#134 · 主分类: 网络安全与解密工具

arcjet-js

agent-security ai-agents ai-security application-security bot-detection llm-security mcp pii-detection prompt-injection-detection rate-limiter runtime-security tool-authorization typescipt

面向AI应用和代理的运行时安全:提示注入检测、工具调用授权、敏感数据脱敏、机器人防护和速率限制。直接集成到你的JS/TS代码中。

项目最后更新:08/28/26

GitHub Stars

681

Forks数量

32

贡献者数量

17

许可证

Apache-2.0

收录理由

当AI功能真正开始执行操作——调用工具、读取数据、访问外部API——这些行为带来的风险远超传统Web安全的覆盖范围。Arcjet正是为填补这一空白而设计。它是一个JS/TS SDK,直接嵌入你的应用代码中,提供一系列运行时安全模块,在每次操作发生前进行检查:识别提示注入攻击、控制智能体可调用的工具权限、在敏感数据离开系统前进行脱敏处理,同时附带机器人防护和速率限制功能。其包结构分为两类:一类面向HTTP路由和中间件的请求防护,另一类面向智能体工具调用、MCP服务器处理器和后台任务的守护防护,这样一套策略就能同时覆盖两种入口场景。如果你正在开发智能体、MCP服务器或任何涉及用户数据的AI功能,这个工具能让你在不额外部署独立代理的情况下,为系统加上必要的安全护栏,并保留完整的审计记录。

相关文章

暂无针对该项目的文章。

如需补充新闻资讯、使用教程、应用测评等内容,欢迎 联系我们推荐选题或投稿。

同类热门项目