Kong 是目前 GitHub 上最受关注的开源 API 网关项目之一:Kong/kong 仓库拥有 44.1k star、5.2k fork,采用 Apache-2.0 许可,最近一次代码提交在 2026 年 9 月 3 日。它的定位已经从传统 API 网关扩展到 AI 网关——官方口号是「API 𖧹 LLM 𖧹 MCP」,即一个网关同时承载微服务 API、大模型接口和 MCP(Model Context Protocol)三类流量。这意味着,Kong 把「路由和管理 HTTP 服务」的能力,延伸到了「路由和管理大模型调用与智能体工具调用」。
API 网关基础能力
Kong 的核心功能覆盖微服务网关的常见需求:请求代理、路由、负载均衡、健康检查,以及基于 JWT、Basic Auth、OAuth、ACL 的认证与授权。它同时支持 L4 与 L7 流量,可以处理 SSL/TLS 终结。这些能力通过 RESTful Admin API 或声明式配置管理,不绑定某一种运维方式。
LLM 路由:统一多家模型供应商
Kong 提供通用的 LLM API 层,可以把 OpenAI、Anthropic、Google Gemini、AWS Bedrock、Azure AI、Mistral、Hugging Face 等多家模型供应商纳入同一套路由规则。围绕 LLM 流量,它内置 60 多项 AI 相关能力,包括 AI 可观测性、语义安全、语义缓存和语义路由——例如按请求语义把流量分发给不同模型,或让相似请求命中缓存以降低成本。
MCP 治理:智能体工具流量的入口
在智能体场景中,MCP 正在成为客户端与外部工具之间的标准协议。Kong 提供 MCP 流量治理、安全与可观测能力,并支持从任意 REST API 自动生成 MCP 接口,让存量服务无需重写即可接入智能体生态。
部署与扩展
Kong 原生支持 Kubernetes,官方维护 Kong Ingress Controller,可直接在集群中充当 Ingress。部署模式上,它支持声明式的无数据库(DB-less)部署,也支持控制面与数据面分离的混合部署。扩展通过插件体系完成:Plugin Hub 汇集官方与社区插件,开发者可以用 Lua、Go 或 JavaScript 编写自己的插件。
五分钟上手
本地体验有一条很短的路径:克隆官方 docker-kong 仓库,进入 compose 目录,执行 KONG_DATABASE=postgres docker-compose --profile database up 即可启动完整网关栈——8000 端口接收业务流量,8001 端口是 Admin API,8002 端口是 Kong Manager 管理界面。不想自建运维的团队可以使用 Kong Konnect 云托管版本。
结论
Kong 的核心价值可以概括为一句话:它把 API 网关从「管理 HTTP 服务」升级为「同时管理 API、LLM 与 MCP 流量」的中枢层。对正在建设 AI 应用或智能体平台、又不想为每类流量维护多套网关的团队,Kong 是当前少有的开源统一网关选项,且从 44.1k star 与持续提交的活跃度来看,这条路线已被大量团队验证。