Arcjet
在操作发生的那一刻保护 AI Agent、工具、API 和 Web 应用的运行时安全平台
提示词注入、工具越权、数据泄露、成本失控,一处设防。

核心功能
Agent操作管控
在工具调用、API请求或数据库写入前评估风险,返回放行、拒绝、脱敏或人工审核的决策。
提示词注入检测
在用户输入、API响应和工具输出进入模型之前,识别其中的恶意指令。
工具访问控制
按身份、角色、路由和参数类型限制Agent能调用哪些工具,防止越权操作。
敏感数据脱敏
在PII和敏感信息进入模型上下文、日志或第三方服务前识别并脱敏。
预算与滥用防御
设置token、请求和费用上限,检测机器人和自动化滥用,防止循环烧钱。
策略与审计留痕
支持代码化和远程管理策略,留存决策、输入、操作主体和策略版本,方便复核。
产品特色
- 01
在动作边界设防
提示词扫描器只能看到token,网关只能看到数据包。Arcjet盯的是Agent实际发起调用的那个瞬间,这是别的工具容易漏掉的一层。
- 02
代码零侵入
作为一个库引入,不用改DNS、不用走代理。在你自己的handler里调一行保护函数就行,对现有架构改动很小。
- 03
两条腿管策略
工程师可以把规则写在代码里,跟业务逻辑一起review和测试;安全团队也能在云端改策略,不用等发版。
- 04
有人情味的API
有开发者说文档清晰、API设计优雅,安全团队终于不用背锅了。也有用户提到它更像SDK而不是仪表板,适合习惯在代码里管安全的团队。
- 05
性能损耗低
多个用户反馈并发场景下依然稳定,对延迟的影响很小,这点对生产环境挺重要。
应用场景
✅ 保护自主Agent
给能调用内部工具、访问数据库、发起退款或修改记录的Agent加一道安全闸。
✅ 守护MCP工具服务器
在Agent执行敏感操作前,围绕MCP工具和自定义函数强制授权和输入规则。
✅ 防止数据泄露
降低个人、财务或机密数据通过提示词、模型上下文和外部调用泄露的风险。
✅ 控制AI成本
按用户、团队或Agent设配额,防止失控循环和恶意流量烧光模型预算。
✅ 审计Agent行为
为Agent的决策和操作建立可追溯记录,用于安全审查和合规工作流。
常见问题
解答您关于"Arcjet"的常见疑问,让您更好地使用这款AI工具
-
一个面向开发者的运行时安全平台,在AI Agent执行敏感操作前做安全判断。
-
WAF守在网络边缘,Arcjet嵌在应用代码里,在Agent调工具或写数据库的那个瞬间做判断。
-
不用。它是个SDK,在你已有的handler里调一行就行,不走代理不改DNS。
-
LangChain、CrewAI、Vercel AI SDK,以及Next.js、FastAPI、Node.js等Web框架都支持。
-
在用户输入、API响应和工具输出到达模型之前,检测其中的恶意指令并拦截。
-
Individual版每月25美元起,web请求每百万次5美元,Agent请求每百万次50美元。
-
不太适合。它是给开发者用的SDK,需要写代码集成。
-
有免费试用入口,具体额度和限制建议看官网定价页面。
立即体验“Arcjet”
Arcjet 是一个面向开发者的运行时安全平台,把安全检查直接嵌进AI应用代码里。它在Agent调用工具、访问数据库或发起退款之前,判断这个操作该不该放行。能拦截提示词注入、限制工具权限、脱敏敏感数据、控制token花销,还留了审计记录。支持LangChain、CrewAI和Next.js等主流框架,接入快、性能损耗低。

