arcjet/arcjet-js
Runtime security for AI apps and agents: prompt injection detection, tool-call authorization, sensitive-data redaction, bot protection, and rate limiting. Drop it into your JS/TS code.
解决的问题
Arcjet 为 AI 应用和代理提供运行时安全防护。它可防止常见的 AI 特有威胁,如提示注入和敏感数据泄露(PII),同时还能管理运营风险,例如机器人滥用、AI 令牌预算的速率限制,以及标准 Web 攻击(WAF)。
工作原理
Arcjet 作为一组安全构建块,在执行操作前被调用到应用程序代码中。它提供两条主要保护路径:
- 请求保护:适用于各种 JS 框架(Next.js、Node、Bun 等)的 SDK,用于保护 HTTP 路由处理器和 API 端点。
- 防护保护:专用于非 HTTP 入口点的包(
@arcjet/guard),例如 AI 代理工具调用、MCP 服务器处理器和后台任务。
适用人群
需要实时强制执行安全策略并审计操作的 AI 驱动应用、集成 LLM 的服务和 AI 代理的开发者。
主要亮点
- AI 专用安全:内置提示注入和敏感信息(PII)检测功能,如信用卡号和电子邮件。
- AI 成本控制:使用令牌桶速率限制,按用户管理 AI 令牌预算。
- 机器人与滥用防护:按类别或特定机器人名称进行高级机器人检测,以及用于 OWASP Top 10 保护的 Shield WAF。
- 广泛框架支持:提供 Next.js、Node.js、Bun、Deno、Express、Fastify、NestJS、Nuxt、Remix、SvelteKit 和 Astro 的原生 SDK。
- 网络智能:IP 分析,支持地理位置、VPN、代理和 Tor 检测。
相关
- 项目
- 项目
- 项目
- 项目
- 项目