Arcjet favicon

Arcjet

Arcjet 是一款代码内运行时安全 SDK 与智能体防护栏系统,能够检测提示词注入、强制执行工具调用策略、旨在减少数据泄露并有效管理 Token 预算。

编程&IT根据用户会话角色和输入模式限定并阻止未经授权的智能体工具执行。识别传入提示词和检索到的工具内容中的提示词注入尝试。在应用程序运行时内部识别并剥离个人身份信息及财务信息,防止其泄露至外部环境。使用共享运行关联标识符跟踪序列漂移和多步骤操作模式。
Arcjet product interface screenshot
预计月访问量
8万
数据月份:
收录于 AIToolly

Arcjet 是什么?产品概览

产品用途与官方定位

Arcjet 为现代 Web 应用程序和自主 AI 智能体提供嵌入式运行时安全控制。与传统的边界反向代理或网关不同,它直接集成到应用程序处理程序和智能体工作流中,在调用操作的确切时刻检查类型化参数与上下文。

该系统监控用户身份、输入参数以及连续执行历史记录,以返回允许、阻止、脱敏或保留审查等程序化决策。它将进程内评估与集中式审计跟踪相结合,并同时支持代码定义的规则与远程策略。

Arcjet 可以用来做什么?

有官方来源支持的使用场景

自主智能体工具范围控制

根据用户角色和类型化参数限制来约束智能体工具操作,从而有助于减少未授权的财务或系统操作。

提示词注入防御与上下文数据防泄漏

过滤不可信的工具输出和用户输入,以阻止提示词注入攻击,并防止个人身份信息进入大模型上下文。

智能体支出与循环上限控制

在多步骤智能体运行过程中强制执行共享令牌桶预算,以防止失控的递归循环耗尽 Token 配额。

如何使用 Arcjet

官网提供的使用流程

  1. 1

    观察

    在应用程序内部捕获应用操作、会话、路由、操作主体、工具标签、参数以及先前的执行步骤。

  2. 2

    执行

    根据安全策略评估操作上下文,并在执行前返回允许、阻止、脱敏或保留审查等决策。

  3. 3

    审计

    记录决策、策略版本、操作主体、输入和运行历史作为证据,同时在进程内完成敏感数据检查。

运行时安全与双策略架构

Arcjet 将安全评估直接定位在应用程序代码内部的函数调用边界处,而非置于外部网络代理。这种架构定位使安全引擎能够在任何函数执行之前,访问操作主体身份、类型化参数以及工作流序列中的历史操作。

该架构将规则实施划分为两条互补路径。工程团队可以在代码库中声明经过版本控制的规则,并进行单元测试与预运行;而安全团队可以配置远程云端策略,实时更新运行阈值,无需触发软件重新部署。

  • 提供低于 1 毫秒的本地决策延迟开销,而云端 API 检查耗时约为 20 至 30 毫秒。
  • 跨多次运行关联连续操作,以检测随时间推移发生的序列漂移。
  • 支持预运行操作模式,在正式启用阻断行为之前验证策略的影响。

选择 Arcjet 前需要测试什么

用自己的素材和工作流完成验证

  • 确认与项目运行时环境的兼容性,例如 Node.js、Bun、Deno、Python 或 Go。
  • 验证提示词注入检测模型引入的约 100 毫秒延迟开销是否符合工作流性能目标。
  • 检查进程内个人身份信息检查是否满足组织特定的合规要求与数据主权标准。

Arcjet 来源与核对时间

核对了哪些信息以及核对时间

最后核对
分类
编程&IT

Arcjet 常见问题

基于已核对产品资料的回答

Arcjet 如何防止 AI 智能体执行不安全的操作?

Arcjet 在应用程序内部的操作边界处评估安全检查,而非依赖提示词文本,在执行前根据身份、角色、路由和类型化输入来严格限定工具调用的权限范围。

Arcjet 与 AI 控制平面或 MCP 网关有何不同?

网关和控制平面位于应用程序外部,缺乏对传入函数参数的可见性;而 Arcjet 在代码内部运行,能够直接检查用户身份、类型化参数以及历史执行上下文。

系统内部的提示词注入检测是如何运作的?

Arcjet 在有效负载到达大语言模型之前,使用专用检测模型分析用户输入和外部工具输出,大约增加 100 毫秒的延迟,并返回类型化决策以供代码处理。

系统如何对智能体强制执行 Token 和支出预算?

它在整个执行运行周期中应用与用户或组织标识符绑定的令牌桶速率限制器,确保失控的循环从单一共享配额中扣除,而不是在每个端点重置配额限制。

是否可以在不重新部署代码的情况下修改安全策略?

是的,安全团队可以在云端集中管理远程策略,这些策略会立即在各项服务中生效,从而允许直接更新阈值,而无需工程团队提交拉取请求或发布新代码。

继续查看同一分类中近期收录的其他工具。