Citrix представи нови възможности на NetScaler, предназначени да защитават и управляват корпоративни AI агенти, които използват Model Context Protocol (MCP).
Обявеният през юли NetScaler MCP Gateway осигурява централизирана входна точка за AI агенти, свързващи се с одобрени MCP сървъри, докато разширените функции на NetScaler AI Gateway добавят маршрутизиране на модели и видимост на ниво токени за трафика на големи езикови модели.
Актуализацията адресира нарастващо предизвикателство пред сигурността, тъй като организациите преместват проекти за агентен изкуствен интелект (agentic AI) от пилотни внедрявания в производство. AI агентите могат да отправят заявки към бази данни, да извикват вътрешни инструменти, да осъществяват достъп до бизнес приложения и да изпълняват многостъпкови работни процеси. Без централизиран контрол предприятията могат да се окажат с неуправлявани MCP сървъри, непоследователна автентификация, прекомерни разрешения и ограничена видимост върху дейността на агентите.
MCP е нововъзникващ стандарт, който позволява на AI моделите и агентите да взаимодействат с външни инструменти, услуги и корпоративни данни. Въпреки това широкото приемане на MCP може да създаде същите проблеми с управлението, наблюдавани в традиционните API среди, включително фрагментирани крайни точки, слаб контрол на достъпа и непредсказуеми обеми на трафика.
Citrix представя NetScaler MCP Gateway
От Citrix заявиха, че техният MCP Gateway има за цел да постави тези взаимодействия под единен слой от политики и сигурност. NetScaler MCP Gateway динамично маршрутизира заявките на агентите към оторизирани бекенд MCP сървъри. Това намалява необходимостта екипите за разработка и инфраструктура да управляват отделни политики за достъп, методи за автентификация и крайни точки за всяко внедряване на MCP.
Шлюзът поддържа централизирана автентификация чрез токени за отделни потребители, глобални токени, OAuth и хибридни потоци за автентификация. Екипите по сигурността могат също така да прилагат ограничения на скоростта (rate limits), базирани на инструменти, и да конфигурират бели или черни списъци със сървъри. Тези контроли могат да помогнат за предотвратяване на достъпа на AI агенти до неоторизирани услуги или многократното изпълнение на заявки с голям обем. Такива предпазни мерки са особено важни в регулирани сектори, включително здравеопазване, финансови услуги и държавна администрация, където AI агентите могат да имат достъп до чувствителни записи или оперативни системи.
Citrix също така добави устойчивост на сесиите (session persistence) и мониторинг на здравето с разпознаване на протокола за MCP работни натоварвания. Устойчивостта на сесиите помага да се гарантира, че даден агент остава свързан с подходящия бекенд сървър по време на многостъпков работен процес. Мониторингът на здравето може да идентифицира недостъпни или неизправни MCP сървъри, преди те да нарушат задачата на агента.
Наред с MCP Gateway, Citrix разшири своя NetScaler AI Gateway, който беше пуснат през април. Сега платформата поддържа маршрутизиране на модели въз основа на превключване на съдържанието, което позволява на организациите да насочват AI заявките към различни езикови модели според установената политика. Например, компанията може да маршрутизира рутинни заявки към модел с по-ниска цена, докато изпраща по-сложни натоварвания към модел с по-високи възможности. AI Gateway също така проследява използването на входящи и изходящи токени, както и заявките по екипи, потребители или приложения. Това дава на организациите по-голяма видимост върху потреблението на AI, като им помага да наблюдават разходите, да откриват необичайни модели на употреба и да разпределят отговорността за разходите за AI между отделните бизнес звена.
От Citrix споделиха, че тестват частна технологична демонстрация за внедряване на Claude Code. В този сценарий NetScaler AI Gateway служи като централизиран LLM шлюз за разработчици, които осъществяват достъп до модели на Anthropic чрез доставчик на услуги. Този подход може да осигури една точка за автентификация и контрол на политиките за големи групи разработчици, като същевременно позволява на организациите да маршрутизират трафика между различни доставчици при промяна на търсенето.
Компанията подчерта архитектурата с едно преминаване (single-pass architecture) на NetScaler, която извършва автентификация, маршрутизиране, управление на трафика, ограничаване на скоростта, инспекция на сигурността и наблюдаемост по един и същ път на данните. Citrix заяви, че този дизайн минимизира допълнителното забавяне (latency) и натоварването на процесора за високообемен трафик от AI и MCP. Новите възможности са включени без допълнително заплащане за клиенти с лицензи Citrix Platform License или Universal Hybrid Multi-Cloud. Citrix също така внедри NetScaler AI Gateway вътрешно за управление на подкани (prompts), взаимодействия с модели и използване на токени за своя AI асистент Citrix Aidrien.