Detect and Deny (D2)

Detect and Deny (D2)

简单易懂的AI代理功能级授权

9点赞
2025-10-20
Detect and Deny (D2) screenshot 1
点击查看大图
Detect and Deny (D2) screenshot 2
点击查看大图
Detect and Deny (D2) screenshot 3
点击查看大图

全面介绍

D2 (Detect and Deny) 提供了一个简单易懂的 AI 代理功能级授权解决方案,旨在轻松确保您的大语言模型工具安全。


✨ 产品亮点

只需一个简单的装饰器,即可立即为您的 AI 代理工具实现安全防护,且零基础设施需求。D2 提供确定性的安全控制,让您的 AI agents 在可预测、可审计的环境中运行。

💡 “用一个装饰器替换数百行授权逻辑,立即实现安全防护,零基础设施需求。”


🎯 核心功能与优势

🚀 闪电般的集成与部署

  • 一键安装与初始化: 通过 pip install 'd2-sdk[all]' 快速安装,并运行 python -m d2 init 生成本地策略。
  • 一个装饰器,瞬间防护: 仅需在您的函数上添加 @d2_guard("your_tool_id"),即可实现功能级授权。大大简化授权逻辑,告别繁琐的手动检查。
  • 零基础设施需求: 无需额外的服务器或复杂的配置,D2 直接集成到您的应用代码中。

🔒 确定性安全控制

D2 提供三层确定性安全护栏,确保 AI agents 只能执行被允许的操作:

  1. 功能级 RBAC (角色权限控制): 定义“谁可以调用什么”。
    • 每个函数都受声明式策略保护,将角色映射到权限。
    • 示例:允许“developer”和“admin”调用“weather_api”,拒绝“guest”。
  2. 输入/输出验证: 约束函数参数,净化返回结果。
    • 输入验证: 在函数执行前验证参数,防止无效或恶意输入。
      • 例如:限制查询字符串的最大长度和格式。
    • 输出净化: 在函数执行后清理或验证返回值,移除敏感信息。
  3. 序列强制执行: 阻止多步骤攻击。
    • 定义禁止或强制的函数调用序列,防止单步合法的操作组合成危险的行为。
    • 示例:禁止在“读取数据库”后“发送邮件”,以防数据泄露。

“D2 的确定性护栏基于明确、可重复的规则,确保给定相同的输入,护栏总是产生相同的结果——没有模糊性,没有概率性推理,只有纯粹的逻辑。”

⚙️ 声明式策略与运行时优化

  • 声明式策略: 所有授权逻辑都定义在 YAML/JSON 策略文件中,无需更改代码。
    • 策略更新可在一分钟内生效,并且策略验证可在生产前发现错误。
  • 运行时优化: 针对高性能生产系统构建,具有最小的开销和智能缓存。

📊 全面可观测性

  • 实时追踪: 每一个授权决策都会发出遥测数据,追踪拒绝、序列违规和净化操作。
  • OpenTelemetry 集成: 方便生产监控和调试。
  • 集中管理: 在 D2 云平台中查看遥测数据、编辑策略、下载事件等。

🔒 安全可靠的架构

  • 本地决策,云端管理: 授权决策在您的应用本地进行,零网络延迟;策略管理在安全的云控制平面进行。
  • 加密签名与安全分发: 策略通过 Ed25519 签名并通过 HTTPS 安全分发,本地缓存。
  • 严格的令牌管理: 提供不同类型的令牌(Developer, Server, Admin Token),并建议生产环境中使用专用、只读的 Server Token。

📚 快速开始指南

保护您的 AI agents,只需几分钟:

  1. 安装 D2 SDK: pip install 'd2-sdk[all]'
  2. 保护您的函数: 在 AI agent 将调用的函数上添加 @d2.d2_guard() 装饰器。
  3. 生成策略模板: 运行 python -m d2 init,D2 会自动扫描代码并生成策略文件。
  4. 初始化 D2 并设置用户上下文: 在应用启动时初始化 D2,并为每个请求或交互设置用户上下文。

🔐 安全提示: 务必使用上下文管理器或手动清理上下文,以防止权限泄露。


🤔 常见问题

什么是 AI agent 护栏?

AI agent 护栏是安全控制机制,用于限制 AI agents 的行为、接受的输入和返回的输出。D2 的护栏通过输入验证、输出净化和输出验证来防止 AI agents 执行未经授权或危险的操作。

为什么 AI agents 需要授权?

AI agents 是自主系统,可以调用函数、访问 API 和与数据库交互。如果没有适当的授权,AI agent 可能会被利用来访问敏感数据、执行特权操作,甚至完成多步骤攻击。D2 通过将授权提升到功能级别来解决这一问题,这正是 AI agents 实际操作的层面。

产品评分

暂无评分
登录后即可评分
访问官网

相关产品