arcjet/arcjet-js

Runtime security for AI apps and agents: prompt injection detection, tool-call authorization, sensitive-data redaction, bot protection, and rate limiting. Drop it into your JS/TS code.

解决的问题

Arcjet 为 AI 应用和代理提供运行时安全防护。它可防止常见的 AI 特有威胁,如提示注入和敏感数据泄露(PII),同时还能管理运营风险,例如机器人滥用、AI 令牌预算的速率限制,以及标准 Web 攻击(WAF)。

工作原理

Arcjet 作为一组安全构建块,在执行操作前被调用到应用程序代码中。它提供两条主要保护路径:

  • 请求保护:适用于各种 JS 框架(Next.js、Node、Bun 等)的 SDK,用于保护 HTTP 路由处理器和 API 端点。
  • 防护保护:专用于非 HTTP 入口点的包(@arcjet/guard),例如 AI 代理工具调用、MCP 服务器处理器和后台任务。

适用人群

需要实时强制执行安全策略并审计操作的 AI 驱动应用、集成 LLM 的服务和 AI 代理的开发者。

主要亮点

  • AI 专用安全:内置提示注入和敏感信息(PII)检测功能,如信用卡号和电子邮件。
  • AI 成本控制:使用令牌桶速率限制,按用户管理 AI 令牌预算。
  • 机器人与滥用防护:按类别或特定机器人名称进行高级机器人检测,以及用于 OWASP Top 10 保护的 Shield WAF。
  • 广泛框架支持:提供 Next.js、Node.js、Bun、Deno、Express、Fastify、NestJS、Nuxt、Remix、SvelteKit 和 Astro 的原生 SDK。
  • 网络智能:IP 分析,支持地理位置、VPN、代理和 Tor 检测。

相关

  • 项目
  • 项目
  • 项目
  • 项目
  • 项目