TykTechnologies/tyk

Open Source API and AI Gateway supporting REST, GraphQL, TCP, gRPC and MCP (Model Context Protocol)

MCP⭐ 10 850Goпоследний релиз: v5.15.1
Открыть на GitHub ↗

Что это за инструмент

Tyk — это open-source API и AI Gateway, поддерживающий протоколы REST, GraphQL, TCP, gRPC и MCP (Model Context Protocol).

Зачем нужен

Инструмент обеспечивает управление трафиком, аутентификацию, лимитирование запросов (rate limiting) и сбор аналитики для микросервисов и AI-агентов. Он позволяет централизованно контролировать доступ к API и LLM, применяя guardrails и бюджетное ограничение.

Что можно реализовать

  • Защита и маршрутизация трафика для REST, GraphQL и gRPC сервисов
  • Управление доступом к LLM через Tyk AI Studio с контролем бюджетов и провайдеров
  • Проксирование и аутентификация трафика MCP для AI-агентов
  • Внедрение политик безопасности и лимитов на уровне шлюза без изменения кода приложений

Ключевые возможности

  • Поддержка MCP (Model Context Protocol) для интеграции с AI-агентами
  • Нативная поддержка OpenAPI, GraphQL и gRPC
  • Высокая производительность (позиционируется как fastest API Gateway)
  • Полный функционал в open-source версии без feature lockout
  • Простая установка через Docker и Kubernetes

👤 Кому подойдёт: разработчики, DevOps-инженеры, архитекторы систем

Релизы

v5.15.1patch
🕐 3 дн назад · релиз на GitHub ↗

Релиз Tyk v5.15.1: исправление уязвимостей в зависимостях и улучшение обработки заголовков для GraphQL.

  • Fixed: Обновлены зависимости golang.org/x/text, grpc и opentelemetry для устранения уязвимостей CVE.
  • Fixed: Исправлена обработка заголовков для GraphQL-интерфейсов (TT-17921).
  • Fixed: Обновлена версия kin-openapi для устранения проблем безопасности.
  • Fixed: Обновлен экспортер otlptrace до v1.46.0 для исправления уязвимости CVE-2026-81870.
v5.14.0minor
🕐 3 мес назад · релиз на GitHub ↗

Релиз v5.14.0: поддержка MCP как upstream, OAuth2 PRM, субсекундные таймауты, LRU-кэш для регулярных выражений и улучшенное graceful shutdown.

  • Added: Добавлена поддержка удалённых MCP (Model Context Protocol) в качестве upstream-источников с маршрутизацией, OAuth-прокси и авто-зеркалированием PRM.
  • Added: Реализована полная поддержка OAuth2 Protected Resource Metadata (PRM) на уровне API и операций, включая проверку scopes.
  • Added: Внедрена поддержка таймаутов с точностью до субсекунды для Enforced Timeout middleware и добавлена конфигурация таймаутов на уровне API.
  • Fixed: Заменены неограниченные кэши регулярных выражений на LRU-кэш для предотвращения утечек памяти.
  • Fixed: Исправлено игнорирование заголовков аутентификации при повторном использовании WebSocket-соединений с upstream.
  • Added: Улучшена процедура graceful shutdown: добавлена задержка перед дерегистрацией Gateway для завершения активных запросов.