odmowne, a każde wywołanie jest sprawdzane, kierowane, pieczętowane i rozliczane. Dla agentów kodujących Sluis oferuje natywne API Anthropic Messages oraz klucze agentów izolowane według celu dla Claude Code, Codex i Cursor. Kong dokumentuje także proxy dla Claude Code i Codex CLI.
Audyt, wydajność i cennik
Kong dokumentuje logi audytowe, eksportery metryk i spany OpenTelemetry dla ruchu AI; nie znaleźliśmy łańcucha weryfikowalnego offline. Sluis zapisuje każde wywołanie w księdze z łańcuchem skrótów i weryfikuje ją poleceniem audit verify-chain. Sluis ma certyfikat ISO 27001.
Sluis zmierzył swoją bramkę wewnętrznie na około +1 ms w medianie oraz o 9% niższą przepustowość przy syntetycznym nasyceniu. Liczby są względne, pochodzą ze sprzętu deweloperskiego, a Konga nie testowaliśmy. Zobacz wydajność.
Kong podaje Konnect Plus od 25 USD miesięcznie plus zużycie, z opłatą za użycie AI proxy według unikalnego modelu, oraz indywidualny plan Enterprise rozliczany rocznie. Sluis nie ma abonamentu platformy, opłaty za stanowisko ani planu bezpłatnego: cena katalogowa plus 10% za zarządzane modele lub 0,50 € za 1 mln tokenów z własnymi kluczami, plus dopłaty zależne od metody płatności. Zobacz cennik.
Kiedy lepszy jest Kong AI Gateway
- Już używasz Konga do API i chcesz mieć AI pod tą samą płaszczyzną sterowania i z tymi samymi wtyczkami.
- Potrzebujesz nadzoru nad ruchem zdarzeń, API, MCP i A2A w jednej platformie.
- Chcesz mieć cache semantyczny, semantyczne guardraile promptów lub kompresję promptów jako polityki.
- Potrzebujesz wsparcia FIPS 140-3 albo odsprzedajesz dostęp do AI z pomiarem zużycia i rozliczaniem.
- Wolisz rdzeń na Apache 2.0, który możesz rozszerzać własnymi wtyczkami.
Kiedy lepszy jest Sluis
- Twoje główne pytanie brzmi, dokąd może trafić każde żądanie AI i co z niego usunięto najpierw.
- Chcesz dostawcy z UE, hostingu w UE i łańcucha audytowego, który regulator zweryfikuje offline.
- Nie chcesz obsługiwać usługi PII, bazy danych i stosu wtyczek.
- Pracownicy potrzebują zarządzanej przestrzeni roboczej obok gateway.
FAQ
Czy Kong AI Gateway jest open source?
Kong Gateway jest na Apache 2.0, a AI Proxy nie ma znacznika enterprise. Wiele polityk AI, w tym PII Sanitizer i AI Proxy Advanced, wymaga licencji enterprise lub planu Konnect.
Czy Kong potrafi redagować dane osobowe w promptach?
Tak, za pomocą AI PII Sanitizer, wtyczki enterprise zależnej od osobnego kontenera usługi PII. Po włączeniu tej opcji może przywracać oryginały w odpowiedziach.
Czy Sluis jest open source?
Nie. Sluis jest własnościowy, a wszelkie prawa są zastrzeżone. Zachowanie możesz zweryfikować dzięki dokumentacji API, konsoli i łańcuchowi audytowemu, a nie kodowi.
Czy Kong może utrzymać ruch AI w UE?
Możesz uruchomić Konnect w lokalizacji UE i umieścić bramki w regionach UE. Kierowanie każdego żądania do dostawców z UE to konfiguracja, którą sam utrzymujesz, a w dokumentacji nie znaleźliśmy silnika polityk dla jurysdykcji ani własności dostawców.
Jak wypada porównanie cen?
Kong wycenia platformę: płaszczyzny sterowania, żądania i, dla AI, unikalne modele, a enterprise na zapytanie. Sluis wycenia zużycie: cena katalogowa plus 10% lub 0,50 € za 1 mln tokenów z własnymi kluczami. Policz własne wolumeny.
Czy Sluis może zastąpić Konga w zwykłych API?
Nie. Sluis obsługuje wyłącznie ruch AI. Jeśli potrzebujesz uniwersalnej bramki API, zostaw do tego Konga.