icon of Arcjet

Arcjet

在操作发生的那一刻保护 AI Agent、工具、API 和 Web 应用的运行时安全平台。

社区:

产品概览

什么是Arcjet?

Arcjet preview

Arcjet 是面向开发者的运行时安全平台,服务于生产环境中的 AI Agent 和应用。它将策略检查直接嵌入应用代码,让团队能在 Agent 的操作到达工具、API、数据库或外部服务之前进行检查和控制。Arcjet 整合了 Prompt Injection 检测、工具授权、敏感数据保护、机器人防御和用量控制,并提供审计记录,帮助团队调查 Agent 行为并满足安全要求。


主要功能

  • Agent 运行时管控

    在工具、API、数据库或工作流边界评估 Agent 的操作,并在产生副作用之前返回允许、拒绝、脱敏或人工审核的决策。

  • Prompt Injection 防护

    在用户消息、工具输出和外部内容传入 LLM 之前,检测其中的恶意指令。

  • 工具访问控制

    结合身份、角色、路由、类型化参数和工作流上下文限制 Agent 的工具调用,防止未经授权的操作。

  • 数据防泄漏

    在 PII 和敏感数据进入模型上下文、日志或第三方服务之前,识别并进行脱敏处理。

  • 预算与滥用防御

    设置 token、请求和费用上限,并在 AI 及传统 Web 端点上检测机器人和自动化滥用行为。

  • 策略与审计留痕

    支持代码化和远程管理的策略,同时留存决策、输入、操作主体、策略版本和工作流历史,便于复核。


使用场景

  • 保护 AI Agent 安全 : 保护能够调用内部工具、访问数据库、发起退款、修改记录或触发外部工作流的自主 Agent。
  • 守护 MCP 与工具服务器 : 在 Agent 执行敏感操作之前,围绕 MCP 工具和自定义函数处理器强制执行授权与输入规则。
  • 防止敏感数据暴露 : 降低个人、财务或机密数据通过提示词、模型上下文、日志和外部工具调用泄露的风险。
  • 控制 AI 成本 : 按用户、组织或 Agent 设置配额,防止失控循环和恶意流量耗尽过多的模型预算。
  • 保护 AI 应用 : 为基于现代 Web 框架构建的 AI 功能添加提示词安全、机器人检测、速率限制和应用层防护。
  • 审计 Agent 工作流 : 为 Agent 的决策和操作建立可追溯的记录,用于事件调查、安全审查和合规工作流。

常见问题

Arcjet的替代方案

🚀

Arcjet网站分析