写点什么

Buoyant 宣布 Linkerd 支持 MCP,服务网格首次接管智能体式 AI 流量

作者: Craig Risi

  • 2025-11-29
    北京
  • 本文字数:1550 字

    阅读完需:约 5 分钟

大小:759.84K时长:04:19
Buoyant 宣布 Linkerd 支持 MCP,服务网格首次接管智能体式 AI 流量

开源 Linkerd 服务网格 的幕后公司 Buoyant 宣布 Linkerd 现已支持 Model Context Protocol(MCP),成为首个原生管理、保护和观测 Kubernetes 环境中智能体式 AI 流量的服务网格。此举旨在为 AI 驱动的工作流提供稳定、安全、全程可观测的运行时,从而加速企业落地 AI——这类工作流的行为与传统 API 应用截然不同。


此次发布恰逢企业加速落地依赖 MCP 的 AI 智能体。MCP 是一种让模型通过长连接会话持续调用外部工具、数据源和上下文的协议。与传统的请求响应 API 不同,MCP 驱动的智能体式负载具有不可预测性、有状态性,并可能引发剧烈的资源消耗,给缺乏针对这种新型流量模式可视化或安全控制的组织带来了挑战。


Buoyant CEO William Morgan 指出,形势已刻不容缓:

企业渴望通过 AI 进行创新,但不能以牺牲安全态势和应用可靠性为代价。Linkerd 把沉淀多年的能力延伸到 MCP 流量……为组织提供了加速使用 AI 的信心。


Linkerd 即将推出的对 MCP 的支持将核心网格能力——包括可视化、访问控制和流量整形——引入智能体式 AI 工作流,无需额外的工具或架构变更。企业将获得关于提示词使用、延迟、失败率和资源消耗的指标,以及基于加密工作负载身份对所有 MCP 调用实施零信任访问控制。通过将这些能力嵌入网格,Buoyant 将 Linkerd 打造成传统微服务流量与新兴 AI 智能体通信的统一控制平面。


尝鲜用户表示,这填补了企业落地 AI 的缺口。Imagine Learning 高级工程师 Blake Romano 指出,最初对 MCP 安全的担忧拖慢了他们的内部推广速度。他补充说,Linkerd 现有的安全态势和可观测功能“消除了采用的主要障碍”,提供了对智能体行为的可视化,并增强了安全扩展 AI 计划的信心。


Buoyant 在最近举行的北美 KubeCon 大会(2025 年 11 月 10 至 13 日,亚特兰大)上展示了对 MCP 的支持能力。之后,该功能开始在开源 Linkerd 和 Buoyant 企业发行版中全面推出。尽管其他网格和 API 平台可以代理 MCP 流量,但目前无一将其视为一等协议,企业不得不依赖为传统无状态 API 构建的基础设施来协调 AI 智能体。


Istio 以及其他基于 Envoy 的网格(如 KumaKong Mesh)为微服务提供了强大的安全和可观测性。然而,这些网格缺乏对 MCP 长生命周期、有状态会话的直接感知。为了管理 AI 智能体工作流,组织必须使用自定义 Envoy 过滤器或边车扩展,这增加了运维方面的复杂性,且仍无法获得对智能体行为(如提示流、会话生命周期或工具调用模式)的可视化。


理论上,Envoy 的可扩展性可以提供更深程度的 MCP 支持,但目前没有任何发行版提供开箱即用的 MCP 能力。这导致企业在安全和可观测性方面存在缺口,尤其是当 AI 工作负载生成这些网格无法处理的不可预测的流量峰值时。


HashiCorp 的 Consul 提供了强大的应用身份、服务发现和基于 ACL 的流量授权机制,但其网格功能仍以传统微服务为中心。MCP 流量被当作普通的 L4 或 L7 流量进行处理,缺少智能体状态跟踪、提示词行为测量或对模型与工具交互实施细粒度零信任策略所需的语义。因此,使用 Consul 的组织仍需使用额外的工具才能安全部署智能体式工作负载。


现代网关如 KongApigeeNGINXAmbassador 在管理 API 入口方面发挥着重要作用,但它们并非为 MCP 驱动的 AI 流量而设计。网关擅长保护和整形离散的 HTTP 请求,而 MCP 依赖持久会话、流式上下文和多步智能体工作流,这些可能完全绕过了网关,这限制了它们按工具授权、追踪智能体推理步骤或监控长生命周期交互中 Token 使用的能力。


通过将 MCP 直接集成到网格数据平面,Linkerd 引入了当前服务网络生态所缺失的能力,包括针对 AI 智能体调用的基于密码学的零信任机制、对提示词流和会话行为的深度可观测、针对智能体式负载突发特性设计的自适应流量整形。


原文链接

https://www.infoq.com/news/2025/11/buoyant-linkerd-mcp-support/

2025-11-29 11:001

评论

发布
暂无评论

作业一

dll

低代码实现探索(二十三)假如你会些游戏剧情脚本

零道云-混合式低代码平台

『内存中的操作系统』虚拟化是什么

soolaugust

操作系统 内存

专访 | 滴滴青桔资深设计师首次揭秘“实时云渲染+云展厅”设计

3DCAT实时渲染

云计算 云渲染 云展厅

Arm vs x86: 解释指令集、架构和所有关键差异

吴脑的键客

android X86 arm

知识中台,驱动产业智能化升级

百度开发者中心

知识图谱

大数据开发之通过 Spark 来扩展 Presto

@零度

大数据 spark

作业2

dll

中国边缘云基础设施服务市场份额,百度智能云第一

百度开发者中心

边缘计算 边缘云

专注实时云渲染技术,3DCAT赋能行业伙伴云化转型

3DCAT实时渲染

云计算 VR/AR 渲染

百度专网地图,助力中国联通智慧运营

百度开发者中心

地图 智慧城市

MySQL分区表简介

soap said

:MySQL 数据库

18 Prometheus之PromQL介绍

穿过生命散发芬芳

Prometheus 1月月更

作业3

dll

一起玩转LiteOS组件:Opus

华为云开发者联盟

编码 LiteOS Opus LiteOS组件 pcm

基于端到端的实时计算加速技术

鲸品堂

软件 通信运营商

工具 | 常用 PostgreSQL 预防数据丢失方案

RadonDB

数据库 postgresql 后端 RadonDB

在线时间加减计算器

入门小站

工具

3DCAT首届行业生态交流会|燧光CTO 戴景文:云渲染 XR大发展的助推器

3DCAT实时渲染

云计算 XR VR/AR 渲染

明道云实现产品BOM清单的快速搭建

明道云

Java正则表达式语法大全

编程江湖

Linux之diff命令

入门小站

Linux

2022年企业数字化技术应用10大趋势

易观分析

银行数字化转型 企业数字化 后疫情时代企业应对策略 十四五规划

3DCAT首届行业生态交流会|爱智慧科技有限公司CEO梁新刚:工业元宇宙的”形“与”神“

3DCAT实时渲染

XR VR/AR 渲染 元宇宙

Hadoop小文件问题产生及解决方案

五分钟学大数据

hadoop 1月月更

好用易用的主机监控系统哪里有?主要监控指标包含哪些?

行云管家

运维 IT运维 主机监控 网络监控

Spock框架Mock对象、方法经验总结

FunTester

Mockito powermock Mock spock FunTester

旺链科技加入工信部区块链重点实验室,深化数据安全产业融合

旺链科技

区块链 工信部 数据安全 Vone新闻

流处理组件Flume使用攻略

编程江湖

开启报名!2021年度龙蜥社区优秀开发者评选,非你莫属!

OpenAnolis小助手

Linux 开源 社群 比赛

百度专网地图,助力中国联通智慧运营

百度大脑

人工智能

Buoyant 宣布 Linkerd 支持 MCP,服务网格首次接管智能体式 AI 流量_AI&大模型_InfoQ精选文章