Arcjet
Arcjet · 程式設計 · 其他
Arcjet 是一套 AI 代理執行時期安全平台,負責看管在你組織內運作的代理,並決定它們可以做什麼。它檢查每個動作、提示與工具呼叫,阻擋機器人與濫用,攔截提示注入,授權工具呼叫,並遮蔽個資。平台在伺服器端運作,因此你可以把它加進現有的應用程式與代理流程,不必整個重做。

關於 Arcjet
Arcjet 是什麼
Arcjet 在 AI 代理的各種動作前面放了一道安全檢查點。一個能寄信、退款或寫入資料庫的代理,碰觸的是真實系統,而每一個動作都是可能出錯的地方。Arcjet 涵蓋三個問題:實際在運作的是什麼、應該允許什麼,以及真正發生了什麼。
你可以從這三者任一個開始。Discovery 蒐集已經存在的代理,使用 OpenTelemetry 資料或 Claude 合規 API,只記錄活動而不強制任何規則。Enforcement 在每個工具呼叫前加上 ALLOW 或 DENY 的判斷。Auditing 保留當時執行的政策與它讀取的值,讓你日後能還原出答案。
安裝設定偏向技術面。Arcjet 為開發者與安全團隊而做,透過 SDK、框架轉接器與 MCP 伺服器提供,而不是只有一個點擊式儀表板。它在伺服器端運作,也就是說你需要掌控代理所在的後端。如果你是不具技術背景、無法碰那段程式碼的使用者,這款工具不是你能自己架起來的東西。
開始使用
- 在 Arcjet 主控台註冊,並為你的專案建立一個 site。
- 連接你的資料來源,把 OpenTelemetry 資料送到 Arcjet,或串接 Claude 合規 API,以查看目前已在運作的代理。
- 建立 site key(ARCJET_KEY),接著安裝對應框架的 SDK,或把 MCP 伺服器加進 Claude Code、VS Code Copilot、Cursor 或 Windsurf。
- 用
guard()或protect()包住你的工具呼叫與路由,然後挑選遠端規則,馬上就有防護。 - 檢視 Arcjet 記錄的請求,說明各項判斷,並隨著真實流量進來調整規則。
產品資訊
快速了解 Arcjet 的定價、支援平台與效能。
適合對象
這項工具最適合的使用者、任務與情境。
使用者
- 開發 AI 代理的開發者:你掌控後端,想讓每個工具呼叫前都有一道判斷,因此 SDK 與轉接器能直接嵌進你本來就擁有的程式碼。
- 中小企業的安全團隊:你需要知道組織內跑著哪些代理,並留下它們做了什麼的紀錄,而不必逐一手工埋點。
- 開源維護者:Individual 方案涵蓋非商業、由社群維護的專案,而且仍然包含所有防護的存取權。
任務
- 阻擋提示注入:在遭操控的輸入到達工具之前,先擋下它,別讓它把代理帶去不該做的動作。
- 授權代理的工具呼叫:在代理碰觸的任何事物前放一道 ALLOW 或 DENY 檢查,從寄信到寫入資料庫都一樣。
- 遮蔽個資:把個人資料從代理流量中移除,避免外洩到日誌或下游系統。
- 機器人與濫用防護:對打到你的網頁應用或 API 端點的流量做速率限制與過濾。
情境
- 把程式開發代理導入團隊:透過 Claude Code 或 GitHub Copilot 原本就會觸發的 hooks 套用政策,不必安裝 SDK,也不必改程式碼。
- 營運一個面向客戶、內建 AI 助理的應用:保護不受信任輸入進入的 HTTP 路由與 API 端點。
- 事件後稽核:還原代理做了什麼、跑了哪條政策、讀了哪些值,再據此調整規則。
主要功能
工具呼叫的執行時期守衛
Arcjet 在每個工具呼叫前放一道 ALLOW 或 DENY 的判斷,代理的觸及範圍就停在你政策指定的地方。這就是白話說的工具呼叫授權。guard() 函式與框架轉接器涵蓋自訂代理、佇列消費者與代理式流程。這是把「代理可以做這件事」與「代理獲准做這件事」分開的那一塊。
提示注入偵測
遭操控的輸入可能逼代理做出違背指示的行為,Arcjet 會在該輸入驅動工具呼叫前先檢查。這就是邊界上的提示注入防禦。當代理讀取你無法掌控的文字時最重要,例如使用者訊息或抓取來的頁面。在這裡攔下來,就能避免壞提示變成壞動作。
個資遮蔽
Arcjet 在代理流量流經系統時移除個人資料。道理很簡單。如果你的代理處理客戶紀錄、付款資料或聊天紀錄,遮蔽能讓這些內容到不了不該去的地方。它跟防護屬於同一輪處理,不是另外一道清理步驟。
不改程式碼就能觀察
在你強制任何規則之前,Arcjet 能先讓你看見已經在運作的是什麼。不需要改程式碼。它吸收 OpenTelemetry 資料,或輪詢 Claude 合規 API,拼出你組織內代理的樣貌。兩條路徑都不會強制政策,所以你先拿到準確的清單,之後再決定要鎖住什麼。
程式開發代理支援
Arcjet 直接在開發環境內保護 Claude Code 與 GitHub Copilot,用的是這些工具原本就會觸發的 hooks。不必安裝 SDK。不必改程式碼。如果你想不動到儲存庫就取得防護,這是最快的切入點。
機器人與濫用防護
伺服器端的機器人防護會阻擋針對網站與網頁應用的自動化濫用,另可選擇以用戶端訊號作為第二層。速率限制、過濾器與 Shield WAF 規則都算同一筆網頁請求。這對你的帳單也是好消息。
稽核軌跡
每個強制執行的判斷都會保留當時跑的政策與讀取的值。當你需要回答「代理為什麼那樣做」,這份紀錄讓你還原答案,而不是憑猜。這就是日誌與稽核的差別。
MCP 伺服器
Arcjet 在 https://api.arcjet.com/mcp 提供一個 MCP 伺服器,透過 OAuth 連接。你可以從編輯器列出團隊與 site、建立 site、取得 site key、檢視請求、說明判斷、檢查額度、分析流量、調查 IP,全都不用離開你本來就在用的工具。
優缺點
優點
- 在單一平台涵蓋探索、強制與稽核,你不必把三套工具拼起來。
- 用量計價讓入門成本壓得低:Individual 方案每月 25 美元,網頁請求每百萬筆 5 美元。
- 程式開發代理的防護不需要 SDK,也不需要改程式碼,對已在用 Claude Code 或 Copilot 的團隊來說降低了設定門檻。
- 免費方案在試用期後仍持續,每月 10,000 筆請求,而且是硬性停止,不是計量超額。
- 稽核紀錄把每個判斷連回背後的政策與值,在事件檢討時幫得上忙。
缺點
- 它瞄準開發者。沒有後端存取權或 SDK 經驗,你很難從中得到什麼。非技術使用者應該另尋工具。
- 代理請求的價格是網頁費率的十倍,每百萬筆 50 美元,代理用量大時累積得比網站流量快。
- Individual 方案把團隊人數上限設為一名成員,日誌只保留一小時,對真正的協作或除錯來說相當吃緊。
- 真正的成本控制意味著你得自己盯著用量、自己設預算門檻;平台是用了多少就收多少,而不是替你封頂。
常見問題
Arcjet 是給 AI 代理用的執行時期安全平台。它探索有哪些代理在運作,對它們的動作、提示與工具呼叫強制規則,並留下發生過什麼的紀錄,讓你日後稽核。
相關內容
探索與 Arcjet 相關的工具、技能與文章。
Arcjet 替代方案
Forefront
Forefront · 程式設計Forefront 是一個用來打造開源 AI 的網頁平台。你可以用自己的資料微調主流的開源語言模型、評估它們的表現,再透過 API 執行,或匯出後自行架設。想要封閉式平台的便利、卻堅持要自己擁有模型與資料的開發者,就是這裡的目標客群。
Startkit
StartKit.AI · 程式設計Startkit 是一套用來打造 AI SaaS 與 AI 包裝產品的樣板。可以把它想成一個 AI 新創樣板,把枯燥的部分都先接好了:驗證、Stripe 與 Lemon Squeezy 付款、用量限制、交易型電子郵件,以及一套能與 OpenAI、Anthropic、Groq 或 Llama 溝通的 AI API 啟動套件。你複製儲存庫、設定價格,然後專心在產品中使用者真正願意付費的部分。它建構於 React 與 Tailwind 之上的 Next.js,所以大部分的樣板程式碼對你來說並不陌生。
Testim
Tricentis · 程式設計Testim 是專為網頁、行動與 Salesforce 應用程式打造的 AI 測試自動化平台,用來建立並執行端到端測試。它靠機器學習在介面變動時維持測試穩定,團隊因此少花時間修補壞掉的定位器。對於一款今天就能開始使用的自動化測試工具來說,這表現不算差。你透過在瀏覽器錄製動作來建立測試,需要更多控制時再補上 JavaScript。對忙碌的 QA 團隊來說,這是個可靠的選擇。
