AI 智能体 (Agent)
MakerChecker
开源安全层,为AI智能体提供基于角色的访问控制、人工审批和签名审计日志。
MakerChecker
什么是 MakerChecker?
MakerChecker是一个开源的AI智能体安全网关和静态扫描器,强制执行基于角色的访问控制、人工介入审批、职责分离以及加密签名的审计日志。
MakerChecker 与相似工具比较
| 计价模式 | 免费 | 免费 | 免费, 免费试用 | 免费, 付费 |
| 免费额度 | ||||
| 主要功能 |
|
|
|
|
| 优点 |
|
|
|
|
| 缺点 |
|
|
|
|
| 适合对象 |
|
|
|
|
如何使用 MakerChecker?
- 1使用'npx @makerchecker/scan .'扫描智能体的代码,识别有风险的操作。
- 2安装嵌入式包,并使用'createGovernor'定义角色和技能。
- 3使用'governedTool'包装智能体工具以强制执行权限。
- 4可选地部署自托管服务器以实现集中审批和审计。
MakerChecker 主要功能
- 默认拒绝执行
- 基于角色的访问控制(RBAC)
- 人工介入审批
- 职责分离防止智能体自我审批
- 带哈希链的加密签名审计日志
- 静态扫描器,按风险分类智能体操作
- 即插即用连接器,支持LangChain、Claude SDK、CrewAI
- 审计包的离线验证
MakerChecker 使用场景
- 药物警戒案例处理,需医学审查员审批
- 医疗设备投诉分类
- 肿瘤患者接入,需专家审批
- 每日现金对账,带异常关卡
- 任何需要监督的高风险AI智能体操作
MakerChecker 价格与免费额度
MakerChecker 目前采用 免费 模式。
此工具完全免费使用
MakerChecker 优缺点
优点
- 开源免费
- 强大的安全保障
- 易于与流行AI框架集成
- 可验证的审计追踪
- 静态扫描进行风险评估
缺点
- 服务器功能需要自托管
- 需要手动定义角色和技能
- 目前仅限于Node.js/Python生态系统
MakerChecker 最适合哪些用途?
- 构建需要治理的AI智能体的开发者
- 在受监管环境中部署AI智能体的企业
- 需要防篡改日志的审计员