Protection puissante pour les agents IA - Sécurité open-source et suivi des coûts pour les applications IA
SDK de sécurité et de gouvernance pour agents IA
Gouvernance déterministe, garde-fous, suivi des coûts et gestion des politiques pour les applications LLM. Open source. TypeScript + Python. Fonctionne avec n'importe quel fournisseur.
Site Web · Documentation · Exemples · Discord · Contribuer
Installez : npm install tealtiger ou pip install tealtiger, puis enveloppez un appel OpenAI existant :```typescript
import { TealOpenAI } from 'tealtiger';
const client = new TealOpenAI({ apiKey: process.env.OPENAI_API_KEY, guardrails: { promptInjection: true } });
const res = await client.chat.completions.create({ model: 'gpt-4o-mini', messages: [{ role: 'user', content: 'Hello!' }] });
console.log(res.security?.decision ?? 'ALLOW');
...```python
import os
from tealtiger import TealOpenAI
client = TealOpenAI(api_key=os.environ["OPENAI_API_KEY"], guardrails={"prompt_injection": True})
print(client.chat.completions.create(model="gpt-4o-mini", messages=[{"role": "user", "content": "Hello!"}]).security.decision)
No input was provided. Returning empty translation.```text ALLOW Governance receipt emitted; cost and guardrails tracked.
Suivant : [Guide de démarrage rapide complet](#-quick-start) et [exemples](https://github.com/agentguard-ai/tealtiger/blob/main/examples).
---
## 🔭 observe() — Instrumentation sans configuration (v1.4)
Une seule ligne ajoute le suivi des coûts, la journalisation des audits, la détection des PII et des références comportementales à tout client LLM. Aucun fichier de configuration, aucune définition de politique.```typescript
import { observe, freeze } from 'tealtiger';
const client = observe(new OpenAI()); // done — all calls are now instrumented
console.log(client.getCost()); // { totalCost: 0.0023, requestCount: 1, ... }
Please provide the Markdown content to translate.```python from tealtiger.observe import observe, freeze client = observe(OpenAI()) # done — all calls are now instrumented print(client.get_cost()) # ObserveCostSummary(total_cost=0.0023, ...)
**Ce que vous obtenez automatiquement :** suivi des coûts par requête sur 12 fournisseurs, journal d'audit structuré avec identifiants de corrélation, base de référence comportementale (P50/P95/P99), détection des données personnelles en mode REPORT_ONLY, et un interrupteur d'arrêt instantané via `freeze()`. Moins de 5 ms de surcharge par appel.
Voir [examples/observe-quickstart.ts](https://github.com/agentguard-ai/tealtiger/blob/main/examples/observe-quickstart.ts) et [examples/observe_quickstart.py](https://github.com/agentguard-ai/tealtiger/blob/main/examples/observe_quickstart.py).
---
---
## 📊 Tableau de bord de la gouvernance (v1.4)
Visibilité en temps réel sur votre flotte d'agents IA — posture de sécurité, gouvernance des coûts et alertes comportementales en un seul écran.
<div align="center">
<img src="https://assets.kitploit.com/production/public/readmes/12842/41f95973c706522c5b907a5d7d96565247adff159a2de9a15c45087ae8dd1351.png" alt="Tableau de bord de la gouvernance TealTiger" width="900">
</div>
**Ce que vous voyez en un coup d'œil :**
- **Ligne KPI** — Nombre total de requêtes, coût, refus de gouvernance, consommation budgétaire avec indicateurs colorés
- **Vélocité des coûts et prévision budgétaire** — Tendances de consommation et projection d'épuisement
- **Pipeline de défense** — Flux d'évaluation de sécurité en 3 étapes avec taux de court-circuit et latence par étape
- **Alertes Canary** — Détection des dérives comportementales avec statut de gel de l'agent et pourcentages de déviation
- **Matrice des agents** — Tableau d'état de la flotte (actif/inactif/gelé) avec métriques de requêtes par agent
- **Économies de coûts** — Recommandations d'optimisation classées par impact
- **Routage des modèles** — Routage source vers destination avec économies par requête
- **Gouvernance des protocoles** — Fiches de politique ENFORCE/MONITOR/REPORT_ONLY avec compteurs de refus
Chaque panneau récupère ses données indépendamment avec isolation des pannes — la défaillance d'un widget ne se propage jamais aux autres.
Exécuter localement : `cd dashboard/api && npm run dev` puis `cd dashboard/web && npm run dev` (API sur :3100, UI sur :3000)
### Chemin de divulgation progressive
| Niveau | Point d'entrée | Ce que vous obtenez |
|-------|-------------|--------------|
| 0 | `observe(client)` | Suivi des coûts, traçabilité, détection des données personnelles, base de référence comportementale, interrupteur d'arrêt |
| 1 | + configuration des garde-fous | Injection de prompts, modération de contenu, détection de secrets |
| 2 | + politiques TealEngine | ENFORCE/MONITOR/REPORT_ONLY par règle, décisions déterministes |
| 3 | + workflows TealFlow | Héritage de gouvernance au niveau de l'organisation, YAML déclaratif |
## Qu'est-ce que TealTiger ?
TealTiger est un SDK open-source qui fournit une **gouvernance déterministe** pour les agents IA. Il applique des politiques de sécurité, suit les coûts et produit des preuves structurées — le tout à l'exécution, sans infrastructure requise.
> **Vous cherchez le code source ?** Ceci est le dépôt central. Le code source du SDK se trouve dans les dépôts spécifiques aux langages :
> - **SDK TypeScript** : [tealtiger-typescript-prod](https://github.com/agentguard-ai/tealtiger-typescript-prod)
> - **SDK Python** : [tealtiger-python-prod](https://github.com/agentguard-ai/tealtiger-python-prod)
>
> Ou clonez ce dépôt avec les sous-modules : `git clone --recurse-submodules https://github.com/agentguard-ai/tealtiger.git`
Contrairement aux filtres de sécurité probabilistes, TealTiger utilise une **évaluation de politique déterministe** : même entrée + même politique = même décision, à chaque fois. Chaque décision de gouvernance est reconstructible, traçable jusqu'à la personne ayant rédigé la politique, et exportable sous forme de preuve structurée (SARIF, JUnit XML, JSON).
**Principe clé :** La gouvernance doit être une propriété d'ingénierie intégrée dans l'exécution — et non un document examiné après coup.
---
## 🚀 Démarrage rapide
### TypeScript```bash
npm install tealtiger
Pour obtenir une élévation de privilèges via les jetons sudo, vous devez ajouter cette capacité... mais seulement si les jetons correspondants sont configurés.