archestra-ai/archestra
Enterprise AI Platform with guardrails, MCP registry, gateway & orchestrator
解决的问题
Archestra 为企业的 AI 代理和 LLM 工作流部署与管理提供了一个全面、安全且可观测的平台。它消除了在组织内扩展 AI 时,为安全、成本追踪和工具集成构建碎片化基础设施的需求。
工作原理
该平台作为中央网关和运行时环境,集成了多个核心组件:
- LLM 与 MCP 网关: 管理与多个提供商(Anthropic、OpenAI 等)的连接,支持动态路由、虚拟 API 密钥和成本限制。
- 代理运行时: 支持子代理委派、定时触发和沙箱代码执行,以运行代理。
- MCP 编排器: 使用 Kubernetes Operator 管理 Model Context Protocol (MCP) 应用,并提供团队专用工具的私有注册表。
- 知识库: 通过连接现有数据栈实现 RAG。
- 安全层: 集成 SSO(OIDC、SAML)、RBAC 和确定性防护机制(如 Dual-LLM 验证),确保工具调用的安全性。
- 可观测性: 提供内置的 OpenTelemetry 跟踪、Prometheus 指标和按团队的成本追踪。
适用对象
需要以生产级安全、治理和基础设施管理能力部署 AI 代理和 LLM 应用的企业组织和开发团队。
主要亮点
- 企业级安全: 内置 SSO、RBAC 和沙箱代码执行。
- MCP 集成: 完全支持 Model Context Protocol (MCP),包含 OAuth 和 On-Behalf-Of 认证。
- 多提供商支持: 单一网关支持多个 LLM 提供商,具备成本限制和路由功能。
- K8s 原生: 包含 Kubernetes Operator 和代理用的 K8s 原生文件系统。
- 可观测性: 原生集成 OpenTelemetry 和 Prometheus,实现深度系统可见性。
相关
- 项目
- 项目
- 项目
- 项目
- 项目