- 防止 PII(个人身份信息)泄露
- 检测和阻止提示词注入攻击
- 阻止不当或有害内容
- 执行业务规则和合规要求
- 验证输出质量和准确性

确定性护栏
使用基于规则的逻辑,如正则表达式模式、关键词匹配或显式检查。快速、可预测且成本低,但可能遗漏细微的违规。
基于模型的护栏
使用 LLM 或分类器通过语义理解来评估内容。可以捕获规则遗漏的细微问题,但速度较慢且成本较高。
内置护栏
PII 检测
LangChain 提供内置中间件,用于检测和处理对话中的个人身份信息(PII)。该中间件可以检测常见的 PII 类型,如电子邮件、信用卡、IP 地址等。 PII 检测中间件适用于具有合规要求的医疗和金融应用、需要清理日志的客户服务智能体,以及处理敏感用户数据的任何应用。 PII 中间件支持多种处理检测到的 PII 的策略:内置 PII 类型和配置
内置 PII 类型和配置
内置 PII 类型:
email- 电子邮件地址credit_card- 信用卡号码(经 Luhn 验证)ip- IP 地址mac_address- MAC 地址url- URL
人机协作
LangChain 提供内置中间件,用于在执行敏感操作之前要求人工审批。这是高风险决策中最有效的护栏之一。 人机协作中间件适用于金融交易和转账、删除或修改生产数据、向外部方发送通信,以及任何具有重大业务影响的操作。自定义护栏
对于更复杂的护栏,你可以创建在智能体执行之前或之后运行的自定义中间件。这让你完全控制验证逻辑、内容过滤和安全检查。智能体之前的护栏
使用”智能体之前”钩子在每次调用开始时验证请求一次。这对于会话级别的检查很有用,如认证、速率限制或在任何处理开始之前阻止不当请求。智能体之后的护栏
使用”智能体之后”钩子在返回给用户之前验证最终输出一次。这对于基于模型的安全检查、质量验证或对完整智能体响应的最终合规扫描很有用。组合多个护栏
你可以通过将多个护栏添加到中间件数组来堆叠它们。它们按顺序执行,允许你构建分层保护:其他资源
- 中间件文档 - 自定义中间件完整指南
- 中间件 API 参考 - 自定义中间件完整指南
- 人机协作 - 为敏感操作添加人工审查
- 测试智能体 - 安全机制测试策略
将这些文档连接到 Claude、VSCode 等工具,通过 MCP 获取实时答案。

