archestra-ai/archestra

Enterprise AI Platform with guardrails, MCP registry, gateway & orchestrator

解決的問題

Archestra 為企業部署與管理 AI 代理及 LLM 工作流程,提供一個全面、安全且可觀測的平台。它消除了在組織內擴展 AI 時,為安全、成本追蹤與工具整合而建立碎片化基礎設施的需求。

運作方式

此平台作為中央網關與執行環境,整合多個核心元件:

  • LLM 與 MCP 網關: 管理與多個提供者(Anthropic、OpenAI 等)的連線,支援動態路由、虛擬 API 金鑰與成本限制。
  • 代理執行時: 支援子代理委派、定時觸發與沙箱式程式碼執行,以執行代理。
  • MCP 編排器: 使用 Kubernetes Operator 管理 Model Context Protocol (MCP) 應用,並提供團隊專用工具的私有註冊表。
  • 知識庫: 透過連接既有資料堆疊來實作 RAG。
  • 安全層: 整合 SSO(OIDC、SAML)、RBAC 與決定性防護機制(如 Dual-LLM 驗證),確保工具呼叫的安全性。
  • 可觀測性: 提供內建的 OpenTelemetry 追蹤、Prometheus 指標與團隊級成本追蹤。

適用對象

需要以生產級安全、治理與基礎設施管理能力部署 AI 代理與 LLM 應用的企業組織與開發團隊。

主要亮點

  • 企業級安全: 內建 SSO、RBAC 與沙箱式程式碼執行。
  • MCP 整合: 完全支援 Model Context Protocol (MCP),包含 OAuth 與 On-Behalf-Of 認證。
  • 多提供者支援: 單一網關支援多個 LLM 提供者,具備成本限制與路由功能。
  • K8s 原生: 包含 Kubernetes Operator 與代理用的 K8s 原生檔案系統。
  • 可觀測性: 原生整合 OpenTelemetry 與 Prometheus,實現深度系統可見性。

相關

  • 專案
  • 專案
  • 專案
  • 專案
  • 專案