Arcjet
Arcjetは、プロンプトインジェクションを検出し、ツール実行ポリシーを適用し、データ漏えいの低減を意図し、トークン予算を管理する、コード内ランタイムセキュリティSDKおよびエージェントガードレールシステムです。
Arcjetは、プロンプトインジェクションを検出し、ツール実行ポリシーを適用し、データ漏えいの低減を意図し、トークン予算を管理する、コード内ランタイムセキュリティSDKおよびエージェントガードレールシステムです。
製品の機能と公式な位置づけ
Arcjetは、現代的なWebアプリケーションと自律型AIエージェント向けに設計された、組み込み型のランタイムセキュリティ制御を提供します。外部のリバースプロキシやゲートウェイとは異なり、アプリケーションハンドラーとエージェントワークフローに直接統合され、アクションが呼び出される正確な時点で型付き引数とコンテキストを検査します。
このシステムは、ユーザーの識別情報、入力引数、連続した実行履歴を監視し、許可、ブロック、秘匿化、レビュー保留などのプログラムによる判定を返します。プロセス内評価と一元化された監査追跡を組み合わせ、コードで定義したルールとリモートポリシーの両方をサポートします。
公式情報で確認できる活用例
ユーザーロールと型付きパラメータの制限によってエージェントのツール操作を制限し、承認されていない金融操作やシステム操作の低減を支援します。
信頼されていないツール出力とユーザー入力をフィルタリングし、プロンプトインジェクション攻撃を阻止して、LLMコンテキストへの個人情報の混入を防ぎます。
複数ステップのエージェント実行全体に共有トークンバケット予算を適用し、制御不能な再帰ループによるトークン割り当て量の消耗を防ぎます。
公式情報に記載された利用手順
アプリケーション内で、アプリケーションのアクション、セッション、ルート、アクター、ツールラベル、引数、過去の実行ステップを取得します。
実行前にアクションのコンテキストをセキュリティポリシーと照合し、許可、ブロック、秘匿化、レビュー保留などの判定を返します。
機密性の確認をプロセス内で維持しながら、判定、ポリシーバージョン、アクター、入力、実行履歴を証跡として記録します。
Arcjetは、外部ネットワークプロキシではなく、アプリケーションコード内の関数呼び出し境界にセキュリティ評価を直接配置します。この配置により、セキュリティエンジンは関数が実行される前に、ワークフロー内のアクター識別情報、型付きパラメータ、過去のアクションへアクセスできます。
このアーキテクチャでは、ルールの実装を相互補完する2つの経路に分離します。開発チームは、単体テストとドライランを行うコードベースのリポジトリ内でバージョン管理されたルールを宣言できます。一方、セキュリティチームは、ソフトウェアの再デプロイを行わずに運用上のしきい値をリアルタイムで更新するリモートクラウドポリシーを設定できます。
自分の素材とワークフローで確認したい項目
確認した情報源とその日時
情報源を確認した製品情報に基づく回答
Arcjetはプロンプトテキストだけに依存せず、アプリケーション内のアクション境界でセキュリティチェックを評価し、実行前に識別情報、ロール、ルート、型付き入力によってツール呼び出しの範囲を設定します。
ゲートウェイとコントロールプレーンはアプリケーションの外部に配置され、受信する関数引数を可視化できません。一方Arcjetはコード内で動作し、ユーザー識別情報、型付きパラメータ、過去の実行コンテキストを検査します。
Arcjetは、ペイロードがLLMに到達する前に、特殊な検出モデルでユーザー入力と外部ツール出力を分析します。約100ミリ秒の遅延が追加され、コード内で処理できる型付き判定を返します。
ユーザーまたは組織の識別子に関連付けたトークンバケット方式のレートリミッターを実行全体に適用します。そのため、制御不能なループは各エンドポイントで制限がリセットされるのではなく、単一の共有割り当て量を消費します。
はい。セキュリティチームはクラウド内のリモートポリシーを管理でき、変更はサービス全体に直ちに反映されます。これにより、エンジニアリングのプルリクエストやコードリリースなしでしきい値を更新できます。