Higress v2.2.3 发布:AI Gateway 能力升级,Gateway API 与推理扩展持续完善

2026年6月26日

82

948

Higress v2.2.3 发布:AI Gateway 能力升级,Gateway API 与推理扩展持续完善

作为面向云原生时代的 API 网关解决方案,Higress 始终致力于简化 Ingress 流量管理并强化 AI 推理场景的支持。最新发布的 v2.2.3 版本在主仓库带来 48 项更新,Console 模块新增 8 项优化,涵盖 AI Gateway 能力增强、Gateway API 多网关隔离支持、Ingress 迁移体验优化以及多项安全稳定性修复。

AI Gateway:从协议透传到上下文安全

本次更新的核心主线围绕三大方向展开:AI Gateway 的协议兼容与安全防护、Gateway API 在生产环境中的多租户隔离能力,以及从 Ingress NGINX 平滑迁移到 Higress 的工程实践。

Gateway API:多网关隔离与版本稳定性

在 AI 推理场景中,协议兼容性直接影响业务接入效率。v2.2.3 版本新增 vLLM 协议透传支持,使得 Anthropic Messages 和新版 OpenAI endpoints 请求可以原样透传,避免不必要的协议转换,从而缩短请求链路、降低排查复杂度。这一改进对同时接入多个模型厂商的业务场景尤为实用。 针对长上下文场景,新增的 ai-context-limit WASM 插件允许网关层在请求到达模型服务之前预判上下文长度是否超出限制,有效避免无效请求浪费计算资源。对于 RAG 应用、多轮对话、代码分析等需要处理长文档的业务,这一能力可显著提升资源利用效率。 在安全层面,ai-security-guard 插件新增结构化拒绝响应、错误路径指标和 AI 日志功能,并支持 Embedding API 内容检测。这意味着安全插件在执行拦截时能够提供清晰的反馈信息,便于业务侧进行用户提示、审计记录和告警联动。

入驻不是一句口号,而是一份需要逐项落实的清单。完成 Sandbox 入驻,意味着 Higress 的治理、合规与社区运作被纳入了 CNCF 的公共框架。

“技术观察”
🦞

JimoClaw — 桌面 AI Agent 工作台

让 AI 处理本地资料、操控浏览器,最终交付可直接使用的文档、表格与 PPT,而不只是一段回答。

下载桌面版

Gateway API 推理扩展与 Ingress 迁移

Gateway API 正在成为 Kubernetes 入口流量管理的事实标准,其细粒度的资源抽象(GatewayClass、Gateway、HTTPRoute)使得多团队、多网关场景下的边界表达更加清晰。v2.2.3 版本支持可配置的 GatewayClass 隔离,允许同一集群内的多套 Higress 实例各自管理对应的资源,满足公网、内网、测试等不同场景的隔离需求。 此外,新版本默认关闭 alpha Gateway API watch,将稳定资源与实验性资源分离,常规能力默认启用,实验性能力按需开启。这一设计有效减少了版本差异对控制器启动和同步性能的影响,提升了生产环境的稳定性。

安全加固与 CNCF Sandbox 里程碑

AI 推理流量的调度逻辑与普通 Web 服务存在本质差异:不同模型副本的 GPU 负载、队列长度、缓存命中率各有不同,简单的权重或连接数负载均衡策略难以满足需求。Gateway API Inference Extension 旨在让网关在转发推理请求时能够结合后端实际状态做出更合理的调度决策。v2.2.3 修复了 InferencePool 路由配置在 HTTPRoute 合并时可能丢失的问题,确保多推理路由场景下每条路由的配置都能正确保留。 对于仍依赖 Ingress NGINX 的团队,迁移兼容性是关键考量。v2.2.3 在 Helm 安装层面支持跳过 IngressClass 创建,允许 Higress 监听指定对象而不修改平台已有资源;同时修复了 LoadBalancer hostname 的正确保留问题,确保云厂商返回域名而非 IP 时状态同步不受影响。这些看似细微的改进,在大规模迁移场景中往往决定着回滚与否。

🛡️

积墨 AI 安全隐患巡检系统

任务一键下达 · 隐患 AI 识别 · 整改全程留痕 · 报告一键生成。让安全巡检真正看得见、管得住、能闭环。

了解方案

如有侵权,请联系删除。

Related Articles

联系我们 试用咨询
小墨 AI