AI एजेंटों के लिए शक्तिशाली सुरक्षा - AI अनुप्रयोगों के लिए ओपन-सोर्स सुरक्षा और लागत ट्रैकिंग
AI एजेंट सुरक्षा और शासन SDK
LLM अनुप्रयोगों के लिए नियतात्मक शासन, गार्डरेल, लागत ट्रैकिंग और नीति प्रबंधन। खुला स्रोत। TypeScript + Python। किसी भी प्रदाता के साथ काम करता है।
वेबसाइट · दस्तावेज़ीकरण · उदाहरण · डिस्कॉर्ड · योगदान करें
स्थापित करें: npm install tealtiger या pip install tealtiger, फिर एक मौजूदा OpenAI कॉल को लपेटें:```typescript
import { TealOpenAI } from 'tealtiger';
const client = new TealOpenAI({ apiKey: process.env.OPENAI_API_KEY, guardrails: { promptInjection: true } });
const res = await client.chat.completions.create({ model: 'gpt-4o-mini', messages: [{ role: 'user', content: 'Hello!' }] });
console.log(res.security?.decision ?? 'ALLOW');
फिर `req` स्क्रिप्ट को `root` के रूप में चलाएं:
```shell
sudo ./req.sh
लेकिन पहले, आपको इन सभी बोर्डों को अपने सिस्टम से कनेक्ट करना होगा (मुझे लगता है कि udev बाकी का ध्यान रखेगा)। मेरे मामले में, बोर्डों का क्रम अंतिम सेटअप को प्रभावित नहीं करता (मेरी मशीन पर परीक्षण किया गया)।```python import os from tealtiger import TealOpenAI client = TealOpenAI(api_key=os.environ["OPENAI_API_KEY"], guardrails={"prompt_injection": True}) print(client.chat.completions.create(model="gpt-4o-mini", messages=[{"role": "user", "content": "Hello!"}]).security.decision)
आप RPKI Delta Protocol (RFC 8416) और `rtrclient` का उपयोग निरंतर निगरानी के लिए कर सकते हैं, जिससे `--mode rpki` का उपयोग करते समय ओवरहेड कम हो जाता है।
rtrclient tcp rpki-validator.realmv6.org:3323 > rpki.json
python3 pathvector.py -m rpki -f rpki.json
`RTRclient` एक RPKI सत्यापनकर्ता से जुड़ता है और सत्यापित ROA पेलोड (VRPs) को निर्दिष्ट फ़ाइल में स्ट्रीम करता है ताकि BGP रूट की वैधता की जाँच की जा सके।
**नोट:** एक बार सत्र स्थापित हो जाने के बाद, RTRclient सिंक अपडेट की प्रतीक्षा करेगा, और आपको आउटपुट फ़ाइल में लिखने के लिए प्रक्रिया को बाधित करना होगा।```text
ALLOW
Governance receipt emitted; cost and guardrails tracked.
अगला: पूर्ण त्वरित प्रारंभ और उदाहरण.
एक पंक्ति किसी भी LLM क्लाइंट में लागत ट्रैकिंग, ऑडिट लॉगिंग, PII का पता लगाना और व्यवहार संबंधी आधार रेखाएँ जोड़ती है। कोई कॉन्फ़िग फ़ाइलें नहीं, कोई नीति परिभाषाएँ नहीं।```typescript import { observe, freeze } from 'tealtiger'; const client = observe(new OpenAI()); // done — all calls are now instrumented console.log(client.getCost()); // { totalCost: 0.0023, requestCount: 1, ... }
(No content provided for translation.)```python
from tealtiger.observe import observe, freeze
client = observe(OpenAI()) # done — all calls are now instrumented
print(client.get_cost()) # ObserveCostSummary(total_cost=0.0023, ...)
आपको स्वचालित रूप से क्या मिलता है: 12 प्रदाताओं में प्रति-अनुरोध लागत ट्रैकिंग, सहसंबंध आईडी के साथ संरचित ऑडिट लॉग, व्यवहारिक आधार रेखा (P50/P95/P99), REPORT_ONLY मोड में PII का पता लगाना, और freeze() के माध्यम से तत्काल किल स्विच। प्रति कॉल 5ms से कम ओवरहेड।
देखें examples/observe-quickstart.ts और examples/observe_quickstart.py।
आपके AI एजेंट बेड़े में रीयल-टाइम दृश्यता — सुरक्षा स्थिति, लागत शासन, और व्यवहार अलर्ट एक व्यू में।
एक नज़र में आप क्या देखते हैं:
प्रत्येक पैनल स्वतंत्र रूप से डेटा-फ़ेच किया जाता है जिसमें दोष पृथक्करण होता है — एक विजेट की विफलता कभी दूसरों में नहीं फैलती।
स्थानीय रूप से चलाएं: cd dashboard/api && npm run dev फिर cd dashboard/web && npm run dev (API :3100 पर, UI :3000 पर)
| स्तर | प्रवेश बिंदु | आपको क्या मिलता है |
|---|---|---|
| 0 | observe(client) | लागत ट्रैकिंग, ऑडिट ट्रेल, PII पता लगाना, व्यवहारिक आधार रेखा, किल स्विच |
| 1 | + गार्डरेल्स कॉन्फ़िग | प्रॉम्प्ट इंजेक्शन, सामग्री मॉडरेशन, गुप्त पता लगाना |
| 2 | + TealEngine नीतियां | प्रति नियम ENFORCE/MONITOR/REPORT_ONLY, नियतात्मक निर्णय |
| 3 | + TealFlow वर्कफ़्लोज़ | संगठन-स्तरीय शासन उत्तराधिकार, घोषणात्मक YAML |
TealTiger एक ओपन-सोर्स SDK है जो AI एजेंटों के लिए नियतात्मक शासन प्रदान करता है। यह सुरक्षा नीतियों को लागू करता है, लागतों को ट्रैक करता है, और संरचित साक्ष्य उत्पन्न करता है — सभी रनटाइम पर, बिना किसी बुनियादी ढांचे की आवश्यकता के।
स्रोत कोड ढूंढ रहे हैं? यह हब रेपो है। SDK स्रोत भाषा-विशिष्ट रेपो में रहता है:
- TypeScript SDK: tealtiger-typescript-prod
- Python SDK: tealtiger-python-prod
या इस रेपो को सबमॉड्यूल के साथ क्लोन करें:
git clone --recurse-submodules https://github.com/agentguard-ai/tealtiger.git
संभाव्य सुरक्षा फ़िल्टर के विपरीत, TealTiger नियतात्मक नीति मूल्यांकन का उपयोग करता है: एक ही इनपुट + एक ही नीति = एक ही निर्णय, हर बार। प्रत्येक शासन निर्णय पुनर्निर्माण योग्य है, नीति लिखने वाले मानव के लिए पता लगाने योग्य है, और संरचित साक्ष्य (SARIF, JUnit XML, JSON) के रूप में निर्यात योग्य है।
मुख्य सिद्धांत: शासन रनटाइम में एम्बेडेड एक इंजीनियरिंग गुण होना चाहिए — बाद में समीक्षा किए जाने वाला दस्तावेज़ नहीं।
npm install tealtiger
## IOCs द्वारा फ़िल्टर किया गया आउटपुट```typescript
import { TealOpenAI } from 'tealtiger';