archestra-ai/archestra

Enterprise AI Platform with guardrails, MCP registry, gateway & orchestrator

解决的问题

Archestra 为企业的 AI 代理和 LLM 工作流部署与管理提供了一个全面、安全且可观测的平台。它消除了在组织内扩展 AI 时,为安全、成本追踪和工具集成构建碎片化基础设施的需求。

工作原理

该平台作为中央网关和运行时环境,集成了多个核心组件:

  • LLM 与 MCP 网关: 管理与多个提供商(Anthropic、OpenAI 等)的连接,支持动态路由、虚拟 API 密钥和成本限制。
  • 代理运行时: 支持子代理委派、定时触发和沙箱代码执行,以运行代理。
  • MCP 编排器: 使用 Kubernetes Operator 管理 Model Context Protocol (MCP) 应用,并提供团队专用工具的私有注册表。
  • 知识库: 通过连接现有数据栈实现 RAG。
  • 安全层: 集成 SSO(OIDC、SAML)、RBAC 和确定性防护机制(如 Dual-LLM 验证),确保工具调用的安全性。
  • 可观测性: 提供内置的 OpenTelemetry 跟踪、Prometheus 指标和按团队的成本追踪。

适用对象

需要以生产级安全、治理和基础设施管理能力部署 AI 代理和 LLM 应用的企业组织和开发团队。

主要亮点

  • 企业级安全: 内置 SSO、RBAC 和沙箱代码执行。
  • MCP 集成: 完全支持 Model Context Protocol (MCP),包含 OAuth 和 On-Behalf-Of 认证。
  • 多提供商支持: 单一网关支持多个 LLM 提供商,具备成本限制和路由功能。
  • K8s 原生: 包含 Kubernetes Operator 和代理用的 K8s 原生文件系统。
  • 可观测性: 原生集成 OpenTelemetry 和 Prometheus,实现深度系统可见性。

相关

  • 项目
  • 项目
  • 项目
  • 项目
  • 项目