ENTERPRISE AI GATEWAY

企业 AI
统一网关

AIGate 是面向企业内部的 AI 网关与管控平台,统一接管 OpenAI、Anthropic、Gemini、国产模型和聚合渠道,对内发放 API Key、分配额度、记录审计并控制成本与合规风险。

申请产品演示看调用如何经过网关
3 协议
统一入口兼容
AES-GCM
凭证加密存储
100%
私有化部署
运营大盘 · AIGate
LIVE
总用量 · TOKENS
0.00M
▲ 渠道 6 路全在线
总成本 · 企业口径
¥0
统一成本归集
活跃使用者
0
人 · 实名归集
安全拦截
0
次 · 敏感内容未出网关
渠道健康度 · 可用率P95 412ms
GPT-4o · 原厂99.9%
Claude · 订阅接入99.7%
国产模型 · 聚合98.2%
一个入口 · 统一接管多供应商与多协议
OpenAI · /v1/chat/completions Anthropic · /v1/messages Gemini · /v1beta 国产模型 聚合渠道 订阅资源 · OAuth
THE CHALLENGE

当 AI 进入每个部门,
管理的缺口也随之放大

AI 已经成为企业的日常生产力,但围绕它的安全、成本与合规体系往往是缺失的。下面 7 个缺口不会随使用规模扩大而自行收敛,只会被进一步放大 —— AIGate 正是为系统性补齐它们而生。

01
影子 AI,数据在无感知中外流
员工以个人账号或公司卡直连外部大模型,客户名单、财务数据、源代码、密钥随对话流向第三方,企业既看不见、也留不下任何记录。
02
采购分散,资产散落在个人手中
各部门各自开通 OpenAI、Claude、国产模型,账号与密钥分散在员工个人手里,人员一旦离职便难以回收,逐渐沉淀为失控的资产。
03
成本不透明,难以归集分摊
月底面对一叠供应商账单,却说不清每一笔花在哪个部门、哪个人、哪个模型上,预算编制与成本核算都无从落地。
04
调用无约束,费用随时失控
缺乏额度边界,任何人都能不受限制地调用,一段写错的脚本就可能在一夜之间消耗数千美元,往往等账单到了才被发现。
05
审计缺位,难以应对合规
监管与内审需要清晰回答"谁、在何时、用 AI 处理了什么内容",但全程没有留痕,合规检查时拿不出任何依据。
06
权限粗放,岗位风险不分级
无法界定"哪个部门可以使用哪些模型",核心岗位与普通员工共用同一套能力,敏感场景的风险敞口被无限放大。
07
供应商割裂,难以统一治理
各家厂商的协议、计费与密钥规则各不相同,自研应用需逐一对接、反复适配,迁移与长期维护成本居高不下。
看 AIGate 如何解决 →
THE GATEWAY

AIGate,守护每次调用的安全和稳定

现有客户端 / IDE 插件 / Agent 框架无需改造,只改 Base URL 与 Key。每一次请求都统一经过权限、额度、安全检查再转发上游,用量自动入库;上游服务异常时秒级自动切换备用渠道,保障调用持续可用。

CLIENT 客户端 / IDE 改 Base URL + Key AIGATE · GATEWAY 1 权限校验 RBAC · 模型矩阵 2 额度拦截 超限 429 阻断 3 安全检查 L1 规则 · L2 模型 4 用量入库 归集到人 / 部门 UPSTREAM 供应商 A 主用通道 供应商 B 备用通道 供应商 C 备用通道 ⟳ 故障 · 秒级切换至备用
智能调度 · 负载均衡 同一模型多供应商映射 自动熔断 · 失败隔离 服务异常自动切换 · 高可用
CORE CAPABILITIES

一个平台,九项能力

从"能不能用",到"用多少、用什么、说了什么" —— 全链路可控,开箱即用。

01
多供应商资源统一接管
接入任意 OpenAI 兼容 / 原厂 / 聚合渠道,一个渠道多 Key 自动轮换、失败隔离;订阅类资源以 OAuth 接入并自动刷新令牌。
02
多协议统一网关
同一入口兼容 OpenAI、Anthropic 原生、Gemini 三种协议;内置 P2C 负载均衡、优先级与成本策略,自动故障切换与熔断。
03
组织、角色与权限 RBAC
完整部门树 + 员工档案;系统 / 部门 / 财务 / 审计员职责分离;模型权限矩阵精确到部门与个人,未授权模型看不见、用不了。
04
额度管理与调额审批
按日 / 周 / 月为部门或员工设上限,超限请求直接 429 阻断、不产生上游费用;员工发起调额、管理员审批,形成完整闭环。
05
安全管控 · 双层
L1 规则层 Aho-Corasick + 正则高速匹配,命中即阻断 / 脱敏 / 告警;L2 模型层语义识别提示词注入、越狱与商业机密外泄。
06
对话审计与合规
全量对话加密落库、按月分区;列表默认只展示脱敏摘要,查看明文需审计员角色,且每次查看都写入访问留痕。
07
供应商对账
日终自动聚合本地用量,与供应商账单做三级身份核对(总量 = 部门汇总 = 员工汇总),差异及时预警;采购台账便于核销。
08
数据报表与成本分析
统一运营大盘 + 成本 / 用户 / 模型 / 渠道 / 质量 / 错误多维报表,全部按企业内部成本口径,支持今日 / 7 天 / 30 天切换。
09
企业级联系我们
支持企业微信 / 钉钉 / 飞书 OAuth 与 LDAP / AD 登录,对接企业现有身份体系,员工免单独注册、即登即用。
SECURITY · 双层管控

敏感内容,
不出网关就被拦下

规则层负责高速、确定性拦截;模型层负责语义、上下文判断。两层串联,既快又准。

L1 规则层
Aho-Corasick + 正则高速匹配,命中密钥 / AWS Key / 内部机密可阻断、脱敏或告警,请求不出网关即被拦下。
L2 模型层
用小模型对提示词做语义分类(注入、越狱、商业机密外泄),按语义而非关键词判断,异步落库告警。
出网控制
支持 IP 限制与出口代理节点管理,可控制流量从哪里出网。
PROMPT INSPECTION
"帮我把这个连上线上库:
AKIAXXXXXXXXXXXXXXXX ..."
L1  命中 AWS Access Key BLOCKED
L2  疑似提示词注入 FLAGGED
已脱敏内容 · 异步告警已发送 LOGGED
COMPLIANCE · 审计留痕

看得清,且每一次查看
都留下痕迹

职责分离是合规的核心:列表默认只给脱敏摘要,明文是受控资源。审计员看明文,系统记录"谁在什么时候看了什么"。

加密落库 · 不丢失
全量对话内容加密存储,按月分区,WAL 保证不丢,可按员工 / 部门 / 模型 / 关键词检索。
访问留痕 · 可追溯
查看明文需审计员角色,每次查看写入 audit_access_logs,直接对接内审与监管要求。
AUDIT CONSOLE 审计员视图
时间内容(脱敏摘要)操作
09:14财务 · 李伟 — Q3 报表分析 ••••••看明文
09:22研发 · 张涛 — 代码重构 ••••••••看明文
09:31市场 · 王敏 — 文案润色 ••••••看明文
已记录:audit@compliance 于 09:14 查看了 1 条明文
WHY AIGATE

产品优势

01数据不出企业
私有化部署,对话内容、密钥、用量数据全部留在企业自有服务器 / 内网,从根本上杜绝数据外泄。
02供应商无关、平滑兼容
多协议统一网关,现有工具改个地址即用;上游可任意混合、随时切换,不被任何一家厂商锁定。
03管控颗粒度细
部门 / 个人级的额度、权限、安全策略,从"能不能用"到"用多少、用什么、说了什么"全链路可控。
04合规友好
加密审计 + 职责分离 + 访问留痕,直接对接内审与监管要求,而不是事后补救。
05成本透明可分摊
每一笔调用都能归集到员工和部门,预算、对账、成本核销一目了然。
06国产化与本地化
原生支持企微 / 钉钉 / 飞书 / LDAP 登录,中文管理后台,适配国内企业 IT 环境。
07开箱即用的运营能力
大盘、报表、监控、告警、对账、审计台全部内置,无需再拼装一堆开源组件。
AIGate 是企业内部管控工具,不是对外卖 Token 的 SaaS
一切围绕"管得住、看得清、合规可审计"展开。
无销售经营功能
没有推荐返利、分销佣金、发票开票等对外销售功能。
只看企业实际支出
成本口径只看企业实际支出与分摊,不计算营收和利润。
围绕管控与合规
管得住、看得清、合规可审计 —— 这是产品的全部出发点。

把企业的 AI 流量,
真正管起来

私有化部署,30 分钟接管你的第一个供应商渠道。支持企微 / 钉钉 / 飞书 / LDAP 登录,对接现有身份体系。

● 私有化 / 内网部署● 数据全程不出企业● 中文管理后台