Permissão permanente não é um cheque em branco. Chamadas e ferramentas que passam por um hook compatível, incluindo Claude Code e Hermes, são verificadas contra seus limites e seu teto de capacidades antes do envio. Uma execução que entra em loop ou para de avançar aciona o disjuntor e permanece parada.
Seus prompts, suas respostas e suas chaves de provedor nunca chegam à AgentGuard. Não porque prometemos não olhar, mas porque não existe caminho: a política é avaliada dentro do seu processo e o recibo é assinado ali mesmo.
Então não confie na gente. Pegue o verificador e a chave pública e confira qualquer recibo offline, sem contatar a AgentGuard.
Uma integração compatível chama a política dentro do seu processo. No modo de aplicação, um limite com ação block impede que essa chamada protegida chegue ao cliente original. Outras ações e modos têm comportamentos diferentes, e o AgentGuard não garante a cobrança do provedor.
O pacote TypeScript exporta integrações para OpenAI, Anthropic, Bedrock, OpenRouter, LangChain.js, Vercel AI SDK, Claude Code, Hermes e Hermes Kanban, além do cliente compatível com OpenAI.
Node: npm install @agentguard-run/spend
O integrador escolhe o escopo da política, por exemplo um tenant e um agente. Os limites dentro dessa política são avaliados juntos, e vence a ação acionada mais restritiva. Para limites independentes de outros atores ou agregados, a aplicação compõe políticas separadas.
scope = { tenantId, agentId }
A chave normalizada separa o gasto dessa política. Com chaves Ed25519 configuradas, a decisão pode entrar em um registro linear assinado.
alice $50 / dia
bob $50 / dia
carlos $200 / dia
finance-bot $200 / dia
Decisões de uma única sequência usam ligações ao hash anterior. A atestação multiagente usa nós com pais e verificação DAG. Nenhuma delas é criada automaticamente sem a configuração correspondente.
JSON canônico, hash de entrada, assinatura Ed25519 opcional, sequência e ligação ao hash anterior.
Nós assinados com pais, verificação topológica, profundidade, confiança composta e um controle de capacidade configurável.
Prompts e credenciais remotos vão diretamente ao provedor configurado, não a um proxy de inferência da AgentGuard.
A assinatura protege os campos registrados contra edições posteriores sob uma chave confiável. Ela não demonstra sozinha um resultado externo.
AgentGuard is patent-pending.
Confira os exports, execute os testes locais e verifique um recibo com a chave pública. Para dúvidas de produto, licenciamento ou aquisição, escreva pra gente.