Skip to content
VeriSwarm
关于我们
文档定价智能体技能
登录注册
VeriSwarm
  • English
  • Español
  • Deutsch
  • Français
  • Italiano
  • Português
  • 日本語
  • 한국어
  • ✓ 简体中文

产品

  • 定价
  • 文档
  • API
  • 智能体技能
  • OATS 规范

信任

  • 信任中心
  • 安全
  • 合规
  • 状态
  • 更新日志

公司

  • 关于我们
  • 博客
  • 开源
  • 投资者
  • 新闻

法律

  • 条款
  • 隐私
  • SLA
  • DPA
  • 无障碍
为跨框架、跨模型、跨云运行智能体的平台团队而生。

你的智能体请求调用一个工具。
该不该允许?

跨越每一种框架、每一个模型、每一朵云的统一信任平面。无论你的智能体运行在 LangChain、CrewAI、AutoGen、Agentforce、Bedrock 还是自建技术栈上,VeriSwarm 都会在每一次敏感操作前完成信任校验。在 LLM 看到数据之前剥离 PII。拦截工具响应中的提示词注入。毫秒级获得允许、复核或拒绝的判定。

POST /v1/decisions/check
{ "agent_id": "agt_123", "action": "send_email" }

→ { "decision": "allow", "trust_score": 78, "tier": "trusted" }
免费开始 — 每天 5,000 次决策体验演示

如今每个主流平台都有了自己的智能体治理方案。剩下的一切,由我们来治理。

Agentforce 提供 Einstein Trust Layer — 但仅适用于基于 Agentforce 构建的智能体。Microsoft Agent 365 治理 Entra 内部的智能体。NVIDIA Nemotron 拥有自己的审计原语。AWS Bedrock 有自己的护栏机制。它们彼此互不相通,也都无法覆盖大多数团队实际部署的 LangChain、CrewAI、AutoGen 或自定义智能体。VeriSwarm 是横跨所有这些平台的信任平面。

任意框架

LangChain、CrewAI、AutoGen、Semantic Kernel、Agentforce、Microsoft Copilot Studio、Bedrock Agents,或者你自己搭建的循环逻辑。一个 SDK、一个 MCP 服务器、一个 API,在任何地方都能获得相同的信任判定。

任意模型

Cortex 可路由至 Anthropic、OpenAI、Google Vertex、Mistral、Llama 或你自己微调的模型。开箱即用的 OpenAI 兼容代理地址为 /v1/proxy/chat/completions。无需重写治理逻辑即可切换供应商。

任意平台

多租户 SaaS、通过 Docker 部署的本地 Guard Proxy,或本地 stdio 均可选择。智能体可向任意平台出示的可移植 ES256 JWT 凭证 — 可通过我们的公共 JWKS 端点离线验证。无供应商锁定,也没有“需要额外工具”的脚注。

智能体生态系统中的信任难题

你能信任哪些智能体?

随着智能体数量增长,仅凭口碑或文档来判断信任度变得越来越困难。团队需要一种可重复的方法来评估应该信任谁。

一旦某个智能体失控会怎样?

被攻陷或配置不当的智能体可能滥用工具、泄露凭据,或超出预期范围行动。响应速度和策略的清晰度至关重要。

你能证明发生了什么吗?

日志固然有用,但调查和合规审查通常需要更有力的证据,证明发生了什么、为何做出某项决策,以及记录是否被篡改过。

VeriSwarm 的工作原理

1

你的平台发送智能体活动数据

智能体通过 API 或 MCP 服务器上报工具调用、任务完成情况和交互记录。24 种标准化事件类型减少了应该发送什么内容的歧义。数据接入始终免费且无限量。

2

信任分数实时更新

身份、风险、可靠性、自主性、校准度 — 五个维度均基于行为证据评分,确定性强、可解释。可选 5 种评分方案或自定义权重。

3

即时获得允许、复核或拒绝的判定

在任何敏感操作前调用一个端点即可。VeriSwarm 会根据智能体的信任等级返回策略决策。已验证的智能体可以更顺畅地继续操作,高风险智能体则可以立即被复核或阻止。

几分钟即可完成集成,而非几个月

四种接入方式 — 兼容每一种智能体框架、每一个 MCP 客户端、每一条 CI/CD 流水线。选择适合你技术栈的方式,没有一种会强迫你去适配别人的技术栈。

MCP 服务器

适配任何智能体,仅需 3 行配置。

{
  "mcpServers": {
    "veriswarm": {
      "command": "python",
      "args": ["-m", "src"],
      "env": {
        "VERISWARM_API_KEY": "vs_..."
      }
    }
  }
}

运行自托管服务器(提供 102 个工具,覆盖信任评分、安全、身份、审计与智能体运营),或将智能体、AI 助手直接连接到我们托管的 Tools MCP: mcp.veriswarm.ai。兼容 Claude Desktop、Cursor、claude.ai、ChatGPT 及其他 MCP 客户端。 MCP 概览 →

LangChain 适配器

自动埋点,仅需 2 行代码。

handler = VeriSwarmCallbackHandler(
    api_key="vs_...",
    agent_id="agt_..."
)
agent = initialize_agent(
    tools, llm,
    callbacks=[handler]
)

每一次工具调用、任务完成和错误都会自动上报。可选的强制执行模式可自动阻止被拒绝的操作。

可移植凭证

智能体随身携带信任证明。

{
  "veriswarm": {
    "identity_score": 82,
    "risk_score": 15,
    "risk_band": "low",
    "policy_tier": "tier_2",
    "is_verified": true
  }
}

智能体可向任意平台出示的已签名 JWT 凭证。通过公共 JWKS 端点结合短期令牌即可离线验证。

信任徽章

在任意页面嵌入信任标识。

<img src="https://api.veriswarm.ai
  /v1/badge/my-agent.svg
  ?style=compact&theme=dark"
/>

服务端渲染的 SVG 徽章,实时展示信任分数。适用于 README、文档、个人主页等任何可以加载图片的位置。

VeriSwarm Suite

七大支柱,一个信任平面,覆盖你使用的每一种框架。

Gate

实时评估智能体信任度并执行策略决策。

跨身份、风险、可靠性、自主性和校准度五个维度的确定性信任评分。策略等级把控智能体的访问权限。审核标记及时暴露问题。事件接入与共享信誉均免费提供。

Guard

在数据到达 LLM 之前剥离 PII,阻止危险的工具调用,即时响应。

Guard Proxy 透明地嵌入智能体与其工具之间,负责将个人数据令牌化、执行工具策略、扫描提示词注入并记录一切。只需更改一个 URL,无需修改智能体代码。配备紧急情况下的一键熔断开关。

Passport

建立更强的智能体身份与委托上下文。

基于已签名能力清单的已验证身份。人类与智能体之间限定范围的委托授权。智能体可携带至任意平台的可移植凭证。

Vault

对信任决策与事件保留防篡改记录。

不可变的哈希链式事件账本。每一次操作都附带加密完整性校验并被记录在案。可导出审计留痕用于合规审查(相关认证正在推进中)。

Cortex

让智能体沿着成本优化、注重安全的执行路径运行。

基于复杂度的智能模型选择路由。语义响应缓存为重复查询节省 token。可配置的提示词压缩在不损失语义的前提下降低成本。 用于信任验证的智能体间通信的 A2A 协议。开箱即用的 OpenAI 兼容代理端点。每一层都执行 Guard 与策略检查。

Fleet

部署内置控制与监督机制的可信智能体模板。

覆盖客服支持、医疗健康、会计、法务和房地产的六种智能体模板 — 或者自行构建。29 项集成将智能体连接到日历、CRM、邮件、消息应用等更多工具。内置知识库、安全测试、对话日志和运行时控制。

身份只是起点

知道一个智能体是谁,并不能告诉你该不该信任它。VeriSwarm 走得更远。

部署前先做红队测试

33 项对抗性测试全面检验你的智能体是否存在提示词注入、PII 泄露、边界违规和不安全的工具使用问题。在任何客户交互之前获取安全就绪评分。可安排周期性测试以捕捉回归问题。完整清单请参见 如何保护 AI 智能体的安全.

面向合规的审计留痕

Vault 的不可变账本提供 SOC 2、ISO 42001 和《欧盟人工智能法案》等框架所要求的审计证据。可导出结构化记录用于合规审查。VeriSwarm 自身的认证也在推进中。

行为异常检测

VeriSwarm 为每个智能体维护行为基线。当智能体的活动模式出现偏离 — 流量激增、使用新工具、信任漂移 — 你会在用户察觉之前收到告警。

影子智能体发现

发现在你的环境中运行、却从未被人注册的智能体。VeriSwarm 通过分析事件流为未知智能体建立指纹、评估其风险,并可一键将其纳入治理范围。

信任门控的凭证保险库

将智能体的密钥(API 密钥、数据库凭证、OAuth 令牌)加密存储在 VeriSwarm 的保险库中。访问权限由智能体的信任分数把关 — 一旦智能体行为恶化,将自动失去对敏感凭证的访问权限。

29 项集成,零锁定

Google Calendar、Gmail、HubSpot、Slack、Stripe、Zendesk,以及另外 23 项。你的智能体可以连接所需的任何工具。每一次集成调用都会自动经过 Guard 进行 PII 保护、经过 Vault 完成审计。

智能体信誉网络

只要一个智能体在某个平台上行为不端,所有平台都会知道。

1

各平台上报行为

每个使用 VeriSwarm 的平台都会向共享信誉账本贡献行为信号 — 工具滥用、策略违规、凭证泄露、垃圾内容等。上报内容经过哈希处理并匿名化,原始数据绝不跨越租户边界。

2

信誉在各提供方之间聚合

一个智能体的信誉分数反映了它在网络中每个平台上的行为表现。良好行为会在各处建立信任,不良行为则会如影随形地跟随该智能体。参与的提供方越多,信号就越精准。

3

任何平台均可免费查询

在信任一个陌生智能体之前,只需一次 API 调用即可免费查看其风险等级。升级后可获取完整明细 — 风险分数、提供方数量、举报类型和历史趋势。

curl https://api.veriswarm.ai/v1/public/reputation/lookup?agent_ref=agent@example.com

自动拦截每一次工具调用

Guard Proxy 位于智能体与其工具之间。只需一行配置,无需修改智能体代码。每一次调用都会被扫描、过滤并记录。

PII 永远不会到达 LLM

在处理前将个人数据令牌化。

姓名、邮箱、社保号、电话号码、病历、信用卡信息 — Guard 使用 NER 结合正则表达式,在 LLM 看到之前检测并令牌化 PII。智能体处理的是令牌,原始数据始终以加密形式保存在保险库中。

实时拦截提示词注入

扫描输入与输出中的对抗性内容。

Guard 会扫描每一条用户消息和每一次工具响应,检测注入模式、人格切换、分隔符攻击和编码花招。被拦截的尝试会记录在 Vault 中,并计入智能体的信任分数。

执行工具策略

按工具设置白名单、黑名单或强制审批。

控制智能体可以调用哪些工具、可以传递哪些参数,以及写操作是否需要人工审批。策略按租户可配置,并以透明方式执行 — 智能体并不知道代理的存在。

适配任何 MCP 服务器

云端、Docker 或本地部署,只需更改一个 URL。

{
  "mcpServers": {
    "my-tools": {
      "command": "guard-proxy",
      "args": ["--target", "my-real-server"],
      "env": {
        "VERISWARM_API_KEY": "vs_..."
      }
    }
  }
}

无论你已经选择了哪种技术栈,VeriSwarm 都能与之协同工作

已经有身份提供商了吗?

VeriSwarm 不是身份提供商,而是与你现有 IAM(Entra、Okta、Auth0、Cognito 或自建系统)并行运作的行为信任层。身份提供商告诉你一个智能体是谁,VeriSwarm 则告诉你——无论它运行在哪里——是否应该信任它的所作所为。

已经在使用 Agentforce、AGT 或 Bedrock?

那些平台只治理各自的智能体。VeriSwarm 治理你机群中的其余一切 — AWS 上的 LangChain 智能体、客户 VPC 中的 CrewAI 工作流、你的机器学习团队自建的 Python 循环。包括“以上皆是”的情形在内,一个审计面板即可纵览全局。

免费开始,无需销售电话。

每天 5,000 次信任决策、无限量事件接入,以及完整的评分引擎 — 全部免费。无需信用卡,无需企业合同,无需等待演示。注册、发送事件、获取信任决策,就是这么简单。

为智能体生态系统中的每一个人而打造

平台运营者

按信任等级管控智能体访问权限。在影子智能体造成损害之前将其发现。部署前进行红队测试。监控整个机群的行为异常。即时终止失控的智能体。

智能体开发者

借助 6 个预置模板,5 分钟内完成部署。连接 29 项集成。针对 33 种对抗场景进行测试。通过可在任意平台使用的可移植凭证,随时间积累信任。

合规团队

Vault 提供 SOC 2、ISO 42001、《欧盟人工智能法案》和 HIPAA 审查所需的不可变审计留痕。可导出包含事件记录、链式校验和决策日志的结构化证据包。相关认证正在推进中。

行业专属合规页面:

  • 医疗健康 — OCR 2026 年执法重点 →
  • 保险 — NAIC 示范通告 + 科罗拉多州 SB21-169 →
  • 金融服务 — SEC §206 + NYDFS Part 500 + CFPB →
  • 法律科技 — ABA Model Rules + Rule 11 →
  • 客户服务 — 加利福尼亚州 SB 243 + FTC Operation AI Comply →

定价

事件接入始终免费且无限量。你只需为决策检查付费。

免费

$0
  • 每天 5,000 次决策
  • 最多 10 个智能体
  • 无限量事件接入
  • 无限量可移植凭证
  • 30 天数据保留
免费开始

Pro

$49/mo
  • 每天 100,000 次决策
  • 无限量智能体
  • 90 天数据保留
  • VeriSwarm Passport
  • 10 个活跃工作流
  • 优先支持
开通 Pro

Max

$299/mo
  • 每天 2,000,000 次决策
  • 无限量智能体
  • 365 天数据保留
  • Guard + Passport + Vault
  • 无限量工作流
  • 专属支持
开通 Max

Enterprise

定制
  • 自定义 API 限额
  • 自定义数据保留期
  • SSO / SAML
  • 专属 SLA
  • 自定义策略规则
  • 自定义评分权重
联系销售

快速让可用的信任决策接入你的技术栈。

创建账户、注册智能体、发送事件,并在操作前检查策略。

免费开始体验演示智能体市场文档