arcjet/arcjet-js

Runtime security for AI apps and agents: prompt injection detection, tool-call authorization, sensitive-data redaction, bot protection, and rate limiting. Drop it into your JS/TS code.

解決的問題

Arcjet 為 AI 應用與代理提供執行階段安全防護。它可防止常見的 AI 特有威脅,如提示注入與敏感資料外洩(PII),同時也能管理營運風險,例如機器人濫用、AI 令牌預算的速率限制,以及標準 Web 攻擊(WAF)。

工作原理

Arcjet 作為一組安全建構模組,在執行操作前被呼叫至應用程式程式碼中。它提供兩條主要保護路徑:

  • 請求保護:適用於各種 JS 框架(Next.js、Node、Bun 等)的 SDK,用於保護 HTTP 路由處理器與 API 端點。
  • 防護保護:專用套件(@arcjet/guard),適用於非 HTTP 入口點,例如 AI 代理工具呼叫、MCP 伺服器處理器與背景工作。

適用對象

需要即時強制執行安全策略並審計操作的 AI 驅動應用、整合 LLM 的服務與 AI 代理的開發者。

主要亮點

  • AI 專用安全:內建提示注入與敏感資訊(PII)檢測功能,如信用卡號與電子郵件。
  • AI 成本控制:使用令牌桶速率限制,按使用者管理 AI 令牌預算。
  • 機器人與濫用防護:按類別或特定機器人名稱進行高階機器人檢測,以及用於 OWASP Top 10 保護的 Shield WAF。
  • 廣泛框架支援:提供 Next.js、Node.js、Bun、Deno、Express、Fastify、NestJS、Nuxt、Remix、SvelteKit 與 Astro 的原生 SDK。
  • 網路智慧:IP 分析,支援地理位置、VPN、代理與 Tor 檢測。

相關

  • 專案
  • 專案
  • 專案
  • 專案
  • 專案