arcjet/arcjet-js
Runtime security for AI apps and agents: prompt injection detection, tool-call authorization, sensitive-data redaction, bot protection, and rate limiting. Drop it into your JS/TS code.
해결하는 문제
Arcjet은 AI 애플리케이션과 에이전트의 런타임 보안을 제공합니다. 일반적인 AI 전용 위협인 프롬프트 인젝션과 민감한 데이터 유출(PII)을 방지할 뿐만 아니라, 봇 악용, AI 토큰 예산에 대한 레이트 제한, 일반적인 웹 공격(WAF)과 같은 운영 리스크도 관리합니다.
작동 방식
Arcjet은 액션을 실행하기 전에 애플리케이션 코드 내에서 호출되는 보안 빌딩 블록의 세트로 작동합니다. 주로 두 가지 보호 경로를 제공합니다:
- 요청 보호: Next.js, Node, Bun 등 다양한 JS 프레임워크용 SDK로 HTTP 라우트 핸들러와 API 엔드포인트를 보호합니다.
- 가드 보호: 비 HTTP 엔트리 포인트(예: AI 에이전트 도구 호출, MCP 서버 핸들러, 백그라운드 작업)를 위한 전용 패키지(
@arcjet/guard)를 제공합니다.
대상 사용자
실시간 보안 강제 및 작업 감사를 필요로 하는 AI 기반 애플리케이션, LLM 통합 서비스, AI 에이전트를 개발하는 개발자들입니다.
주요 특징
- AI 전용 보안: 프롬프트 인젝션 및 신용카드 번호, 이메일과 같은 민감 정보(PII)의 내장 탐지 기능.
- AI 비용 제어: 사용자별 AI 토큰 예산을 관리하는 토큰 버킷 레이트 제한.
- 봇 및 악용 방지: 카테고리 또는 특정 봇 이름 기반의 고급 봇 탐지, OWASP Top 10 보호를 위한 쉴드 WAF.
- 광범위한 프레임워크 지원: Next.js, Node.js, Bun, Deno, Express, Fastify, NestJS, Nuxt, Remix, SvelteKit, Astro에 대한 네이티브 SDK.
- 네트워크 인텔리전스: 지리적 위치, VPN, 프록시, Tor 탐지 등을 위한 IP 분석.
관련
- 프로젝트
- 프로젝트
- 프로젝트
- 프로젝트
- 프로젝트