桃子桃子快讯
返回首页
工具

SteerPlane 开源:为 AI Agent 加装运行时护栏

开源运行时护栏工具 SteerPlane 发布,支持成本上限、死循环检测、策略拦截等,可一行接入主流 agent 框架。

2026.07.21 · 周二4 分钟阅读

AI 智能体(Agent)能够自主调用 API、执行代码、浏览网页并做出真实决策,但一旦配置失误或行为失控,可能陷入死循环、一夜烧掉上万美元 API 额度,甚至执行破坏性操作且毫无可见性。开源项目 SteerPlane 提供了一套可在运行时给 Agent「上保险」的护栏机制,主打「一行代码接入」。

项目核心思路

SteerPlane 并非一个独立 Agent 框架,而是包裹在 Agent 外层的运行时控制器。它通过装饰器或上下文管理器方式注入,对每一次步骤(step)进行成本、步数、运行时长、策略合规等维度的检查,必要时立即终止或触发人工审批(hosted 层级)。开发者不必重写已有 Agent 逻辑,加上 @guard 装饰即可生效。

  • 成本与步数限制实时校验,超额时按所选 enforcement 模式触发终止或告警
  • 每步 token、费用、延迟、动作名均被记录,便于事后审计
  • 本地 SDK 在 API 不可用时会自动降级继续执行本地强制,保证 Agent 永不「裸奔」

关键能力

  • 死循环检测:基于 O(W²) 滑动窗口算法,可在亚毫秒级识别单动作、交替与多步重复模式,无需调用 LLM
  • 成本上限:按运行(SDK)或会话(Gateway)设置美元上限,每个步骤后检查,超出量最多一次步长;内置 OpenAI、Anthropic、Google、Meta、Mistral 等 25+ 模型定价表
  • 流式网关:SSE 实时转发中可中途注入终止事件并切断连接,避免流式响应下的预算失控
  • 策略引擎:支持 glob 模式的白/黑名单与滑动窗口速率限制
  • OpenAI 兼容代理:仅替换 base_url 即可对所有流量强制执行护栏
  • 4 个框架原生集成:LangChain、OpenAI Agents SDK、CrewAI、AutoGen,零配置接入

部署与使用

项目提供三种上手路径:Docker Compose 一键起 API + Next.js 仪表盘 + PostgreSQL;手动分别启动 API 与仪表盘;或直接通过 CLI(steerplane statussteerplane runs list 等)管理运行记录。配置可通过 .steerplane.yml 自动发现,免去在源码中硬编码限制。SDK 提供 Python 装饰器、上下文管理器与 TypeScript 三种 API,并定义了 CostLimitExceededLoopDetectedErrorStepLimitExceededPolicyViolationError 等异常供上层捕获处理。

分层与开源边界

仓库免费版以本地 kill 模式(即超限立即终止)为主;若需要 alert 模式的人工审批工作流(含邮件/ Webhook 通知)、服务端密钥托管与 Redis 多 worker 网关状态,则需使用 SteerPlane 的 hosted 或企业方案。开源 SDK 仍暴露 enforcement="alert" 选项,可对接官方或自建部署。代码已托管在 GitHub(vijaym2k6/SteerPlane),并附带 GitHub Actions 的 lint/test/build 流水线。

信源