官方网站:https://arcjet.com
工具简介
Arcjet 是面向 AI 代理的运行时安全平台,自动发现组织内运行的代理,对每个动作、提示和工具调用执行策略并保留完整证据链。它覆盖提示注入检测、工具调用授权、信息脱敏、API 滥用防护和速率限制,日志可导出到 SIEM。以轻量 SDK 加实时控制面接入,让安全团队不影响开发体验地实现最小权限。
需求人群
需要给自己开发的 AI 代理上锁的工程师和负责治理 AI 使用的安全团队:既要快速拿到注入防护和工具调用审计,又不想从零搭安全模块;运行代理服务的运维者需要限速与实时阻断。
使用场景
- 某软件公司用编码代理生成代码时,Arcjet 检测到恶意提示注入,拦下高权限命令。
- 企业内部支持机器人处理请求时,Arcjet 逐项授权工具调用,确保只能访问白名单字段。
- 某金融科技平台用 Arcjet 实时脱敏对话中的银行卡号,并把日志导出到 SIEM 满足 PCI 审计。
产品特色
- 提示注入检测:实时分析代理收到的每条提示词,识别并阻断恶意注入。
- 工具调用授权:调用前做精细权限评估,结合上下文自动批准或拒绝。
- 恶意目的地与 MCP 检测:分析代理请求的外部地址和服务器,拦截高风险连接。
- 敏感数据脱敏:自动找出提示和响应中的个人信息并动态脱敏,支撑 GDPR、PCI 合规。
- 滥用防护与限速:用指纹和风险信号区分真人与自动化攻击,按用户、会话或租户限速。
- 审计证据导出:记录每次动作、决策和策略执行,可无缝导出到 SIEM 供调查与审计。