arcjet-js

给 AI 应用装上安全气囊,防注入、防越权、防泄露

Arcjet 是一个面向 AI 应用和智能体的运行时安全库,专为 JavaScript/TypeScript 生态设计。它解决的核心问题是 AI 应用在交互过程中面临的多重安全威胁,包括提示注入攻击、工具调用越权、敏感数据泄露、恶意机器人流量以及滥用导致的资源耗尽。通过简单的 SDK 集成,开发者可以快速为 AI 应用添加多层防护:实时检测并阻断提示注入,对工具调用进行细粒度授权,自动识别并脱敏 PII 数据,同时提供机器人检测和速率限制能力。它支持主流框架和 MCP 协议,以轻量级、低侵入的方式嵌入现有代码,帮助开发者在构建 AI 功能时无需从零搭建安全体系,从而专注于业务逻辑。

开源 freemium 智能体
访问官网 ↗ GitHub ↗ 文档 ↗
GitHub 星标 ★ 684
维护状态 活跃
是否开源 是
定价模式 freemium

项目数据

分类智能体
开发团队arcjet
所属国家
官网地址https://arcjet.com
定价模式freemium
价格说明提供免费额度,高级功能需付费订阅,具体价格请查看官网。
访问状态
是否开源是
开源协议Apache-2.0
主要语言TypeScript
技术栈/模型agent-security,ai-agents,ai-security,application-security,bot-detection,llm-security,mcp,pii-detection,prompt-injection-detection,rate-limiter,runtime-security,tool-authorization,typescipt
GitHub 星标★ 684
30天Star增速
HF 下载量
上线时间2023-11-30 00:00:00
最近更新2026-09-23 00:00:00
维护状态活跃
中文支持
访问方式
移动端支持
综合评分
收录时间2026-08-09
浏览次数4

使用教程

核心亮点

  • 提供提示注入检测、工具调用授权、PII 脱敏、机器人防护、限流等一站式安全能力,覆盖 AI 应用核心风险
  • 专为 JS/TS 设计,SDK 集成简单,支持主流框架和 MCP,开发者可快速接入
  • 运行时防护,实时检测和阻断,不依赖模型端修改,对现有 AI 应用侵入性低

不足之处

  • 项目尚处早期(678 星),文档和社区生态有待完善
  • 安全规则可能需针对具体业务场景调优,存在误报或漏报风险

适用场景

  • 构建 LLM 聊天机器人或客服系统,防止提示注入攻击
  • 开发 AI Agent 工具调用场景,确保授权和权限控制
  • 处理用户敏感数据的 AI 应用,满足隐私合规要求

替代项目

Lakera Guard、Rebuff、Prompt Guard

项目介绍

arcjet-js 是基础设施领域的开源项目,由 arcjet 开发,2023 年首次发布。

它收录于基础设施分类,该分类目前共有 1,132 个项目,GitHub 星标数为 684。

项目目前处于活跃维护状态,最近一次代码更新于 2026-09-23。提供免费额度,高级功能需付费订阅,具体价格请查看官网。从国内网络环境看,可直接访问。

它主要面向的使用场景是:构建LLM聊天机器人或客服系统,防止提示注入攻击。同类可对比的替代方案包括 Lakera Guard、Rebuff、Prompt Guard。

上一篇:agentacct

下一篇:liveblocks

同类项目推荐

freebuff-proxy 开源

聚合多账号,一键接入 OpenAI 兼容 API,轻松管理会话。

Multi-account OpenAI-compatible gateway for coding models. Pooled keys, session life···

★ 213 2026-08-20
microduck 开源

用 Rust 造一只会走路的桌面小鸭,快速上手双足机器人。

A Tiny biped duck robot

★ 8684 2026-09-10
soperator 开源

用 Kubernetes 原生方式运行 Slurm,简化 HPC 集群管理。

Run Slurm in Kubernetes

★ 439 2026-08-10
ollama 开源

一条命令本地跑起大模型,免费、私密、不卡顿

Get up and running with Kimi, GLM, MiniMax, DeepSeek, gpt-oss, Qwen, Gemma and other···

★ 181484 2026-08-09