Arcjet

Arcjet

Arcjet · 程式設計 · 其他

Arcjet 是一套 AI 代理執行時期安全平台,負責看管在你組織內運作的代理,並決定它們可以做什麼。它檢查每個動作、提示與工具呼叫,阻擋機器人與濫用,攔截提示注入,授權工具呼叫,並遮蔽個資。平台在伺服器端運作,因此你可以把它加進現有的應用程式與代理流程,不必整個重做。

Arcjet 的介面預覽

關於 Arcjet

Arcjet 是什麼

Arcjet 在 AI 代理的各種動作前面放了一道安全檢查點。一個能寄信、退款或寫入資料庫的代理,碰觸的是真實系統,而每一個動作都是可能出錯的地方。Arcjet 涵蓋三個問題:實際在運作的是什麼、應該允許什麼,以及真正發生了什麼。

你可以從這三者任一個開始。Discovery 蒐集已經存在的代理,使用 OpenTelemetry 資料或 Claude 合規 API,只記錄活動而不強制任何規則。Enforcement 在每個工具呼叫前加上 ALLOW 或 DENY 的判斷。Auditing 保留當時執行的政策與它讀取的值,讓你日後能還原出答案。

安裝設定偏向技術面。Arcjet 為開發者與安全團隊而做,透過 SDK、框架轉接器與 MCP 伺服器提供,而不是只有一個點擊式儀表板。它在伺服器端運作,也就是說你需要掌控代理所在的後端。如果你是不具技術背景、無法碰那段程式碼的使用者,這款工具不是你能自己架起來的東西。

開始使用

  1. 在 Arcjet 主控台註冊,並為你的專案建立一個 site。
  2. 連接你的資料來源,把 OpenTelemetry 資料送到 Arcjet,或串接 Claude 合規 API,以查看目前已在運作的代理。
  3. 建立 site key(ARCJET_KEY),接著安裝對應框架的 SDK,或把 MCP 伺服器加進 Claude Code、VS Code Copilot、Cursor 或 Windsurf。
  4. 用 guard() 或 protect() 包住你的工具呼叫與路由,然後挑選遠端規則,馬上就有防護。
  5. 檢視 Arcjet 記錄的請求,說明各項判斷,並隨著真實流量進來調整規則。

產品資訊

快速了解 Arcjet 的定價、支援平台與效能。

免費方案是
付費方案$25/mo - $299/mo plus usage fees
平台Web, server-side (SDKs, framework adapters, MCP server)
開發者Arcjet
類別程式設計 · 其他
發布日期Oct 2023
最近更新Sep 2025
網站訪問量50.9K
網站全球排名647.4K
API 提供狀態是

適合對象

這項工具最適合的使用者、任務與情境。

使用者

  • 開發 AI 代理的開發者:你掌控後端,想讓每個工具呼叫前都有一道判斷,因此 SDK 與轉接器能直接嵌進你本來就擁有的程式碼。
  • 中小企業的安全團隊:你需要知道組織內跑著哪些代理,並留下它們做了什麼的紀錄,而不必逐一手工埋點。
  • 開源維護者:Individual 方案涵蓋非商業、由社群維護的專案,而且仍然包含所有防護的存取權。

任務

  • 阻擋提示注入:在遭操控的輸入到達工具之前,先擋下它,別讓它把代理帶去不該做的動作。
  • 授權代理的工具呼叫:在代理碰觸的任何事物前放一道 ALLOW 或 DENY 檢查,從寄信到寫入資料庫都一樣。
  • 遮蔽個資:把個人資料從代理流量中移除,避免外洩到日誌或下游系統。
  • 機器人與濫用防護:對打到你的網頁應用或 API 端點的流量做速率限制與過濾。

情境

  • 把程式開發代理導入團隊:透過 Claude Code 或 GitHub Copilot 原本就會觸發的 hooks 套用政策,不必安裝 SDK,也不必改程式碼。
  • 營運一個面向客戶、內建 AI 助理的應用:保護不受信任輸入進入的 HTTP 路由與 API 端點。
  • 事件後稽核:還原代理做了什麼、跑了哪條政策、讀了哪些值,再據此調整規則。

主要功能

工具呼叫的執行時期守衛

Arcjet 在每個工具呼叫前放一道 ALLOW 或 DENY 的判斷,代理的觸及範圍就停在你政策指定的地方。這就是白話說的工具呼叫授權。guard() 函式與框架轉接器涵蓋自訂代理、佇列消費者與代理式流程。這是把「代理可以做這件事」與「代理獲准做這件事」分開的那一塊。

提示注入偵測

遭操控的輸入可能逼代理做出違背指示的行為,Arcjet 會在該輸入驅動工具呼叫前先檢查。這就是邊界上的提示注入防禦。當代理讀取你無法掌控的文字時最重要,例如使用者訊息或抓取來的頁面。在這裡攔下來,就能避免壞提示變成壞動作。

個資遮蔽

Arcjet 在代理流量流經系統時移除個人資料。道理很簡單。如果你的代理處理客戶紀錄、付款資料或聊天紀錄,遮蔽能讓這些內容到不了不該去的地方。它跟防護屬於同一輪處理,不是另外一道清理步驟。

不改程式碼就能觀察

在你強制任何規則之前,Arcjet 能先讓你看見已經在運作的是什麼。不需要改程式碼。它吸收 OpenTelemetry 資料,或輪詢 Claude 合規 API,拼出你組織內代理的樣貌。兩條路徑都不會強制政策,所以你先拿到準確的清單,之後再決定要鎖住什麼。

程式開發代理支援

Arcjet 直接在開發環境內保護 Claude Code 與 GitHub Copilot,用的是這些工具原本就會觸發的 hooks。不必安裝 SDK。不必改程式碼。如果你想不動到儲存庫就取得防護,這是最快的切入點。

機器人與濫用防護

伺服器端的機器人防護會阻擋針對網站與網頁應用的自動化濫用,另可選擇以用戶端訊號作為第二層。速率限制、過濾器與 Shield WAF 規則都算同一筆網頁請求。這對你的帳單也是好消息。

稽核軌跡

每個強制執行的判斷都會保留當時跑的政策與讀取的值。當你需要回答「代理為什麼那樣做」,這份紀錄讓你還原答案,而不是憑猜。這就是日誌與稽核的差別。

MCP 伺服器

Arcjet 在 https://api.arcjet.com/mcp 提供一個 MCP 伺服器,透過 OAuth 連接。你可以從編輯器列出團隊與 site、建立 site、取得 site key、檢視請求、說明判斷、檢查額度、分析流量、調查 IP,全都不用離開你本來就在用的工具。

優缺點

優點

  • 在單一平台涵蓋探索、強制與稽核,你不必把三套工具拼起來。
  • 用量計價讓入門成本壓得低:Individual 方案每月 25 美元,網頁請求每百萬筆 5 美元。
  • 程式開發代理的防護不需要 SDK,也不需要改程式碼,對已在用 Claude Code 或 Copilot 的團隊來說降低了設定門檻。
  • 免費方案在試用期後仍持續,每月 10,000 筆請求,而且是硬性停止,不是計量超額。
  • 稽核紀錄把每個判斷連回背後的政策與值,在事件檢討時幫得上忙。

缺點

  • 它瞄準開發者。沒有後端存取權或 SDK 經驗,你很難從中得到什麼。非技術使用者應該另尋工具。
  • 代理請求的價格是網頁費率的十倍,每百萬筆 50 美元,代理用量大時累積得比網站流量快。
  • Individual 方案把團隊人數上限設為一名成員,日誌只保留一小時,對真正的協作或除錯來說相當吃緊。
  • 真正的成本控制意味著你得自己盯著用量、自己設預算門檻;平台是用了多少就收多少,而不是替你封頂。

常見問題

Arcjet 是給 AI 代理用的執行時期安全平台。它探索有哪些代理在運作,對它們的動作、提示與工具呼叫強制規則,並留下發生過什麼的紀錄,讓你日後稽核。

相關內容

探索與 Arcjet 相關的工具、技能與文章。

Arcjet 替代方案

Forefront

Forefront

Forefront · 程式設計

Forefront 是一個用來打造開源 AI 的網頁平台。你可以用自己的資料微調主流的開源語言模型、評估它們的表現,再透過 API 執行,或匯出後自行架設。想要封閉式平台的便利、卻堅持要自己擁有模型與資料的開發者,就是這裡的目標客群。

免費 / $0 - $99/mo查看詳情
Startkit

Startkit

StartKit.AI · 程式設計

Startkit 是一套用來打造 AI SaaS 與 AI 包裝產品的樣板。可以把它想成一個 AI 新創樣板,把枯燥的部分都先接好了:驗證、Stripe 與 Lemon Squeezy 付款、用量限制、交易型電子郵件,以及一套能與 OpenAI、Anthropic、Groq 或 Llama 溝通的 AI API 啟動套件。你複製儲存庫、設定價格,然後專心在產品中使用者真正願意付費的部分。它建構於 React 與 Tailwind 之上的 Next.js,所以大部分的樣板程式碼對你來說並不陌生。

付費 / $99 - $499 one-time查看詳情
Testim

Testim

Tricentis · 程式設計

Testim 是專為網頁、行動與 Salesforce 應用程式打造的 AI 測試自動化平台,用來建立並執行端到端測試。它靠機器學習在介面變動時維持測試穩定,團隊因此少花時間修補壞掉的定位器。對於一款今天就能開始使用的自動化測試工具來說,這表現不算差。你透過在瀏覽器錄製動作來建立測試,需要更多控制時再補上 JavaScript。對忙碌的 QA 團隊來說,這是個可靠的選擇。

免費 / Custom pricing on request查看詳情