arcjet/arcjet-js

Runtime security for AI apps and agents: prompt injection detection, tool-call authorization, sensitive-data redaction, bot protection, and rate limiting. Drop it into your JS/TS code.

何を解決するか

Arcjet は AI アプリケーションおよびエージェントのランタイムセキュリティを提供します。プロンプトインジェクションや個人情報漏洩(PII)といった一般的な AI 特有の脅威を防止するとともに、ボットの悪用、AI トークン予算のレート制限、および標準的な Web 攻撃(WAF)といった運用リスクも管理します。

動作方法

Arcjet は、アクションを実行する前にアプリケーションコード内で呼び出されるセキュリティの構成ブロックのセットとして動作します。主に以下の2つの保護パスを提供します:

  • リクエスト保護:Next.js、Node、Bun など、さまざまな JS フレームワーク用の SDK で、HTTP ルートハンドラーや API エンドポイントを保護します。
  • ガード保護:非 HTTP エントリーポイント(AI エージェントのツール呼び出し、MCP サーバーハンドラー、バックグラウンドジョブなど)向けに専用パッケージ(@arcjet/guard)を提供します。

対象ユーザー

リアルタイムでのセキュリティ強制とアクションの監査が必要な、AI ベースのアプリケーション、LLM 統合サービス、AI エージェントを開発する開発者。

主な特徴

  • AI 専用セキュリティ:プロンプトインジェクションやクレジットカード番号、メールアドレスなど、個人情報(PII)の組み込み検出機能。
  • AI コスト管理:ユーザーごとの AI トークン予算を管理するトークンバケツレート制限。
  • ボット・悪用防止:カテゴリまたは特定のボット名による高度なボット検出機能、OWASP Top 10 保護のためのシールド WAF。
  • 広範なフレームワーク対応:Next.js、Node.js、Bun、Deno、Express、Fastify、NestJS、Nuxt、Remix、SvelteKit、Astro に対応するネイティブ SDK。
  • ネットワークインテリジェンス:IP 分析による地理的位置、VPN、プロキシ、Tor 検出。

関連

  • プロジェクト
  • プロジェクト
  • プロジェクト
  • プロジェクト
  • プロジェクト