Protección potente para agentes de IA: seguridad y seguimiento de costos de código abierto para aplicaciones de IA
Sitio web · Documentación · Ejemplos · Discord · Contribuir
Instala: npm install tealtiger o pip install tealtiger, luego envuelve una llamada existente de OpenAI:```typescript
import { TealOpenAI } from 'tealtiger';
const client = new TealOpenAI({ apiKey: process.env.OPENAI_API_KEY, guardrails: { promptInjection: true } });
const res = await client.chat.completions.create({ model: 'gpt-4o-mini', messages: [{ role: 'user', content: 'Hello!' }] });
console.log(res.security?.decision ?? 'ALLOW');
[No content provided in the input.]```python
import os
from tealtiger import TealOpenAI
client = TealOpenAI(api_key=os.environ["OPENAI_API_KEY"], guardrails={"prompt_injection": True})
print(client.chat.completions.create(model="gpt-4o-mini", messages=[{"role": "user", "content": "Hello!"}]).security.decision)
Este es el fragmento 5 de 33 de un documento Markdown más largo que se traduce en secuencia. El idioma de origen es en. Idioma de destino: es. Tipo de contenido: fragmento 5/33 del README.
REGLAS ESPECÍFICAS DEL FRAGMENTO:
ENTRADA:```text ALLOW Governance receipt emitted; cost and guardrails tracked.
Siguiente: [Guía de inicio rápido completa](#-quick-start) y [ejemplos](https://github.com/agentguard-ai/tealtiger/blob/main/examples).
---
## 🔭 observe() — Instrumentación sin configuración (v1.4)
Una línea añade seguimiento de costos, registro de auditoría, detección de PII y líneas base de comportamiento a cualquier cliente LLM. Sin archivos de configuración, sin definiciones de políticas.```typescript
import { observe, freeze } from 'tealtiger';
const client = observe(new OpenAI()); // done — all calls are now instrumented
console.log(client.getCost()); // { totalCost: 0.0023, requestCount: 1, ... }
Guía paso a paso.
El siguiente repositorio es una herramienta predeterminada con muchas referencias del único e inigualable TCM Security y aquí hay una lista de recursos útiles.
Se integra con las siguientes herramientas.
**Lo que obtienes automáticamente:** seguimiento de costos por solicitud en 12 proveedores, registro de auditoría estructurado con ID de correlación, línea base de comportamiento (P50/P95/P99), detección de PII en modo REPORT_ONLY, y un interruptor de parada instantánea mediante `freeze()`. Menos de 5ms de sobrecarga por llamada.
Ver [examples/observe-quickstart.ts](https://github.com/agentguard-ai/tealtiger/blob/main/examples/observe-quickstart.ts) y [examples/observe_quickstart.py](https://github.com/agentguard-ai/tealtiger/blob/main/examples/observe_quickstart.py).
---
---
## 📊 Panel de Gobierno (v1.4)
Visibilidad en tiempo real de tu flota de agentes de IA — postura de seguridad, gobierno de costos y alertas de comportamiento en una sola vista.
<div align="center">
<img src="https://assets.kitploit.com/production/public/readmes/12842/41f95973c706522c5b907a5d7d96565247adff159a2de9a15c45087ae8dd1351.png" alt="TealTiger Governance Dashboard" width="900">
</div>
**Lo que ves de un vistazo:**
- **Fila de KPIs** — Solicitudes totales, costo, denegaciones de gobierno, consumo presupuestario con indicadores codificados por colores
- **Velocidad de Costo y Pronóstico Presupuestario** — Tendencias de tasa de consumo y proyección de agotamiento
- **Pipeline de Defensa** — Flujo de evaluación de seguridad en 3 etapas con tasas de cortocircuito y latencia por etapa
- **Alertas Canarias** — Detección de desviación de comportamiento con estado de congelación del agente y porcentajes de desviación
- **Matriz de Agentes** — Tabla de estado de la flota (activo/inactivo/congelado) con métricas de solicitudes por agente
- **Ahorros de Costo** — Recomendaciones de optimización clasificadas por impacto
- **Enrutamiento de Modelos** — Enrutamiento de origen a destino con ahorros por solicitud
- **Gobierno de Protocolo** — Tarjetas de políticas ENFORCE/MONITOR/REPORT_ONLY con conteos de denegaciones
Cada panel obtiene datos de forma independiente con aislamiento de fallos — un fallo de widget nunca se propaga a otros.
Ejecutar localmente: `cd dashboard/api && npm run dev` then `cd dashboard/web && npm run dev` (API on :3100, UI on :3000)
### Ruta de Divulgación Progresiva
| Nivel | Punto de Entrada | Lo Que Obtienes |
|-------|-------------|--------------|
| 0 | `observe(client)` | Seguimiento de costos, registro de auditoría, detección de PII, línea base de comportamiento, interruptor de parada |
| 1 | + guardrails config | Inyección de indicaciones, moderación de contenido, detección de secretos |
| 2 | + TealEngine policies | ENFORCE/MONITOR/REPORT_ONLY por regla, decisiones deterministas |
| 3 | + TealFlow workflows | Herencia de gobierno a nivel de organización, YAML declarativo |
## ¿Qué es TealTiger?
TealTiger es un SDK de código abierto que proporciona **gobierno determinista** para agentes de IA. Hace cumplir políticas de seguridad, rastrea costos y produce evidencia estructurada — todo en tiempo de ejecución, sin necesidad de infraestructura.
> **¿Buscas el código fuente?** Este es el repositorio central. El código fuente del SDK reside en los repositorios específicos por lenguaje:
> - **SDK TypeScript**: [tealtiger-typescript-prod](https://github.com/agentguard-ai/tealtiger-typescript-prod)
> - **SDK Python**: [tealtiger-python-prod](https://github.com/agentguard-ai/tealtiger-python-prod)
>
> O clona este repositorio con submódulos: `git clone --recurse-submodules https://github.com/agentguard-ai/tealtiger.git`
A diferencia de los filtros de seguridad probabilísticos, TealTiger utiliza **evaluación determinista de políticas**: misma entrada + misma política = misma decisión, siempre. Cada veredicto de gobierno es reconstruible, trazable hasta la persona que redactó la política, y exportable como evidencia estructurada (SARIF, JUnit XML, JSON).
**Principio clave:** El gobierno debería ser una propiedad de ingeniería integrada en el tiempo de ejecución — no un documento revisado después del hecho.
---
## 🚀 Inicio Rápido
### TypeScript```bash
npm install tealtiger
REGLAS ESPECÍFICAS DEL FRAGMENTO:
const client = new TealOpenAI({ apiKey: process.env.OPENAI_API_KEY, guardrails: { piiDetection: true, promptInjection: true, contentModeration: true, }, budget: { maxCostPerRequest: 0.50, maxCostPerDay: 10.00, }, });
const response = await client.chat.completions.create({ model: 'gpt-4', messages: [{ role: 'user', content: 'Hello!' }], }); // Guardrails enforced. Cost tracked. Evidence produced.
### Python```bash
pip install tealtiger

Snaffler es una herramienta que busca secretos e información confidencial en un entorno de AWS objetivo.
sudo ./run_snaffler.sh
Output:
C:\> .\Snaffler.exe fetch -s -d
[ Snaffler ] v1.0.2 - by @yourstrulysnaffler
...
``````python
from tealtiger import TealOpenAI
client = TealOpenAI(
api_key=os.getenv("OPENAI_API_KEY"),
guardrails={
"pii_detection": True,
"prompt_injection": True,
"content_moderation": True,
},
budget={
"max_cost_per_request": 0.50,
"max_cost_per_day": 10.00,
},
)
response = client.chat.completions.create(
model="gpt-4",
messages=[{"role": "user", "content": "Hello!"}],
)
# Guardrails enforced. Cost tracked. Evidence produced.
| Dimensión | Qué hace | Módulo |
|---|---|---|
| 🛡️ Seguridad | Detección de secretos (más de 500 patrones), inyección de prompts, PII, moderación de contenido, normalización Unicode, detección de salidas codificadas | TealSecrets TealGuard |
| 🔑 Identidad | Ciclo de vida de identidad no humana, aplicación de alcance, privilegio cero permanente, atestación de agente | TealEngine (NHI) |
| ⚡ Confiabilidad | Disyuntores, presupuestos de reintentos, cadenas de respaldo, degradación determinista | TealCircuit TealReliability |
| 🧠 Memoria | Procedencia de escritura, detección de inyección de instrucciones, prevención de exfiltración, aplicación de alcance | TealMemory |
| 💰 Costo | Techos propiedad de la gobernanza, detección de anomalías, presupuestos de tokens de razonamiento, atribución por agente | TealMonitor |
| 📋 Evidencia | Recibos criptográficos (Merkle + RFC 3161), exportación SARIF, spans OTel, integración SIEM | TealProof TealAudit |
| ⚙️ Política | Reglas FREEZE, modo PLAN_ONLY, paquetes de intercambio en caliente, antimanipulación, niveles de automatización | TealEngine |
| 🔄 Flujo de trabajo | Flujos de trabajo de gobernanza YAML declarativos, herencia a nivel de organización, aplicación de piso | TealFlow |
| 📊 Deriva | Detección de deriva de comportamiento, líneas base estadísticas, regresión de salida del modelo | TealDrift |
| ⏱️ Temporal | TTL de sesión, períodos de enfriamiento, restricciones de hora del día | TealTemporal |
| 🔍 Registro | Monitoreo de deriva de definiciones MCP, escaneo de descripciones de herramientas, lista blanca de composición de adaptadores | TealRegistry |
| 🧠 Clasificación |
Principio de diseño: Sin LLM en la ruta de gobernanza. La misma entrada + la misma política = la misma decisión, siempre.
| Idioma | Código fuente | Paquete | Instalación |
|---|---|---|---|
| TypeScript | tealtiger-typescript-prod | npm | npm install tealtiger |
| Python | tealtiger-python-prod | PyPI | pip install tealtiger |
| Marco de trabajo | Paquete | Instalación |
|---|---|---|
| LangChain | langchain-tealtiger | pip install langchain-tealtiger |
| Vercel AI SDK | tealtiger-ai-sdk | npm install tealtiger-ai-sdk |
| PydanticAI | pydanticai-tealtiger | pip install pydanticai-tealtiger |
| Haystack | haystack-tealtiger | pip install haystack-tealtiger |
| CAMEL-AI | camelai-tealtiger | pip install camelai-tealtiger |
| Plataforma | Qué proporciona | Instalación |
|---|---|---|
| Dakera | Backend de estado de gobernanza persistente (almacenamiento de costos, recibos de decisión, cadenas de delegación mediante KG) | pip install dakera[tealtiger] |
| AG2 Beta | Extensión de middleware de gobernanza para agentes AG2 Beta | pip install ag2-tealtiger |
| Portkey Gateway | Guardrail webhook para Portkey AI Gateway | Ejemplo |
| Daytona | Gobernanza previa a la ejecución para ejecución de código en entorno aislado | Ejemplo |
Usa la insignia de TealTiger para mostrar que un proyecto está gobernado por políticas deterministas de seguridad de agentes y costos.
Insignia oscura:```md
[](https://github.com/agentguard-ai/tealtiger)
Usa examples/python/huggingface_tgi_quickstart.py para probar el protegido
Hugging Face Text Generation Inference proveedor desde el SDK de Python.```bash
export HF_API_TOKEN="your-hugging-face-token"
export HF_TGI_ENDPOINT="https://your-endpoint.endpoints.huggingface.cloud"
export HF_TGI_MODEL="meta-llama/Meta-Llama-3.1-8B-Instruct"
python examples/python/huggingface_tgi_quickstart.py
El ejemplo habilita la configuración de guardrail y seguimiento de costos, envía una solicitud de chat de muestra, luego imprime la respuesta, el uso de tokens, el costo estimado, el proveedor y el ID de correlación. Use valores de marcador de posición en los archivos de documentación y `.env.example`; nunca comprometa un `HF_API_TOKEN` real.
### Esquema de Políticas de TealEngine
Use [`schemas/tealtiger-policy.schema.json`](https://github.com/agentguard-ai/tealtiger/blob/main/schemas/tealtiger-policy.schema.json) para el autocompletado y validación del editor al crear archivos JSON o YAML de políticas de TealEngine. Los archivos de políticas JSON pueden incluir:```json
{
"$schema": "./schemas/tealtiger-policy.schema.json"
}
For YAML policies, configure your editor's YAML schema mapping to point policy files such as tealtiger-policy.yml at ./schemas/tealtiger-policy.schema.json.
Usa el script de validación de políticas para verificar un archivo de política JSON de TealTiger antes de usarlo en CI/CD o en la gobernanza en tiempo de ejecución:```bash npm install npx ts-node scripts/validate-policy.ts ./my-policy.json
También puedes ejecutar el script npm:```bash
npm run validate:policy -- ./my-policy.json
El validador carga
schemas/tealtiger-policy.schema.json,
imprime errores de validación de esquema, sale con 0 cuando la política es válida, y sale
con 1 cuando la política es inválida.
TealTiger es de código abierto y buscamos contribuidores tempranos para dar forma al futuro de la gobernanza de agentes de IA.
| Área | Ejemplos | Dificultad |
|---|---|---|
| 🔍 Detección de Secretos | Nuevos patrones de detección, categorías personalizadas | 🟢 Principiante |
| 📝 Documentación | Guías, ejemplos, documentación de API, correcciones tipográficas | 🟢 Principiante |
| 🧪 Pruebas | Pruebas unitarias, pruebas basadas en propiedades, pruebas de integración | 🟡 Intermedio |
| 🔌 Integraciones | Middleware LangChain, CrewAI, AG2, LlamaIndex | 🟡 Intermedio |
| 💾 Adaptadores de Memoria | Adaptadores para Redis, Pinecone, Weaviate, ChromaDB | 🟡 Intermedio |
| 🔄 Plantillas CI/CD | Jenkins, Azure Pipelines, Bitbucket Pipelines | 🟡 Intermedio |
| 🏗️ Módulos Principales | Motor de gobernanza, exportación de evidencia, evaluación de políticas | 🔴 Avanzado |
Consulta [CONTRIBUTING.md](https://github.com/agentguard-ai/tealtiger/blob/main/CONTRIBUTING.md) para obtener directrices detalladas.
---
## 🗺️ Hoja de ruta
**Actual:** v1.4.0 — Adopción sin configuración y panel de gobierno (Publicado el 9 de julio de 2026)
- `observe(client)` — Instrumentación automática en 1 línea para 12 proveedores, sin configuración
- `freeze()` / `unfreeze()` — Interruptor de apagado instantáneo, sin política requerida
- Línea base de comportamiento — Perfiles P50/P95/P99 construidos a partir de las primeras 100 solicitudes
- Detección de PII en modo REPORT_ONLY — Escaneo pasivo sin bloqueo
- Panel de gobierno — Rediseñado con tema claro, widgets de seguridad, aislamiento de errores
- Menos de 5 ms de sobrecarga por llamada — En proceso, determinista, capaz de funcionar sin conexión
**Anterior:** v1.3.0 — Gobierno autónomo de agentes (Publicado el 18 de mayo de 2026)
**Planificado:** v1.5.0 — Plataforma empresarial (Q4 2026)
- Multitenencia con aislamiento completo de datos
- RBAC (Propietario, Administrador, Autor de políticas, Visor, Auditor)
- SSO mediante SAML 2.0 / OIDC (Okta, Azure AD, Google)
- Exportación a SIEM (Splunk, Elastic, Sentinel, Datadog)
- Preparación de políticas, modo de prueba, despliegues canarios
- Informes de cumplimiento programados y panel ejecutivo
**Futuro:** v2.0.0 — Plataforma de seguridad SaaS (Q1 2027)
- Plano de control SaaS completo (modelo CSPM/CWPP para agentes de IA)
- Consola ejecutiva CISO con puntuación de salud de gobierno
- TealTiger Operator y Agent para Kubernetes
- Detección de IA sombra (descubrir agentes no gobernados)
- Interruptor de apagado remoto desde la consola SaaS
- CloudEvents, OpenTelemetry, plugin para Backstage
---
## 🌟 Comunidad
- **Discord**: [Únete a la comunidad TealTiger](https://discord.gg/X2ePf8QAj)
- **Debates en GitHub**: [Haz preguntas, comparte ideas](https://github.com/agentguard-ai/tealtiger/discussions)
- **LinkedIn**: [TealTiger](https://www.linkedin.com/company/tealtiger)
- **X (Twitter)**: [@TealtigerAI](https://x.com/TealtigerAI)
- **Documentación**: [docs.tealtiger.ai](https://docs.tealtiger.ai)
- **Blog**: [blogs.tealtiger.ai](https://blogs.tealtiger.ai)
- **Playground**: [playground.tealtiger.ai](https://playground.tealtiger.ai)
- **Correo electrónico**: [email protected]
---
## 🔒 Seguridad
TealTiger está comprometido con prácticas de seguridad de código abierto responsables.
[](https://securityscorecards.dev/viewer/?uri=github.com/agentguard-ai/tealtiger)
[OpenSSF Best Practices](https://www.bestpractices.dev/projects/10824)
[](https://github.com/agentguard-ai/tealtiger/security/dependabot)
[](https://github.com/agentguard-ai/tealtiger/actions/workflows/codeql.yml)
Para informes de vulnerabilidades, consulta nuestra [Política de Seguridad](https://github.com/agentguard-ai/tealtiger/blob/main/SECURITY.md).
---
## 📄 Licencia
TealTiger tiene licencia [Apache 2.0](https://github.com/agentguard-ai/tealtiger/blob/main/LICENSE).
---
## 🙏 Agradecimientos
Construido con ❤️ por el equipo de TealTiger y [contribuidores](https://github.com/agentguard-ai/tealtiger/blob/main/CONTRIBUTORS.md).
---
## 👥 Contribuidores
[](https://github.com/agentguard-ai/tealtiger/graphs/contributors)
¿Quieres contribuir? ¡Consulta nuestra guía [CONTRIBUTING.md](https://github.com/agentguard-ai/tealtiger/blob/main/CONTRIBUTING.md)!
---
<div align="center">
**⭐ Dale una estrella a este repo si crees que los agentes de IA necesitan gobierno, no solo barreras de protección.**
[Reportar un error](https://github.com/agentguard-ai/tealtiger/issues/new?template=bug_report.md) · [Solicitar una funcionalidad](https://github.com/agentguard-ai/tealtiger/issues/new?template=feature_request.md) · [Hacer una pregunta](https://github.com/agentguard-ai/tealtiger/issues/new?template=question.md)
</div>
---
## 🌐 Proveedores compatibles
Los datos de precios provienen de [`docs/cost-comparison.md`](https://github.com/agentguard-ai/tealtiger/blob/main/docs/cost-comparison.md) (última actualización abril 2026).
**Cobertura** indica si TealTiger tiene seguimiento de costos verificado a través de la API `observe()` de extremo a extremo.
| Proveedor | Modelo de ejemplo | Entrada $/1M | Salida $/1M | Cobertura | Ejemplo |
| --- | --- | ---: | ---: | :---: | --- |
| **OpenAI** | GPT-5.4 | $2.50 | $15.00 | ✅ | [`examples/observe_quickstart.py`](https://github.com/agentguard-ai/tealtiger/blob/main/examples/observe_quickstart.py) |
| **OpenAI** | GPT-5.4 mini | $0.75 | $4.50 | ✅ | [`examples/observe_quickstart.py`](https://github.com/agentguard-ai/tealtiger/blob/main/examples/observe_quickstart.py) |
| **Anthropic** | Claude Sonnet 4 | $3.00 | $15.00 | ✅ | [`examples/observe_quickstart.py`](https://github.com/agentguard-ai/tealtiger/blob/main/examples/observe_quickstart.py) |
| **Anthropic** | Claude Haiku 3.5 | $0.80 | $4.00 | ✅ | [`examples/observe_quickstart.py`](https://github.com/agentguard-ai/tealtiger/blob/main/examples/observe_quickstart.py) |
| **Anthropic** | Claude Opus 4.1 | $15.00 | $75.00 | 🟡 | — |
| **Gemini** | Gemini 3 Flash Preview | $0.50 | $3.00 | 🛠️ | [`examples/multi-provider-setup.ts`](https://github.com/agentguard-ai/tealtiger/blob/main/examples/multi-provider-setup.ts) |
| **Gemini** | Gemini 3 Pro Preview | $2.00 | $12.00 | 🛠️ | [`examples/multi-provider-setup.ts`](https://github.com/agentguard-ai/tealtiger/blob/main/examples/multi-provider-setup.ts) |
| **Gemini** | Gemini 2.5 Flash-Lite | $0.10 | $0.40 | 🛠️ | [`examples/multi-provider-setup.ts`](https://github.com/agentguard-ai/tealtiger/blob/main/examples/multi-provider-setup.ts) |
| **Bedrock** | Amazon Nova Micro | $0.035 | $0.14 | 🛠️ | [`examples/bedrock-multi-provider.ts`](https://github.com/agentguard-ai/tealtiger/blob/main/examples/bedrock-multi-provider.ts) |
| **Bedrock** | Amazon Nova Lite | $0.06 | $0.24 | 🛠️ | [`examples/bedrock-multi-provider.ts`](https://github.com/agentguard-ai/tealtiger/blob/main/examples/bedrock-multi-provider.ts) |
| **Bedrock** | Amazon Nova Pro | $0.80 | $3.20 | 🛠️ | [`examples/bedrock-multi-provider.ts`](https://github.com/agentguard-ai/tealtiger/blob/main/examples/bedrock-multi-provider.ts) |
| **Azure OpenAI** | GPT-5 Global Standard | $1.25 | $10.00 | 🛠️ | [`examples/multi-provider-failover.ts`](https://github.com/agentguard-ai/tealtiger/blob/main/examples/multi-provider-failover.ts) |
| **Azure OpenAI** | GPT-5 mini Global Standard | $0.25 | $2.00 | 🛠️ | [`examples/multi-provider-failover.ts`](https://github.com/agentguard-ai/tealtiger/blob/main/examples/multi-provider-failover.ts) |
| **Cohere** | Command A | $2.50 | $10.00 | ❌ | — |
| **Cohere** | Command R+ | $2.50 | $10.00 | ❌ | — |
| **Mistral** | Mistral Large 3 | $0.50 | $1.50 | ❌ | — |
| **Mistral** | Mistral Small 4 | $0.15 | $0.60 | ❌ | — |
| **Mistral** | Mistral Medium 3.5 | $1.50 | $7.50 | ❌ | — |
### Leyenda de cobertura
- ✅ — Verificado de extremo a extremo mediante `observe()` + probado en `test_property_20_cost_monotonicity.py`
- 🟡 — Importado en el adaptador de `observe()`, sin prueba de propiedad aún
- 🛠️ — Existe ejemplo de adaptador, aún no hay integración con `observe()`
- ❌ — Listado solo en `cost-comparison.md`, sin enlace al SDK aún (se aceptan PRs)
| Inferencia ML ONNX local (≤20ms), modos de conjunto, combinación regex+ML |
TealClassifier |