Arcjet
Arcjet은 프롬프트 인젝션을 탐지하고 도구 실행 정책을 적용하며 데이터 유출을 줄이고 토큰 예산을 관리하도록 설계된 코드 내 런타임 보안 SDK이자 에이전트 가드레일 시스템입니다.
Arcjet은 프롬프트 인젝션을 탐지하고 도구 실행 정책을 적용하며 데이터 유출을 줄이고 토큰 예산을 관리하도록 설계된 코드 내 런타임 보안 SDK이자 에이전트 가드레일 시스템입니다.
제품의 기능과 공식 포지셔닝
Arcjet은 최신 웹 애플리케이션과 자율형 AI 에이전트를 위해 설계된 내장형 런타임 보안 제어 기능을 제공합니다. 외부 경계 리버스 프록시나 게이트웨이와 달리 애플리케이션 핸들러와 에이전트 워크플로에 직접 통합되어 작업이 호출되는 정확한 시점에 형식이 지정된 인수와 컨텍스트를 검사합니다.
시스템은 사용자 신원, 입력 인수 및 순차 실행 이력을 모니터링하여 허용, 차단, 마스킹 또는 검토 대기와 같은 프로그래밍 가능한 결정을 반환합니다. 프로세스 내부 평가와 중앙 감사 추적을 결합하며 코드로 정의된 규칙과 원격 정책을 모두 지원합니다.
공식 출처로 확인된 활용 사례
사용자 역할과 형식이 지정된 매개변수 제한에 따라 에이전트 도구 작업을 제한하여 권한 없는 금융 또는 시스템 작업을 줄이는 데 활용합니다.
신뢰할 수 없는 도구 출력과 사용자 입력을 필터링하여 프롬프트 인젝션 공격을 차단하고 PII가 LLM 컨텍스트에 들어가는 것을 방지합니다.
다단계 에이전트 실행 전반에 공유 토큰 버킷 예산을 적용하여 반복 루프가 토큰 할당량을 소진하는 것을 방지합니다.
공식 문서에 안내된 사용 절차
애플리케이션 내부에서 애플리케이션 작업, 세션, 경로, 행위자, 도구 레이블, 인수 및 이전 실행 단계를 수집합니다.
실행 전에 작업 컨텍스트를 보안 정책과 비교하고 허용, 차단, 마스킹 또는 검토 대기와 같은 결정을 반환합니다.
민감한 검사를 프로세스 내부에서 유지하면서 결정, 정책 버전, 행위자, 입력 및 실행 이력을 증거로 기록합니다.
Arcjet은 외부 네트워크 프록시가 아니라 애플리케이션 코드 내부의 함수 호출 경계에 보안 평가를 직접 배치합니다. 이를 통해 보안 엔진은 함수가 실행되기 전에 행위자 신원, 형식이 지정된 매개변수 및 워크플로 순서에서 이전 작업에 접근할 수 있습니다.
아키텍처는 규칙 구현을 서로 보완하는 두 경로로 분리합니다. 엔지니어링 팀은 단위 테스트와 드라이런을 거치는 코드베이스 리포지토리 안에서 버전 관리 규칙을 선언할 수 있고, 보안 팀은 소프트웨어 재배포 없이 운영 임계값을 실시간으로 업데이트하는 원격 클라우드 정책을 구성할 수 있습니다.
본인의 자료와 작업 흐름으로 직접 확인할 항목
확인한 출처와 확인 시점
출처를 확인한 제품 정보를 바탕으로 한 답변
Arcjet은 프롬프트 텍스트에 의존하지 않고 애플리케이션 내부의 작업 경계에서 보안 검사를 수행하며, 실행 전에 신원, 역할, 경로 및 형식이 지정된 입력을 기준으로 도구 호출 범위를 제한합니다.
게이트웨이와 제어 플레인은 애플리케이션 외부에 위치하여 수신 함수 인수를 볼 수 없지만, Arcjet은 코드 안에서 실행되어 사용자 신원, 형식이 지정된 매개변수 및 과거 실행 컨텍스트를 검사합니다.
Arcjet은 페이로드가 LLM에 도달하기 전에 전문 탐지 모델로 사용자 입력과 외부 도구 출력을 분석하고, 코드에서 처리할 수 있는 형식이 지정된 결정을 반환하며 약 100ms의 지연 시간을 추가합니다.
사용자 또는 조직 식별자에 연결된 토큰 버킷 속도 제한을 전체 실행에 적용하므로, 반복 루프가 각 엔드포인트에서 제한을 다시 설정하지 않고 하나의 공유 할당량에서 토큰을 소비합니다.
예. 보안 팀은 클라우드에서 원격 정책을 관리할 수 있으며 정책은 서비스 전반에 즉시 적용됩니다. 따라서 엔지니어링 풀 리퀘스트나 코드 릴리스 없이도 임계값을 업데이트할 수 있습니다.