AI 智能体 (Agent)
Lelu
面向AI代理的开源授权引擎,提供置信度感知门控、人机协同审核、策略即代码以及完整审计追踪。
Lelu
什么是 Lelu?
Lelu是一款面向AI代理的授权引擎,检查每一个操作,记录每一个决策,并在需要时引入人工干预。
Lelu 与相似工具比较
| 计价模式 | 免费 | 免费 | 免费, 免费试用 | 免费, 付费 |
| 免费额度 | ||||
| 主要功能 |
|
|
|
|
| 优点 |
|
|
|
|
| 缺点 |
|
|
|
|
| 适合对象 |
|
|
|
|
如何使用 Lelu?
- 1安装SDK:npm install lelu-agent-auth 或 pip install lelu-agent-auth-sdk。
- 2导入并使用API密钥创建客户端。
- 3在执行代理操作前调用lelu.authorize(),传入工具名称和上下文。
- 4处理决策结果:allow、human_review、compute或deny。
- 5如需本地测试,克隆仓库并运行 examples/quickstart 目录下的 ./demo.sh。
Lelu 主要功能
- 置信度感知门控
- 人机协同审核
- 基于YAML和Rego的策略即代码
- 完整审计追踪
- 提示注入检测
- 影子代理检测
- 基于AES-256-GCM加密的OAuth令牌保险库
- NHI清单及风险评分
Lelu 使用场景
- 保护AI代理免受提示注入攻击
- 基于置信度阈值授权代理操作
- 对风险或不确定任务实施人工审批
- 审计所有代理决策以确保合规与安全
Lelu 价格与免费额度
Lelu 目前采用 免费 模式。
此工具完全免费使用
Lelu 优缺点
优点
- 开源且可自托管
- 多层次安全管道
- 兼容主流AI框架(OpenAI、Anthropic、LangChain等)
- 提供人机协同审核
- 全面审计追踪
缺点
- 需要集成工作和代码修改
- 相对较新的项目,社区规模较小
- 多次检查带来的性能开销
Lelu 最适合哪些用途?
- 构建需要安全护栏的AI代理的开发团队
- 需要审计级代理操作日志的企业
- 使用OpenAI、Anthropic、LangChain或CrewAI的所有用户