产品概览
什么是Arcjet?
Arcjet 是面向开发者的运行时安全平台,服务于生产环境中的 AI Agent 和应用。它将策略检查直接嵌入应用代码,让团队能在 Agent 的操作到达工具、API、数据库或外部服务之前进行检查和控制。Arcjet 整合了 Prompt Injection 检测、工具授权、敏感数据保护、机器人防御和用量控制,并提供审计记录,帮助团队调查 Agent 行为并满足安全要求。
主要功能
Agent 运行时管控
在工具、API、数据库或工作流边界评估 Agent 的操作,并在产生副作用之前返回允许、拒绝、脱敏或人工审核的决策。
Prompt Injection 防护
在用户消息、工具输出和外部内容传入 LLM 之前,检测其中的恶意指令。
工具访问控制
结合身份、角色、路由、类型化参数和工作流上下文限制 Agent 的工具调用,防止未经授权的操作。
数据防泄漏
在 PII 和敏感数据进入模型上下文、日志或第三方服务之前,识别并进行脱敏处理。
预算与滥用防御
设置 token、请求和费用上限,并在 AI 及传统 Web 端点上检测机器人和自动化滥用行为。
策略与审计留痕
支持代码化和远程管理的策略,同时留存决策、输入、操作主体、策略版本和工作流历史,便于复核。
使用场景
- 保护 AI Agent 安全 : 保护能够调用内部工具、访问数据库、发起退款、修改记录或触发外部工作流的自主 Agent。
- 守护 MCP 与工具服务器 : 在 Agent 执行敏感操作之前,围绕 MCP 工具和自定义函数处理器强制执行授权与输入规则。
- 防止敏感数据暴露 : 降低个人、财务或机密数据通过提示词、模型上下文、日志和外部工具调用泄露的风险。
- 控制 AI 成本 : 按用户、组织或 Agent 设置配额,防止失控循环和恶意流量耗尽过多的模型预算。
- 保护 AI 应用 : 为基于现代 Web 框架构建的 AI 功能添加提示词安全、机器人检测、速率限制和应用层防护。
- 审计 Agent 工作流 : 为 Agent 的决策和操作建立可追溯的记录,用于事件调查、安全审查和合规工作流。
常见问题
Arcjet的替代方案
Infinity by ProjectX
云原生操作系统,可在任何浏览器中直接运行Blender、VS Code和Isaac Sim等重型应用,每个应用独享GPU资源。
Solo
一款轻量级终端工作区,让编程 Agent 和完整开发栈在一个窗口中协同运行,具备进程可见性、自动重启和 MCP 集成。
Klavis AI
开源MCP集成平台,提供托管服务器和多平台客户端,实现无缝AI应用开发。
One
智能体基础设施平台,提供84,000多个开源工具,覆盖500多个应用,具备托管身份验证和上下文优化功能。
Swytchcode
位于AI Agent和生产环境之间的API集成执行层,通过单个CLI处理2000+个API的认证、重试、schema验证和策略控制。
Dedalus Labs
一个灵活的平台,提供统一API连接任何大型语言模型(LLM)与任何托管MCP(模型-控制器-平台)服务器,实现AI助手的快速部署。
CloudX
面向移动和AI发布商的供应方平台,具备Agent驱动的货币化工作流和透明的拍卖基础设施。
Reflexio
一个持续学习层,让软件 Agent 能够从真实交互中自适应和自我改进,无需重新训练模型。

