跨越每一种框架、每一个模型、每一朵云的统一信任平面。无论你的智能体运行在 LangChain、CrewAI、AutoGen、Agentforce、Bedrock 还是自建技术栈上,VeriSwarm 都会在每一次敏感操作前完成信任校验。在 LLM 看到数据之前剥离 PII。拦截工具响应中的提示词注入。毫秒级获得允许、复核或拒绝的判定。
POST /v1/decisions/check
{ "agent_id": "agt_123", "action": "send_email" }
→ { "decision": "allow", "trust_score": 78, "tier": "trusted" }Agentforce 提供 Einstein Trust Layer — 但仅适用于基于 Agentforce 构建的智能体。Microsoft Agent 365 治理 Entra 内部的智能体。NVIDIA Nemotron 拥有自己的审计原语。AWS Bedrock 有自己的护栏机制。它们彼此互不相通,也都无法覆盖大多数团队实际部署的 LangChain、CrewAI、AutoGen 或自定义智能体。VeriSwarm 是横跨所有这些平台的信任平面。
LangChain、CrewAI、AutoGen、Semantic Kernel、Agentforce、Microsoft Copilot Studio、Bedrock Agents,或者你自己搭建的循环逻辑。一个 SDK、一个 MCP 服务器、一个 API,在任何地方都能获得相同的信任判定。
Cortex 可路由至 Anthropic、OpenAI、Google Vertex、Mistral、Llama 或你自己微调的模型。开箱即用的 OpenAI 兼容代理地址为 /v1/proxy/chat/completions。无需重写治理逻辑即可切换供应商。
多租户 SaaS、通过 Docker 部署的本地 Guard Proxy,或本地 stdio 均可选择。智能体可向任意平台出示的可移植 ES256 JWT 凭证 — 可通过我们的公共 JWKS 端点离线验证。无供应商锁定,也没有“需要额外工具”的脚注。
随着智能体数量增长,仅凭口碑或文档来判断信任度变得越来越困难。团队需要一种可重复的方法来评估应该信任谁。
被攻陷或配置不当的智能体可能滥用工具、泄露凭据,或超出预期范围行动。响应速度和策略的清晰度至关重要。
日志固然有用,但调查和合规审查通常需要更有力的证据,证明发生了什么、为何做出某项决策,以及记录是否被篡改过。
智能体通过 API 或 MCP 服务器上报工具调用、任务完成情况和交互记录。24 种标准化事件类型减少了应该发送什么内容的歧义。数据接入始终免费且无限量。
身份、风险、可靠性、自主性、校准度 — 五个维度均基于行为证据评分,确定性强、可解释。可选 5 种评分方案或自定义权重。
在任何敏感操作前调用一个端点即可。VeriSwarm 会根据智能体的信任等级返回策略决策。已验证的智能体可以更顺畅地继续操作,高风险智能体则可以立即被复核或阻止。
四种接入方式 — 兼容每一种智能体框架、每一个 MCP 客户端、每一条 CI/CD 流水线。选择适合你技术栈的方式,没有一种会强迫你去适配别人的技术栈。
适配任何智能体,仅需 3 行配置。
{
"mcpServers": {
"veriswarm": {
"command": "python",
"args": ["-m", "src"],
"env": {
"VERISWARM_API_KEY": "vs_..."
}
}
}
}运行自托管服务器(提供 102 个工具,覆盖信任评分、安全、身份、审计与智能体运营),或将智能体、AI 助手直接连接到我们托管的 Tools MCP: mcp.veriswarm.ai。兼容 Claude Desktop、Cursor、claude.ai、ChatGPT 及其他 MCP 客户端。 MCP 概览 →
自动埋点,仅需 2 行代码。
handler = VeriSwarmCallbackHandler(
api_key="vs_...",
agent_id="agt_..."
)
agent = initialize_agent(
tools, llm,
callbacks=[handler]
)每一次工具调用、任务完成和错误都会自动上报。可选的强制执行模式可自动阻止被拒绝的操作。
智能体随身携带信任证明。
{
"veriswarm": {
"identity_score": 82,
"risk_score": 15,
"risk_band": "low",
"policy_tier": "tier_2",
"is_verified": true
}
}智能体可向任意平台出示的已签名 JWT 凭证。通过公共 JWKS 端点结合短期令牌即可离线验证。
在任意页面嵌入信任标识。
<img src="https://api.veriswarm.ai
/v1/badge/my-agent.svg
?style=compact&theme=dark"
/>服务端渲染的 SVG 徽章,实时展示信任分数。适用于 README、文档、个人主页等任何可以加载图片的位置。
实时评估智能体信任度并执行策略决策。
跨身份、风险、可靠性、自主性和校准度五个维度的确定性信任评分。策略等级把控智能体的访问权限。审核标记及时暴露问题。事件接入与共享信誉均免费提供。
在数据到达 LLM 之前剥离 PII,阻止危险的工具调用,即时响应。
Guard Proxy 透明地嵌入智能体与其工具之间,负责将个人数据令牌化、执行工具策略、扫描提示词注入并记录一切。只需更改一个 URL,无需修改智能体代码。配备紧急情况下的一键熔断开关。
建立更强的智能体身份与委托上下文。
基于已签名能力清单的已验证身份。人类与智能体之间限定范围的委托授权。智能体可携带至任意平台的可移植凭证。
对信任决策与事件保留防篡改记录。
不可变的哈希链式事件账本。每一次操作都附带加密完整性校验并被记录在案。可导出审计留痕用于合规审查(相关认证正在推进中)。
让智能体沿着成本优化、注重安全的执行路径运行。
基于复杂度的智能模型选择路由。语义响应缓存为重复查询节省 token。可配置的提示词压缩在不损失语义的前提下降低成本。 用于信任验证的智能体间通信的 A2A 协议。开箱即用的 OpenAI 兼容代理端点。每一层都执行 Guard 与策略检查。
部署内置控制与监督机制的可信智能体模板。
覆盖客服支持、医疗健康、会计、法务和房地产的六种智能体模板 — 或者自行构建。29 项集成将智能体连接到日历、CRM、邮件、消息应用等更多工具。内置知识库、安全测试、对话日志和运行时控制。
知道一个智能体是谁,并不能告诉你该不该信任它。VeriSwarm 走得更远。
33 项对抗性测试全面检验你的智能体是否存在提示词注入、PII 泄露、边界违规和不安全的工具使用问题。在任何客户交互之前获取安全就绪评分。可安排周期性测试以捕捉回归问题。完整清单请参见 如何保护 AI 智能体的安全.
Vault 的不可变账本提供 SOC 2、ISO 42001 和《欧盟人工智能法案》等框架所要求的审计证据。可导出结构化记录用于合规审查。VeriSwarm 自身的认证也在推进中。
VeriSwarm 为每个智能体维护行为基线。当智能体的活动模式出现偏离 — 流量激增、使用新工具、信任漂移 — 你会在用户察觉之前收到告警。
发现在你的环境中运行、却从未被人注册的智能体。VeriSwarm 通过分析事件流为未知智能体建立指纹、评估其风险,并可一键将其纳入治理范围。
将智能体的密钥(API 密钥、数据库凭证、OAuth 令牌)加密存储在 VeriSwarm 的保险库中。访问权限由智能体的信任分数把关 — 一旦智能体行为恶化,将自动失去对敏感凭证的访问权限。
Google Calendar、Gmail、HubSpot、Slack、Stripe、Zendesk,以及另外 23 项。你的智能体可以连接所需的任何工具。每一次集成调用都会自动经过 Guard 进行 PII 保护、经过 Vault 完成审计。
只要一个智能体在某个平台上行为不端,所有平台都会知道。
每个使用 VeriSwarm 的平台都会向共享信誉账本贡献行为信号 — 工具滥用、策略违规、凭证泄露、垃圾内容等。上报内容经过哈希处理并匿名化,原始数据绝不跨越租户边界。
一个智能体的信誉分数反映了它在网络中每个平台上的行为表现。良好行为会在各处建立信任,不良行为则会如影随形地跟随该智能体。参与的提供方越多,信号就越精准。
在信任一个陌生智能体之前,只需一次 API 调用即可免费查看其风险等级。升级后可获取完整明细 — 风险分数、提供方数量、举报类型和历史趋势。
curl https://api.veriswarm.ai/v1/public/reputation/lookup?agent_ref=agent@example.comGuard Proxy 位于智能体与其工具之间。只需一行配置,无需修改智能体代码。每一次调用都会被扫描、过滤并记录。
在处理前将个人数据令牌化。
姓名、邮箱、社保号、电话号码、病历、信用卡信息 — Guard 使用 NER 结合正则表达式,在 LLM 看到之前检测并令牌化 PII。智能体处理的是令牌,原始数据始终以加密形式保存在保险库中。
扫描输入与输出中的对抗性内容。
Guard 会扫描每一条用户消息和每一次工具响应,检测注入模式、人格切换、分隔符攻击和编码花招。被拦截的尝试会记录在 Vault 中,并计入智能体的信任分数。
按工具设置白名单、黑名单或强制审批。
控制智能体可以调用哪些工具、可以传递哪些参数,以及写操作是否需要人工审批。策略按租户可配置,并以透明方式执行 — 智能体并不知道代理的存在。
云端、Docker 或本地部署,只需更改一个 URL。
{
"mcpServers": {
"my-tools": {
"command": "guard-proxy",
"args": ["--target", "my-real-server"],
"env": {
"VERISWARM_API_KEY": "vs_..."
}
}
}
}VeriSwarm 不是身份提供商,而是与你现有 IAM(Entra、Okta、Auth0、Cognito 或自建系统)并行运作的行为信任层。身份提供商告诉你一个智能体是谁,VeriSwarm 则告诉你——无论它运行在哪里——是否应该信任它的所作所为。
那些平台只治理各自的智能体。VeriSwarm 治理你机群中的其余一切 — AWS 上的 LangChain 智能体、客户 VPC 中的 CrewAI 工作流、你的机器学习团队自建的 Python 循环。包括“以上皆是”的情形在内,一个审计面板即可纵览全局。
每天 5,000 次信任决策、无限量事件接入,以及完整的评分引擎 — 全部免费。无需信用卡,无需企业合同,无需等待演示。注册、发送事件、获取信任决策,就是这么简单。
按信任等级管控智能体访问权限。在影子智能体造成损害之前将其发现。部署前进行红队测试。监控整个机群的行为异常。即时终止失控的智能体。
借助 6 个预置模板,5 分钟内完成部署。连接 29 项集成。针对 33 种对抗场景进行测试。通过可在任意平台使用的可移植凭证,随时间积累信任。
Vault 提供 SOC 2、ISO 42001、《欧盟人工智能法案》和 HIPAA 审查所需的不可变审计留痕。可导出包含事件记录、链式校验和决策日志的结构化证据包。相关认证正在推进中。
行业专属合规页面:
事件接入始终免费且无限量。你只需为决策检查付费。
创建账户、注册智能体、发送事件,并在操作前检查策略。