Kong Agent Gateway gegen Portkey Agent Gateway
Vergleichen Sie Kong und Portkey für MCP, A2A, Modell-Routing, Authentifizierung, Werkzeugsteuerung, Beobachtbarkeit und Autorisierung von Unternehmenstransaktionen.

Wählen Sie Kong, wenn das Unternehmen MCP- und A2A-Steuerelemente in einem etablierten API-Gateway-System mit deklarativer Konfiguration, Enterprise-Plugins und bestehenden Traffic-Operationen wünscht. Wählen Sie Portkey, wenn das Team Modell-Routing, Agenten-Traces und verwalteten MCP-Zugriff in einer AI-fokussierten Steuerungsoberfläche wünscht. Testen Sie die genaue Edition und den Feature-Status, da sich die beiden Produkte überschneiden, aber keine identischen Steuerelemente freilegen.
Beide Gateways autorisieren nicht automatisch die geschäftliche Bedeutung einer Rückerstattung, Zahlung oder Produktionsänderung.
Kong Agent Gateway vs Portkey Agent Gateway nach Verantwortung
| Bewertungsgebiet | Kongreß | Portkey |
|---|---|---|
| Natürlicher Käufer | API-Plattform und Infrastrukturteam | KI-Plattform und Anwendungsteam |
| Bestehende Festigkeit | Allgemeines API-Gateway, Plugins, Konnect und deklarative Operationen | Modell-Gateway, Routing, Leitplanken und AI-Beobachtung |
| MCP | Protokollbewusster Proxy, OAuth, ACLs, Werkzeugkonvertierung, Protokolle und Metriken | Verwalteter oder selbst gehosteter MCP-Proxy, Registry, Authentifizierung, Anmeldeinformationen und Protokolle |
| A2A | Protokollbewusster Proxy, Kartenumschreiben, strukturierte Traces und Gateway-Kontrollen | Agent Gateway Beta beschreibt regulierte Endpunkte, Registrierung, Zugriff und vollständige Agenten-Traces |
| Identität | Verwendet Kong-Authentifizierungs-Plugins und bildet den Verbrauchern Identitäten zu | API Keys, Portkey OAuth oder externe IdP Validierung |
| Upstream-Zugangsdaten | Pass-Through- oder Token-Swap-Muster, Vault-Referenzen und Plugins | Per-User OAuth, Client-Anmeldeinformationen oder Managed Header |
| Werkzeugberechtigung | MCP-ACL-Regeln können bestimmte Tools zulassen oder ablehnen | Werkzeugbereitstellung ist dokumentiert; Claim-basierte Werkzeugautorisierung ist in der Berechtigungsreferenz als Zukunft gekennzeichnet |
| Entsendung | Kong Gateway und Konnect Topologien hängen von Plugin und Lizenz ab | Vollständig verwaltete, Cloud-Bereitstellung oder selbst gehostete Optionen werden beworben |
| Geschäftstransaktionspolitik | Externe Entscheidungs- oder Custom Policy Integration für exakte Business Semantik erforderlich | Externe Entscheidungs- oder Custom Policy Integration für exakte Business Semantik erforderlich |
Wischen Sie horizontal, um das vollständige Diagramm zu überprüfen.
Kongs aktuelle Dokumentation platziert seine MCP- und A2A-Funktionen in Kong Gateway 3.14. AI MCP Proxy Plugin dokumentiert das ACL-Verhalten pro Werkzeug, während A2A Proxy-Dokumentation beschreibt Protokoll-Parsing, Kartenumschreibung und Beobachtbarkeit. Mehrere Funktionen erfordern Kong AI Gateway Enterprise oder Konnect, bestätigen also Topologie und Lizenzierung.
Portkey MCP Gateway Übersicht beschreibt zentrale Authentifizierung, Zugriffskontrolle, Credential Injection und Request Logging. Agent Gateway Ankündigung Labels, die das Produkt-Beta erweitern und Registry, Policy, Routing und Traces beschreiben. Autorisierungsseite Derzeit werden die Workspace- und Server-Steuerung als verfügbar und die Tool-Level-Steuerung als demnächst aufgeführt.
Marktpositionierung von Enterprise Agents
Produkt-Scope-Analyse, nicht Marktanteil, Qualität oder Reife
Kong und Portkey befinden sich beide an der Verkehrs- und Durchsetzungsgrenze. Intelliger ist als Transaktionsbehörde und Beweisdienst positioniert, der eine Entscheidung für beide Gateways liefern kann, anstatt seine Routing- und Protokolloperationen zu ersetzen.
Rezensiert 17. August 2026. Lesen Sie die Positionierverfahren und vollständige Control-Stack-Analyse .
Textzusammenfassung der hervorgehobenen Unternehmen
| Unternehmen oder Protokoll | Primärer Anwendungsbereich auf der Karte |
|---|---|
| Intelliger | Transaktionsspezifische Befugnis, deterministische Durchsetzung, Abgleich und tragbare Beweismittel. |
| Kongreß | LLM, MCP und A2A Traffic Gateway, Authentifizierung und Beobachtbarkeit. |
| Portkey | AI und MCP Gateway, Credential Isolation, Observability und Leitplanken. |
| Wolkenflöte | Distributed Traffic, Security, Remote MCP und AI Gateway Infrastruktur. |
| MuleSoft | Enterprise API-Integration, Orchestrierung und Agent-Facing-Konnektivität. |
Kong ist stärker, wenn Gateway-Operationen bereits existieren
Kong ermöglicht es einem Plattformteam, bekannte Gateway-Praktiken auf den Agentenverkehr auszudehnen. Standard-Authentifizierungs-Plugins können eine A2A-Route schützen. MCP-spezifische Plugins analysieren Anrufe, legen Metriken offen und erzwingen ACLs. Deklarative Konfiguration und bestehende Rollout-Verfahren können wichtiger sein als ein AI-spezifisches Dashboard, wenn Hunderte von APIs bereits Kong verwenden.
Der Kompromiss ist die Komplexität von Produkten und Topologie. Eine Funktion kann nur in einer bestimmten Version, einem Unternehmenspaket, einer Konnect-Bereitstellung oder einem Plugin-Bereich vorhanden sein. Ein Proof of Concept muss mit der Produktionstopologie übereinstimmen und nicht mit einem praktischen gehosteten Tutorial.
Portkey ist stärker, wenn Modell- und Werkzeugoperationen zusammengehören
Portkey kombiniert Modell-Routing, Fallbacks, Budgets, Leitplanken und KI-Traces mit MCP-Zugriff. Seine Authentifizierungsdokumentation trennt die Agent-zu-Portkey-Identität von der Portkey-zu-Server-Anmeldeinformationen. Dies ist nützlich, wenn Entwickler Tools verwenden sollten, ohne GitHub-, Slack- oder interne API-Anmeldeinformationen zu erhalten.
Die Beobachtbarkeit von Portkey kann Modell- und Werkzeugaufrufe korrelieren. Das ist operativ nützlich, aber das Protokollieren vollständiger Parameter und Antworten kann auch Geheimnisse, persönliche Daten oder regulierte Aufzeichnungen erfassen. Testen Sie Redaktion, regionale Speicherung, Speicherung und Export, bevor Sie Produktionsnutzlasten durch das Gateway senden.
September Source Check und Beschaffung Akzeptanz Rekord
Quelle überprüfen: 27. September 2026. sicheres internes MCP-Rezept Gibt Gateway 3.14 oder höher und Konnect an und kennzeichnet dieses Rezept als inkompatibel mit On-Prem. Dies ist eine Rezepteinschränkung, keine Schlussfolgerung zu allen Kong-Bereitstellungen.
Portkey Zulassungsnummer Die anwendungsbasierte Tool-Autorisierung und Autorisierungs-Webhooks werden immer noch als zukünftige Funktionalität markiert. Tool-Bereitstellung und Pro-Request-Anspruchsautorisierung sind unterschiedliche Kontrollen; ein Tool kann für einen Arbeitsbereich aktiviert werden, ohne dass Ihre genauen Transaktionsbedingungen durchgesetzt werden. Die Dokumentation identifiziert Portkey auch als PRISMA AIRS AI Gateway. Behalten Sie die etablierte Vergleichs-URL bei, überprüfen Sie jedoch die aktuelle Produktbezeichnung, -ausgabe und kommerzielle Bedingungen während der Beschaffung.
| Annahmeposition | Aufzeichnung für jeden Kandidaten |
|---|---|
| Entsendung | Produkt, Edition, Version, Topologie und aktivierte Plugins |
| Identität | Tatsächlicher Emittent, Ressourcenpublikum und Testprinzipal |
| Werkzeugbeschränkung | Konfiguration und beobachtete verweigerte vorgelagerte Rufanzahl |
| Verbindlichkeit für Geschäftsanforderungen | Komponente verantwortlich für genaue Argumentation und Genehmigungsprüfungen |
| Ausfall | Policy Timeout Verhalten und ob Versand aufgetreten |
| Versuch | Betriebskennung, vorgelagerte Rufanzahl und abgeglichenes Ergebnis |
| Nachweise | Testzeitstempel, Konfigurationsrevision und Retained-Ergebnisreferenz |
Verwendung der Referenzkontrolllaboratorium Das Labor wurde lokal betrieben; weder der Anbieter wurde eingesetzt noch wurde ein Benchmarking für diese Aktualisierung durchgeführt. MCP Security Guide identifiziert Protokolltests, die der kleine Simulator nicht abdeckt.
Verwenden Sie eine Proof-of-Concept-Befestigung für beide Gateways
Stellen Sie zwei MCP-Tools hinter jedem Kandidaten bereit:
inventory.lookup(sku, location) # read only
supplier.refund(orderId, amountMinor) # consequential write
Erstellen Sie drei Identitäten: einen Inventarleser, einen Rückerstattungsoperator und einen nicht vertrauenswürdigen externen Agenten. Konfigurieren Sie denselben IdP, dieselben Serveranmeldeinformationen und dasselbe Telemetrieziel.
Führen Sie diese Tests durch:
- Entdecken und rufen Sie das Lookup-Tool mit dem Leser auf.
- Versuchen Sie das Rückerstattungstool mit dem Leser und verlangen Sie eine Ablehnung, bevor der Anbieter anruft.
- Änderung
amountMinornach einer externen Genehmigung und erfordern Digest Mismatch. - Senden Sie ein Token, das für eine andere Ressource geprägt wurde, und erfordern Sie einen Publikumsausfall.
- Versuchen Sie Header-Spoofing für Mieter- und Benutzeridentität.
- Wiederholen Sie den gleichen Beweis, während Sie den gleichen Geschäftsvorgang mit einem stabilen Idempotenzschlüssel wiederholen.
- Stoppen Sie den außenpolitischen Dienst und überprüfen Sie, ob die Erstattung nicht abgeschlossen ist.
- Geben Sie eine große oder bösartige Tool-Antwort zurück und überprüfen Sie Größe, Inhalt und prompte Injektionskontrollen.
- Drehen Sie die Upstream-Anmeldeinformationen, ohne die Agentenkonfiguration zu ändern.
- Exportieren Sie Protokolle und beweisen Sie, welche Felder bearbeitet wurden.
Erfassungskonfiguration, Produktversion, Lizenz, Anzahl der Provider-Calls und der genaue Denial-Point. Dies macht aus einem Feature-Vergleich eine wiederholbare Auswertung.
Bindung einer externen Transaktionsentscheidung an den Antrag
Das Gateway kann einen Material-Tool-Aufruf in eine Autorisierungsanforderung normalisieren:
type TransactionAuthorizationRequest = {
tenantId: string;
subject: string;
protocol: 'mcp' | 'a2a' | 'http';
action: string;
resource: string;
protectedArguments: Record<string, unknown>;
mandateRef: string;
requestDigest: string;
idempotencyKey: string;
};
type TransactionAuthorizationResponse = {
decision: 'allow' | 'deny' | 'approval_required';
requestDigest: string;
expiresAt: string;
obligations: Array<{ type: string; value: string }>;
};
Kong oder Portkey authentifiziert den Anrufer, streift nicht vertrauenswürdige Identitäts-Header ab und konstruiert geschützte Felder aus dem verifizierten Zustand. Der externe Policy-Service bewertet Mandat, Betrag, Ziel, Genehmigung und kumulatives Budget. Eine Genehmigungs-Antwort läuft schnell ab und bindet an den Request-Digest. Das Gateway gibt dann den vorgelagerten Berechtigungsnachweis frei und zeichnet die Anbieterreferenz auf.
Test-Ausfall- und Retry-Semantik
| Ausfall | Erforderliches Verhalten |
|---|---|
| Gateway verliert Session Store | Verweigern Sie materielle Anrufe oder verwenden Sie einen dokumentierten sicheren degradierten Modus |
| Policy Service Zeiten aus | scheitern für die Rückerstattung geschlossen; nicht umwandeln Timeout zu erlauben |
| Anbieter akzeptiert Anfrage, aber Gateway-Zeiten | Ergebnis unbekannt markieren und durch stabile Referenz abgleichen |
| Der gleiche Beweis wird wiederholt | Beweiswiederholung ablehnen, ohne eine legitime idempotente Wiederholung zu blockieren |
| Der gleiche Idempotenzschlüssel hat einen neuen Digest | Rückgabe von Konflikten und kein Anruf des Anbieters |
| Holzeinschlagsexporteur scheitert | Definieren, ob die Ausführung fortgesetzt wird und wie Beweise wiederhergestellt werden |
| Upstream Credential läuft ab | Aktualisieren Sie den externen Modellkontext und bewahren Sie die Anruferzuweisung |
| Direkte Server-URL bleibt erreichbar | Netzwerkrichtlinie oder Server-Authentifizierungsblöcke umgehen |
Wo Intelliger passt
Intelliger sollte die API-Operationen von Kong oder das Modell-Routing-Flugzeug von Portkey nicht neu erstellen. OATI kann tragbare Identitätsreferenzen, Mandate, kanonische Transaktionsumschläge, deterministische Entscheidungen und Quittungen bereitstellen. Ein Gateway-Plugin oder ein externer Autorisierungsaufruf erzwingt die Entscheidung an der Verkehrsgrenze.
Diese Integration ist am nützlichsten, wenn dieselbe Geschäftsbehörde einen MCP-Aufruf, eine gewöhnliche API, einen Zahlungsdienstleister und ein späteres Auditpaket überleben muss. Bei diesem Design verwaltet das Gateway den Datenverkehr, während Intelliger die genaue Transaktionskette und ihre begrenzten Beweise bewahrt.
Fragen Plattform-Teams fragen
Ist Kong besser als Portkey für MCP?
Kong ist oft besser geeignet für Teams, die ein bestehendes API-Gateway für Unternehmen erweitern. Portkey ist oft besser geeignet für KI-Teams, die Modell- und MCP-Operationen zusammenarbeiten möchten. Die erforderliche Topologie, Steuerung auf Tool-Ebene und Beobachtbarkeitsrichtlinie bestimmen das Ergebnis.
Unterstützt Portkey die Autorisierung auf Tool-Ebene?
Die Produktdokumentation beschreibt die Bereitstellung von Werkzeugen. Die Autorisierungsreferenz kennzeichnet die anspruchsbasierte Autorisierung pro Werkzeug separat als bald. Das sind unterschiedliche Möglichkeiten. Erfordern Sie einen Live-Test und eine schriftliche Bestätigung für die genaue Steuerung und Ausgabe, die Sie kaufen möchten.
Kann Kong den A2A-Verkehr regeln?
Kong Gateway 3.14 dokumentiert einen AI A2A Proxy für Protokoll-Parsing, Kartenumschreiben, Protokolle, Metriken und die Verwendung mit Standard-Gateway-Steuerelementen.
Kann eines der beiden Gateways die Geschäftsgenehmigung ersetzen?
Authentifizierung, Tool-ACLs und Tarifgrenzen sind unzureichend, wenn die Genehmigung von Menge, Lieferant, Ziel, kumuliertem Budget oder vorherigem Ergebnis abhängt.
Aktueller Intelliger und OATI Grenze
OATI bietet derzeit Entwickler-Preview-Schemata, Signatur, Verifizierung, deterministische Mandatsbewertung, Replay-Steuerelemente, Quittungen, Konformitätsanforderungen und einen Referenz-Envoy-Pfad.
Die kommerziellen Kong- und Portkey-Plugins, die Managed-Gateway-Flotte, der vollständige Policy-Compiler, der dauerhafte Evidenzarbeiter, die unabhängige Protokollprüfung und die Produktionsakzeptanz sind unvollständig. Der Integrationsvertrag ist eine kommerzielle Zielfähigkeit gegenüber implementierten OATI-Primitiven.
Verwendung der MCP Gateway Kaufführer für die Vier-Verkäufer-Bewertung, vergleichen Sie eine MCP Gateway mit API Gateway und die Entscheidung innerhalb des Enterprise Agent Control Stack.
Expertenüberprüfung vor Veröffentlichung erforderlich: Ein Gateway-Spezialist sollte jeden Test mit den genauen lizenzierten Versionen wiederholen und die Unterscheidung zwischen Tool Provisioning und Claim-basierter Per-Call-Autorisierung überprüfen.
Um eine deterministische Entscheidung hinter jedem Gateway zu prototypisieren, Öffnen Sie den OATI-Entwicklerpfad.