Show HN:Klent – 在AI代理与生产环境之间一键设置安全防护
Klent 是一个AI代理防护系统,位于代理和工具调用之间,允许、拒绝、修改或暂停每次调用,只需两行代码集成,并提供完整审计追踪。它能防止误操作导致的生产数据灾难,例如一次性修改数万行数据,支持人工审批、策略引擎、动作重写等功能。
在AI代理日益普及的今天,如何防止代理误操作导致的生产事故成为关键问题。Klent 应运而生,它像一个智能阀,安装在代理与工具之间,对每一次工具调用进行策略评估。无论是数据库写入、Stripe 退款还是 kubectl 删除,Klent 都能根据预设策略进行允许、拒绝、修改或暂停操作。
一个典型的场景是:某团队使用 Claude Desktop 通过 MCP 连接生产数据库。在一次深夜操作中,代理执行了一条“修复邮件格式”的指令,结果一条 UPDATE 语句重写了 47,000 行数据,没有差异对比,没有第二双眼睛,也无法撤销。Klent 的出現为这种破坏性操作提供了“手刹”。只需一个策略,就能让所有生产写操作暂停并发送审批邮件。
Klent 的核心功能包括:
- 内联防护:在 50 毫秒内执行策略评估,不锁定代理框架。
- 人工审批:暂停不可逆操作,通过邮件或仪表盘进行一键审批,支持单人或多人审批,多人审批时需所有批准者投票,任一拒绝即终止。
- 动作重写:自动屏蔽敏感信息、强制 --dry-run 参数或限制转账金额,确保更安全的参数被执行。
- 工具转向:将危险调用重定向到安全替代方案,如将生产写入强制导向沙箱集群,或将写入切换为读取。
- 影子测试:在仅观察模式下用过去30天的真实流量测试策略效果,查看策略本应捕获哪些操作,然后再强制执行。
- 审计时间线:记录每次决策的结构化事件,包括请求、评估、执行和人类批准,可查询、可导出,满足审计要求。
对于“为什么不自己实现”的质疑,Klent 的答案是:就像你不会自己写身份验证系统一样,专业的事情交给专业工具。Klent 之于 AI 工具调用,正如 WorkOS 之于身份验证——提供统一的安全控制点。团队可以避免为每个工具编写包装器,只需一个策略表面即可管理所有工具。
目前 Klent 处于邀请制内测阶段,每周招募新团队。如果你也希望为你的 AI 代理装上安全护栏,不妨申请体验。Klent 不仅仅是一个防护工具,它代表了一种新的安全范式:在 AI 代理快速行动的同时,确保破坏性操作始终有人类监督。