产品与服务

AgentKit Gateway:存量 HTTP API 自动转为 MCP 工具并治理海量 MCP 调用

一文读懂 Agent Tools,拒绝复杂化、碎片化、黑盒化

智能体系统上下文与知识AI 基础设施上下文工程Agent 工具调用Agent 动作执行与治理Agent Harness智能体互操作协议模型网关AI 开发与运维平台Sandbox可观测性AI安全与内容治理基础设施MCPAgent Sandbox

概述

AgentKit Gateway 演进自应用层 API Gateway(APIG),定位为 Agent 与外部世界沟通的枢纽,支撑百万级 QPS,提供工具鉴权、工具转化、工具调用与管理能力。存量应用智能化方面,Gateway 提供自动转换层,只需上传 Swagger/OpenAPI 文档甚至一段代码,内置专用大模型即自动生成符合 MCP 标准的 Tool Definition 并补全缺失的参数描述与用途说明,同时自动生成测试用例、通过模拟 Agent 调用验证可用性与返回格式,转换后的 Skills 可一键热加载推送到 Gateway 生效,无需重写业务代码;官方给出的指标为智能转化成本降低 80%、自动生成的 Prompt Description 被模型正确理解的概率 >95%、历史 API 转化为 MCP 工具的自动化率达 90%。治理方面,Gateway 承担流量中枢(统一接管 Agent 间交互、MCP 调用与底层模型服务访问)、控制中枢(控制台集中配置 MCP 路由、模型路由与负载均衡,并集成限流与安全认证)、数据中枢(MCP/API/Skills 元数据全生命周期管理);针对原生 MCP 调用的上下文冗余与 Token 消耗问题引入工具搜索与召回机制,支持智能召回与基于场景/分类标签(Tag)的工具筛选以按需组装工具集。官方给出的关键指标为:在涉及 50+ 工具调用的复杂负载场景下 MCP 调用 Token 消耗降低 70%,基于 Schema 优化使复杂工具调用参数填充准确率提升至 98.5%,结合语义缓存使常用工具响应速度提升 300%。 AgentKit 把“工具”升级为企业级“技能(Skills)”:技术标准上宣称与 Claude Code Skills 完全兼容,并在此基础上增加企业级管理维度,将 Skills 视为企业核心数字资产,提供开发、测试、发布到下线的全生命周期管理。对比传统 Tools(离散功能插件、手动维护与版本混乱、纯代码编写、单点执行),企业级 Skills 定位为核心数字资产,支持集中管理与版本回滚、灰度发布,构建方式为原子能力编排加 Vibe Coding,价值体现为高复用、高效率与安全隔离。实现拆为三个环节:生成——基于预置的 skill-creator,把团队的 SOP、模板、脚本沉淀为可复用的 Skills 包;管理——通过 Skills 中心统一完成注册、更新与版本发布,基于 Skills 空间查询与加载,解决跨团队共享难、版本混乱与权限边界不清的问题;发现与执行——Skills Sandbox 按需从 Skills 空间加载 Skills、与 LLM 交互决策使用哪些 Skills、在沙箱中隔离执行并产出最终任务结果。文中另给出 MCP Server 与工具设计方法论:工具命名用“动词-名词”结构、输入输出统一用 JSON Schema、遵循最小必要接口与任务导向而非接口罗列、不要一次性把所有 MCP 工具挂给一个 Agent 而是按需加载与渐进披露、复杂流程用 Agent Skill 写操作说明书。 AgentKit Identity 面向 Agent 运行时重新定义身份与权限,引入 Agent Persona(Agent 工作负载身份)与 Delegation Chain(委托链),以零信任方式在每一次 tool call 上执行策略判定与审计,使每次工具调用可控、可追责、可审计。亮点能力包括:Secretless 动态临时凭证——不再把长期密钥交给 Agent,每次调用工具时 Gateway 联合 Identity 服务根据调用上下文与策略即时签发短期凭证,用完即失效,支持快速撤销与最小权限下发;端到端委托链——把终端用户身份、Agent Persona 与会话/任务上下文(环境、风险等级、工单、审批结果)绑定为可验证身份链路并在工具/MCP 调用过程中传递,用于下游精细化授权与审计归因(例如同一 DevOps Agent,Alice 可 delete、Bob 只能 reboot/list,由身份链加策略绑定实现而非写死分支);存量身份一键迁移——支持与企业现有身份体系衔接(OIDC/SAML/企业用户池),覆盖 2LO/3LO 授权场景,兼顾系统到系统(M2M)自动化调用与用户授权参与的私域数据访问;工具调用级细粒度授权——在传统 RBAC 上叠加属性条件(工具类型、操作危险等级、目标资源标签、网络环境、是否二次确认/审批),实现 ReBAC(Relation-based Access Control);审计与可观测——记录每次 token 签发、策略判定、工具调用、返回结果与关键上下文,便于接入 SIEM/审计系统。合规与性能指标方面,提供最小权限、全链路审计、短期凭证与随时撤销机制以对齐 SOC2 Type II、ISO 27001、GDPR 等要求,同 Region/同 AZ 部署下身份判定与策略决策链路为“毫秒级开销”,并支持高风险工具调用的默认阻断、二次审批/确认、限速与异常检测。 补充材料(2026-02-27):火山引擎 AgentKit 面向企业 Agent 落地的工具碎片化、连接复杂化、治理黑盒化三类痛点给出产品化方案。Gateway 演进自应用层 API Gateway,承担流量、控制、数据三大中枢:提供「AI 转换器」把企业存量 Swagger/OpenAPI 文档或代码逆向生成符合 MCP 标准的 Tool Definition 并自动补全参数描述,同时自动生成测试用例与一键热加载,厂商披露相比人工重构智能转化成本降低 80%、自动生成提示词被模型正确理解的概率 >95%、历史 API 转化为 MCP 工具的自动化率达 90%;针对原生 MCP 调用的上下文冗余与幻觉问题引入工具搜索召回与标签筛选,披露 50+ 工具调用的复杂负载下 MCP 调用 Token 消耗降低 70%、复杂工具参数填充准确率提升至 98.5%、结合语义缓存常用工具响应速度提升 300%。Skills 体系在技术标准上与 Claude Code Skills 完全兼容并增加企业级管理维度,覆盖 skill-creator 生成、Skills 中心注册/版本回滚/灰度发布、Skills Sandbox 按需加载与隔离执行三个环节。Identity 面向 Agent 运行时定义 Agent Persona 与 Delegation Chain,以零信任方式在每次 tool call 上做策略判定与审计,提供 Secretless 动态临时凭证、端到端委托链、存量身份体系(OIDC/SAML/企业用户池)一键迁移、工具调用级 ReBAC 细粒度授权与审计可观测,并披露同 Region/同 AZ 下身份判定与策略决策为毫秒级开销。 后续材料(2026-02-27):火山引擎 AgentKit 面向企业 Agent 落地的工具碎片化、连接复杂化、治理黑盒化三类痛点给出产品化方案。Gateway 演进自应用层 API Gateway,承担流量、控制、数据三大中枢:提供「AI 转换器」把企业存量 Swagger/OpenAPI 文档或代码逆向生成符合 MCP 标准的 Tool Definition 并自动补全参数描述,同时自动生成测试用例与一键热加载,厂商披露相比人工重构智能转化成本降低 80%、自动生成提示词被模型正确理解的概率 >95%、历史 API 转化为 MCP 工具的自动化率达 90%;针对原生 MCP 调用的上下文冗余与幻觉问题引入工具搜索召回与标签筛选,披露 50+ 工具调用的复杂负载下 MCP 调用 Token 消耗降低 70%、复杂工具参数填充准确率提升至 98.5%、结合语义缓存常用工具响应速度提升 300%。Skills 体系在技术标准上与 Claude Code Skills 完全兼容并增加企业级管理维度,覆盖 skill-creator 生成、Skills 中心注册/版本回滚/灰度发布、Skills Sandbox 按需加载与隔离执行三个环节。Identity 面向 Agent 运行时定义 Agent Persona 与 Delegation Chain,以零信任方式在每次 tool call 上做策略判定与审计,提供 Secretless 动态临时凭证、端到端委托链、存量身份体系(OIDC/SAML/企业用户池)一键迁移、工具调用级 ReBAC 细粒度授权与审计可观测,并披露同 Region/同 AZ 下身份判定与策略决策为毫秒级开销。