arcjet/arcjet-js
Runtime security for AI apps and agents: prompt injection detection, tool-call authorization, sensitive-data redaction, bot protection, and rate limiting. Drop it into your JS/TS code.
解決的問題
Arcjet 為 AI 應用與代理提供執行階段安全防護。它可防止常見的 AI 特有威脅,如提示注入與敏感資料外洩(PII),同時也能管理營運風險,例如機器人濫用、AI 令牌預算的速率限制,以及標準 Web 攻擊(WAF)。
工作原理
Arcjet 作為一組安全建構模組,在執行操作前被呼叫至應用程式程式碼中。它提供兩條主要保護路徑:
- 請求保護:適用於各種 JS 框架(Next.js、Node、Bun 等)的 SDK,用於保護 HTTP 路由處理器與 API 端點。
- 防護保護:專用套件(
@arcjet/guard),適用於非 HTTP 入口點,例如 AI 代理工具呼叫、MCP 伺服器處理器與背景工作。
適用對象
需要即時強制執行安全策略並審計操作的 AI 驅動應用、整合 LLM 的服務與 AI 代理的開發者。
主要亮點
- AI 專用安全:內建提示注入與敏感資訊(PII)檢測功能,如信用卡號與電子郵件。
- AI 成本控制:使用令牌桶速率限制,按使用者管理 AI 令牌預算。
- 機器人與濫用防護:按類別或特定機器人名稱進行高階機器人檢測,以及用於 OWASP Top 10 保護的 Shield WAF。
- 廣泛框架支援:提供 Next.js、Node.js、Bun、Deno、Express、Fastify、NestJS、Nuxt、Remix、SvelteKit 與 Astro 的原生 SDK。
- 網路智慧:IP 分析,支援地理位置、VPN、代理與 Tor 檢測。
相關
- 專案
- 專案
- 專案
- 專案
- 專案