开源库 jes 发布 LangChain/LangGraph 中间件示例,给 Agent 三处加 guardrail
EdenEmarco177 · x · 2026-10-02
jes 是一个 Apache-2.0 开源 Python 库,用于检查 AI Agent 的每一步(提示词、工具调用、工具结果、最终回复)并拦截风险内容。作者发布了它与 LangChain/LangGraph 的官方集成示例:
- Guard 组合:allowedtools 只放行白名单工具;injection 检测用户消息/工具调用中的提示注入;indirectinjection 检测藏在工具返回结果里的间接注入;hazards 覆盖 14 类有害内容。
- 判定由 TypeSafe 托管的决策模型(默认 Jev)完成,返回概率而非生成回复,因此被检查文本无从「接管」它;阈值需自己在真实流量上调优,库不带默认值。
- 中间件在 Agent 循环的三个位置运行检查;LangGraph 版本则以节点形式接入,可用 LangSmith 追踪。
- 每个 jes 检查就是返回 ok/onward 的普通 Python 调用,可插到 Agent 处理文本的任何位置;正式的 langchain-jes 集成在开发中。
所属事件:开源 Agent 护栏 jes 发布,两条命令接入 Claude Code(3 条相关)→
「编程与Agent」频道最新
- Grok Build 连发 v1.0.46/47:MCP 可靠性、上下文同步与大工作区性能大修 — XFreeze · 2026-10-02
- Seroter:AI Agent 时代应用前端将成可选,开发者该造 CLI 与 MCP — rseroter · 2026-10-02
- Paul Hudson 开源 SwiftUI Agent Skill,一键修复 AI 写码通病 — davemccollough · 2026-10-02
- 本地搭建 Jev 式「系统一」小模型:微调 300M 还是自建决策引擎? — AbbreviationsLoud182 · 2026-10-02
- agent 能不能点开可调试的 dev server,比换哪个模型影响更大 — mattpocockuk · 2026-10-02
- AI Agent 怎么付钱?一文理清 AP2/ACP/x402/MPP 四大支付协议分工 — Unhappy-Life8236 · 2026-10-02