AI 智能体 (Agent)

SHACKLE

SHACKLE 是一个用于自主 AI 代理的运行时治理层和合规标准,实时执行护栏、预算/循环限制和策略约束。

什么是 SHACKLE?

SHACKLE(SHACKLE 协议 1.0)是一个开源的治理协议和策略决策守护进程,用于自主 AI 代理。它实时中介每个代理工具调用,强制执行预算、重复调用、超时和工具调用限制的断路器,并提供带有哈希检查固件的可验证合规标准(SP/1.0)。它包含一个人机交互(HITL)控制台以实现交互式控制。

SHACKLE 与相似工具比较

计价模式免费, 定制定价免费, Freemium免费免费
免费额度
主要功能
  • 通过相同的顺序工具调用检测防止死循环
  • 通过客户端令牌跟踪实现实时预算执行
  • 执行超时以防止线程在死 API 上挂起
  • 带有验证和自愈功能的多智能体工作流
  • 每个智能体自动路由50多个AI模型
  • 1000多个OAuth2应用集成
  • 七个可破解盒子,涵盖OWASP智能体十大漏洞
  • 三个引导式模拟,涵盖级联故障、人机信任和恶意代理
  • 网络隔离的Docker容器,确保安全执行
  • 跨云、Git和Kubernetes的代码到运行时推理
  • 操作门为每个API调用强制执行只读策略
  • 沙盒化JavaScript执行以进行并发研究
优点
  • 防止 AI 代理中的失控成本和无限循环
  • 轻松一行集成主流框架
  • 用一个平台取代10多个独立工具
  • 多智能体编排节省时间并减少上下文切换
  • 以真实的方式全面覆盖OWASP智能体十大
  • Docker隔离防止意外损坏
  • 构建时只读,防止意外写入
  • 基于证据的验证交叉检查每个发现
缺点
  • AGPLv3 许可证要求开源闭源使用
  • HITL 控制台不适用于无头生产 API
  • 免费层每月仅限5,000积分
  • 复杂工作流可能有学习曲线
  • 需要Docker和技术设置
  • 不适用于生产环境;仅用于实验室环境
  • 需要LLM API密钥,产生令牌费用
  • 仅限于只读操作,无法进行修复
适合对象
  • 构建自主 AI 代理的开发者
  • 需要运行时安全和成本控制的团队
  • 营销团队
  • 内容创作者
  • 专注于AI智能体漏洞的安全研究员
  • 构建基于MCP的应用程序的开发者
  • 安全工程师
  • DevOps团队

如何使用 SHACKLE?

  1. 1通过 pip install pyshackle 安装或从源代码克隆。
  2. 2从 shackle 导入 Guard。
  3. 3用 @Guard(budget=0.25, max_repeat_calls=3, timeout_seconds=180) 装饰您的代理工作流函数。
  4. 4照常运行函数;SHACKLE 自动钩入底层框架(CrewAI、LangGraph、AutoGen 等)。
  5. 5当断路器触发时,会出现一个带有继续/跳过/中止选项的交互式 HITL 控制台。

SHACKLE 主要功能

  • 通过相同的顺序工具调用检测防止死循环
  • 通过客户端令牌跟踪实现实时预算执行
  • 执行超时以防止线程在死 API 上挂起
  • 人机交互(HITL)交互式终端控制台
  • 可验证的合规标准(SP/1.0),包含 15 个哈希检查固件
  • 与 LiteLLM 和 AutoGen 的一流集成
  • 完全客户端,无遥测或回传
  • 一行安装,无需重构代理拓扑

SHACKLE 使用场景

  • AI 代理的本地开发和调试
  • 具有 HITL 控制的 CLI 代理和监督工作流
  • 跨框架治理(CrewAI、LangGraph 和 AutoGen)
  • 预算执行以防止失控的 API 成本
  • 迭代测试和在开发早期捕获循环

SHACKLE 价格与免费额度

SHACKLE 目前采用 免费, 定制定价 模式。

免费方案

AGPLv3(免费)

免费

面向个人开发者、爱好者及开源项目的开源许可证。V1 包含所有核心功能。

付费方案

商业许可证

联系定价

用于闭源商业产品、SaaS 或企业部署。包含白标、优先支持和定制集成协助。

V2 企业版(可选)

联系定价

增加分布式状态、Postgres 审计日志、远程 HITL 控制,以及适用于生产部署的商业许可证。

AGPLv3(免费)

免费

面向个人开发者、爱好者及开源项目的开源许可证。V1 包含所有核心功能。

商业许可证

联系定价

用于闭源商业产品、SaaS 或企业部署。包含白标、优先支持和定制集成协助。

V2 企业版(可选)

联系定价

增加分布式状态、Postgres 审计日志、远程 HITL 控制,以及适用于生产部署的商业许可证。

SHACKLE 优缺点

优点

  • 防止 AI 代理中的失控成本和无限循环
  • 轻松一行集成主流框架
  • 具有可验证合规测试的开放标准
  • 完全客户端,无外部依赖或遥测

缺点

  • AGPLv3 许可证要求开源闭源使用
  • HITL 控制台不适用于无头生产 API
  • V2 企业版功能需要单独联系定价

SHACKLE 最适合哪些用途?

  • 构建自主 AI 代理的开发者
  • 需要运行时安全和成本控制的团队
  • 寻求可验证治理以符合合规要求的组织

SHACKLE 常见问题

SHACKLE 的免费替代工具

Definable AI logo

多智能体工作流平台,可基于自然语言提示构建和运行工作流,集成1000多个应用和50多个AI模型。

免费
SureWire logo

SureWire 是一个专门的 QA 平台,使用专用测试代理对 AI 代理进行压力测试,以确保其安全性、可靠性和合规性。

免费
Notte logo

为AI代理提供浏览器基础设施平台,使其通过云浏览器会话、代理和无服务器功能快速在互联网上运行。

免费
Manifest logo

Manifest 将任意 URL 转换为 AI 代理可以在页面上交互的结构化 JSON 映射——按钮、表单、输入框和必填字段。

免费
Agentcard logo

Agentcard 为 AI 代理提供友好的发卡和支付基础设施,实现五分钟设置和自主购买。

免费
YAGNI logo

像管理人类团队一样管理AI代理团队,包含职责、数量、承诺和审批,跨业务工具运作。

免费
Oodle AI logo

Oodle AI 提供智能体可观测性,包括快速迹搜索、基于S3的存储以及开箱即用的洞察,用于检测AI智能体中的静默故障。

免费

SHACKLE 的最佳替代 AI 工具

Definable AI logo

多智能体工作流平台,可基于自然语言提示构建和运行工作流,集成1000多个应用和50多个AI模型。

免费
mcploitable logo

一组故意存在漏洞的MCP服务器,用于智能体安全培训,映射到OWASP智能体应用十大安全风险。

Cynative logo

开源AI工具,用于深度基础设施研究,跨代码、云和运行时运行前沿模型,提供经过验证的答案。

agent-manager logo

终端用户界面,用于在 tmux 中管理 AI 编码代理会话(Claude Code、OpenCode、Codex、Grok Build),支持实时状态、分组树和差异审查。

hotcell logo

可在自有硬件上自托管的AI代理沙箱SDK,提供隔离环境、密钥管理和出口控制。

Silo logo

开源桌面应用,可同时管理多个项目工作区,保持终端和AI编码代理在不同项目中运行,并支持即时切换。

Annotate logo

一个macOS菜单栏应用,通过MCP让AI代理直接在屏幕上绘制。

Relay Studio logo

一款桌面应用,将AI编码代理转化为可视化的看板构建循环,用于功能开发并支持人工审查。