Sempre permitir, com limites.
Um orçamento, um teto de capacidades e um recibo para cada ação governada.

Permissão permanente não é um cheque em branco. Chamadas e ferramentas que passam por um hook compatível, incluindo Claude Code e Hermes, são verificadas contra seus limites e seu teto de capacidades antes do envio. Uma execução que entra em loop ou para de avançar aciona o disjuntor e permanece parada.

Seus prompts, suas respostas e suas chaves de provedor nunca chegam à AgentGuard. Não porque prometemos não olhar, mas porque não existe caminho: a política é avaliada dentro do seu processo e o recibo é assinado ali mesmo.

Então não confie na gente. Pegue o verificador e a chave pública e confira qualquer recibo offline, sem contatar a AgentGuard.

npm install @agentguard-run/spend Guia de início Solicitar acesso ao portfólio
Mecanismos verificáveis. Patent-pending.
Política no processo Assinatura Ed25519 opcional Verificação offline

Avalie o gasto projetado. Antes do envio ao provedor.

Uma integração compatível chama a política dentro do seu processo. No modo de aplicação, um limite com ação block impede que essa chamada protegida chegue ao cliente original. Outras ações e modos têm comportamentos diferentes, e o AgentGuard não garante a cobrança do provedor.

integrate.ts
const scope = { tenantId, agentId }
const policy = {
  id: 'daily-cap',
  name: 'Daily cap',
  scope,
    caps: [
      { amountCents: 50000, window: 'per_day', action: 'block' }
    ],
  mode: 'enforce',
  version: 1,
  effectiveFrom: '2026-01-01T00:00:00.000Z'
}
const guarded = withSpendGuardAnthropic(anthropic, { policy, scope })

await guarded.messages.create(...)
o que acontece de madrugada →
passo 1Uma chamada entra pelo cliente protegido.
passo 2AgentGuard estima tokens e custo antes do envio.
passo 3A política compara o gasto dessa chave de escopo com seus limites.
passo 4A projeção excede um limite com ação block.
passo 5O binding lança AgentGuardBlockedError.
 O método original do provedor não é chamado para essa chamada.
registroCom chaves configuradas, a decisão pode ser assinada e verificada.

O pacote TypeScript exporta integrações para OpenAI, Anthropic, Bedrock, OpenRouter, LangChain.js, Vercel AI SDK, Claude Code, Hermes e Hermes Kanban, além do cliente compatível com OpenAI. Node: npm install @agentguard-run/spend

Uma política avalia uma chave de escopo configurada.

O integrador escolhe o escopo da política, por exemplo um tenant e um agente. Os limites dentro dessa política são avaliados juntos, e vence a ação acionada mais restritiva. Para limites independentes de outros atores ou agregados, a aplicação compõe políticas separadas.

Chave de escopo

scope = { tenantId, agentId }

A chave normalizada separa o gasto dessa política. Com chaves Ed25519 configuradas, a decisão pode entrar em um registro linear assinado.

Exemplo de políticas separadas

alice   $50 / dia
bob   $50 / dia
carlos   $200 / dia
finance-bot   $200 / dia

Duas estruturas de registro. Propósitos diferentes.

Decisões de uma única sequência usam ligações ao hash anterior. A atestação multiagente usa nós com pais e verificação DAG. Nenhuma delas é criada automaticamente sem a configuração correspondente.

Registro linear

JSON canônico, hash de entrada, assinatura Ed25519 opcional, sequência e ligação ao hash anterior.

Atestação DAG

Nós assinados com pais, verificação topológica, profundidade, confiança composta e um controle de capacidade configurável.

Sem proxy de inferência

Prompts e credenciais remotos vão diretamente ao provedor configurado, não a um proxy de inferência da AgentGuard.

Limite da evidência

A assinatura protege os campos registrados contra edições posteriores sob uma chave confiável. Ela não demonstra sozinha um resultado externo.

Patent-pending.

AgentGuard is patent-pending.

Pronto para integrar?

Confira os exports, execute os testes locais e verifique um recibo com a chave pública. Para dúvidas de produto, licenciamento ou aquisição, escreva pra gente.

Solicitar acesso ao portfólio [email protected]