Arcjet
Arcjet es un SDK de seguridad en tiempo de ejecución y barreras de contención para agentes que detecta inyecciones de instrucciones, controla herramientas y gestiona el gasto de tokens.
Arcjet es un SDK de seguridad en tiempo de ejecución y barreras de contención para agentes que detecta inyecciones de instrucciones, controla herramientas y gestiona el gasto de tokens.
Qué hace el producto y cómo se presenta oficialmente
Arcjet proporciona controles integrados de seguridad en tiempo de ejecución diseñados para aplicaciones web modernas y agentes de IA autónomos. A diferencia de los proxies inversos o pasarelas perimetrales, se integra directamente en los controladores de la aplicación y flujos de agentes para inspeccionar argumentos tipados y el contexto justo al llamarse una acción.
El sistema supervisa la identidad del usuario, los argumentos de entrada y el historial de ejecuciones secuenciales para devolver decisiones programáticas como permitir, bloquear, censurar o retener para revisión. Combina evaluaciones en el proceso con seguimiento de auditoría centralizado, admitiendo reglas en código y directivas remotas.
Casos de uso respaldados por fuentes oficiales
Restringe las acciones de herramientas de agentes según el rol de usuario y límites en parámetros tipados para reducir operaciones financieras o de sistema no autorizadas.
Filtra salidas de herramientas no fiables y entradas de usuario para frenar ataques de inyección de instrucciones y evitar el ingreso de PII en el contexto del LLM.
Aplica presupuestos compartidos basados en cubos de tokens en ejecuciones de agentes de múltiples pasos para evitar que bucles recursivos descontrolados agoten las cuotas.
El proceso documentado, cuando está disponible
Captura acciones de la aplicación, sesiones, rutas, actores, etiquetas de herramientas, argumentos y pasos previos de ejecución dentro de la aplicación.
Evalúa el contexto de la acción frente a las políticas de seguridad y devuelve una decisión como permitir, bloquear, censurar o retener para revisión antes de ejecutar.
Registra decisiones, versiones de directivas, actores, entradas e historiales de ejecución como evidencia, manteniendo las comprobaciones confidenciales en el proceso.
Arcjet sitúa la evaluación de seguridad directamente en el límite de llamada de funciones dentro del código de la aplicación en lugar de en un proxy de red externo. Esta ubicación permite al motor de seguridad acceder a la identidad del actor, parámetros tipados y acciones previas dentro de una secuencia de flujo de trabajo antes de que se ejecute cualquier función.
La arquitectura divide la implementación de reglas en dos vías complementarias. Los equipos de ingeniería pueden declarar reglas versionadas dentro de los repositorios de código que se someten a pruebas unitarias y simulaciones, mientras que los equipos de seguridad pueden configurar directivas remotas en la nube para actualizar umbrales operativos en tiempo real sin desplegar software.
Comprobaciones con tus propios materiales y flujo de trabajo
Qué fuentes se revisaron y cuándo
Respuestas basadas en el registro de producto con fuentes verificadas
Arcjet evalúa las comprobaciones de seguridad en el límite de la acción dentro de la aplicación en vez de depender del texto del prompt, delimitando las llamadas a herramientas por identidad, rol, ruta y entradas tipadas antes de la ejecución.
Las pasarelas y planos de control se sitúan fuera de las aplicaciones y carecen de visibilidad sobre los argumentos de las funciones entrantes, mientras que Arcjet opera en el código inspeccionando la identidad del usuario, parámetros tipados y el contexto de ejecución previo.
Arcjet analiza las entradas del usuario y las respuestas de herramientas externas con un modelo de detección especializado antes de que la carga útil llegue al LLM, añadiendo unos 100 ms de latencia y emitiendo una decisión tipada para procesarse en código.
Aplica un limitador de tasa basado en cubos de tokens vinculado a identificadores de usuario u organización durante toda la ejecución, de modo que los bucles descontrolados consumen de una cuota compartida en lugar de reiniciar límites en cada extremo.
Sí, los equipos de seguridad pueden administrar directivas remotas en la nube con efecto inmediato en todos los servicios, lo que permite actualizar umbrales sin requerir solicitudes de extracción de ingeniería ni nuevos lanzamientos de código.