资讯动态

Higress 插件生态指南:7 个热门社区扩展快速上手

发布时间:2026/9/18 23:50:01 来源:尧图企业网站定制
Higress 插件生态指南7 个热门社区扩展快速上手【免费下载链接】higress AI Gateway | AI Native API Gateway项目地址: https://gitcode.com/GitHub_Trending/hi/higress本文基于开源项目 HigressAI Native API Gateway面向新手推荐并讲解 7 个社区热门插件扩展涵盖 AI 代理、LLM 缓存、Token 限流、JWT 认证、集群限流与流量染色并给出配置要点和横向对比帮你快速上手 Higress 插件生态。从一个真实场景说起假设你搭了一个对外的 AI 服务入口上游调用方鱼龙混杂有的带着 JWT 访问令牌有的不带你希望所有请求先在网关层完成鉴权再按调用方限流最后转发给多家大模型厂商。如果这些都写在业务代码里每加一个下游服务就要重复一遍。Higress 的定位是把这类横切能力收敛到入口层而它的插件机制就是为此设计的用一份 WasmPlugin 配置挂到路由上即可生效不用改业务代码。下面的推荐来自 plugins/ 目录下的社区扩展全部随仓库提供源码和 README可以直接对照着改配置。Higress 扩展怎么选3 条筛选标准仓库里插件数量不少新手容易被选择困难劝退。我平时只按 3 条标准过滤文档完整README 里有功能说明、配置字段表和可直接复制的示例出问题能自查依赖可控优先选无外部依赖的插件确需 Redis 或向量库的确认自己环境里能低成本提供行为变更有提示成熟插件会在 README 顶部标注版本行为变化比如限流匹配语义变更这类项目值得信任按这 3 条标准下面按能力域分三组推荐。AI 增强组ai-proxy、ai-cache、ai-token-ratelimitai-proxy多模型统一代理解决什么问题调用方写的是 OpenAI 格式请求后端可能是通义千问、Azure OpenAI 或 Moonshot人工适配各家协议很繁琐。关键能力自动检测并转换 OpenAI 与 Claude 两种协议无需配置protocol字段通过modelMapping把外部模型名映射到厂商真实模型支持前缀和正则匹配配置failover后自动摘除不可用 apiToken健康检测通过后再放回支持customSettings覆盖或填充max_tokens、temperature等参数并自动按厂商协议改写参数名配置要点最简配置只需provider.type和apiTokens模型映射按需加provider: type: qwen apiTokens: [your-api-token] modelMapping: gpt-4: qwen-max入口路径plugins/wasm-go/extensions/ai-proxy/ai-cacheLLM 结果缓存解决什么问题同样的问题反复问大模型既费钱又慢。这个插件对 OpenAI 协议的结果做缓存流式和非流式响应都支持。关键能力支持字符串精确匹配缓存配cache和基于向量库的语义缓存配vectorembedding向量库兼容 dashvector、chroma、elasticsearch、milvus 等多种类型请求头带x-higress-skip-ai-cache: on可让单次请求绕过缓存认证阶段优先执行优先级 10先于代理逻辑命中缓存配置要点vector和cache不能同时为空纯字符串缓存只配cache即可语义缓存再加vector和embedding。入口路径plugins/wasm-go/extensions/ai-cache/ai-token-ratelimit按 Token 量限流解决什么问题按请求数限流拦不住请求少但每次吐几万 Token的场景需要按实际消耗的大模型 Token 数做配额。关键能力基于 Redis 的集群级 Token 限流多个网关实例配额一致支持按请求头、URL 参数、Consumer、Cookie、客户端 IP 等维度分组限流支持全局阈值与分组规则混合配置命中的规则叠加生效任一触发即拒绝被限流时返回可自定义的 429 响应配置要点结构与 cluster-key-rate-limit 类似把query_per_minute换成token_per_minute一类的阈值字段redis.service_name必填。入口路径plugins/wasm-go/extensions/ai-token-ratelimit/ 安全鉴权组simple-jwt-auth解决什么问题入口层需要一个轻量的 Token 校验无效 Token 直接挡在网关不消耗后端资源。关键能力解析并校验请求携带的 Token无效或缺失直接返回 401只需配置解析用的token_secret_key和携带 Token 的请求头名token_headers两个字段即完成配置纯内存校验、无外部依赖适合作为入门级鉴权插件配置要点token_secret_key必须与签发方生成 Token 使用的密钥一致否则全部请求会被拒。更复杂的场景JWKS 拉取、RS256 等非对称签名可以看 C 版的完整实现入口路径plugins/wasm-go/extensions/simple-jwt-auth/流量治理与编排组限流、染色、工作流cluster-key-rate-limit集群级请求限流解决什么问题网关有多实例时单实例限流各算各的全局配额无法保证这个插件基于 Redis 让所有实例共享同一计数器。关键能力支持秒/分/时/天四个粒度的全局限流阈值按请求头、参数、Consumer、IP 等维度做 Key 级分组限流最多 10 条规则叠加响应头可透出X-RateLimit-Limit、X-RateLimit-Remaining便于调用方感知配额限流返回的状态码和响应体均可自定义配置要点redis.service_name填带服务类型的 FQDN如my-redis.dns不是 URLrule_name: routeA-global-limit global_threshold: query_per_minute: 1000 redis: service_name: my-redis.dns入口路径plugins/wasm-go/extensions/cluster-key-rate-limit/traffic-tag流量染色与灰度解决什么问题做灰度发布或 A/B 测试时需要按请求特征给流量打标再由路由把不同标签导向不同后端。关键能力按 Header、参数、Cookie 组合条件and/or精确染色支持equal、prefix、in、regex、percentage等操作符支持按权重随机分配流量配合defaultTagKey/defaultTagVal兜底染色本质是加请求头与 Higress 的泳道路由能力天然衔接配置要点percentage对同一 Key 幂等同一用户总是命中同一分桶weight是全局随机分配两者不要混用。入口路径plugins/wasm-go/extensions/traffic-tag/api-workflow可编排的 API 工作流解决什么问题一个对外接口背后要串多个内部调用查库存、算价格、下单与其写聚合服务不如用 DAG 声明式编排。关键能力用workflow.nodes和edges定义 DAG支持条件分支每次调用可配超时env.timeout并限制最大迭代次数防死循环编排结果对外暴露为单一 API调用方无感配置要点edges中source必须是已定义的 node 名或starttarget指向 node 或end/continue建议先跑最小 DAG 再逐步加节点。入口路径plugins/wasm-go/extensions/api-workflow/7 个扩展横向速览插件能力域适用场景实现语言外部依赖上手成本ai-proxyAI 增强多模型统一接入、协议转换Go (Wasm)无仅需厂商 API Key低ai-cacheAI 增强降低 LLM 重复调用成本Go (Wasm)Redis 或向量库二选一以上中ai-token-ratelimitAI 增强按 Token 消耗做配额Go (Wasm)Redis中simple-jwt-auth安全鉴权入口层 Token 校验Go (Wasm)无很低cluster-key-rate-limit流量治理多实例全局请求限流Go (Wasm)Redis中traffic-tag流量治理灰度、A/B 测试染色Go (Wasm)无低api-workflow编排多接口聚合成一个 APIGo (Wasm)无依赖被编排服务中生产部署 Higress 插件的避坑提示限流插件升级先看行为变更cluster-key-rate-limit 和 ai-token-ratelimit 的 README 顶部都标注了rule_items从 first-match-wins 改为 OR 叠加且 Redis key 格式新增了 hash tag老计数器数据不兼容。多规则的配置升级后匹配行为会变升级前务必在预发环境验证。ai-cache 对运行环境有版本要求README 提示使用 tinygo 编译时需数据面 proxy-wasm 版本不低于 0.2.100且编译要带对应版本 tag同时vector和cache不能都为空否则插件无法提供缓存。ai-proxy 的 failover 有隐藏必填项启用failover后healthCheckModel和cooldownDuration必须至少配一个否则不可用的 apiToken 无法恢复。延伸学习插件生态资源与社区参与插件总览与开发说明plugins/README.mdWasm 插件完整示例默认配置、Ingress 级配置、WAFsamples/wasmplugin/Higress 架构文档docs/architecture.mdHelm 安装模板helm/仓库中还有 Cplugins/wasm-cpp/、Rustplugins/wasm-rust/等其他语言的插件实现可以对照阅读如果你在接入某个插件时遇到文档没覆盖的问题欢迎直接在仓库提交 issue 描述场景和报错熟悉某个插件后也欢迎提交 PR 补充 README 里的配置示例——这些文档都是靠社区一点点攒起来的。【免费下载链接】higress AI Gateway | AI Native API Gateway项目地址: https://gitcode.com/GitHub_Trending/hi/higress创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考

读完文章,也想定制专属网站?

尧图设计师 24 小时内与您沟通定制方案

免费获取报价