D2介绍
D2 是一款专为简化 AI 代理与大语言模型(LLM)工具授权而设计的 Python SDK,主打代码级安全防护与极简集成体验。它通过一个轻量装饰器 @d2_guard 即可替代数百行复杂授权逻辑,实现函数粒度的基于角色的访问控制(RBAC),默认拒绝未授权调用,兼顾安全性与开发效率。支持本地文件策略快速启动,无缝升级至云端生产环境,策略变更最快30秒全量生效;内置丰富 CLI 工具辅助策略管理,运行时智能缓存确保低开销高性能,适合从个人开发到企业级 AI 应用的全周期需求。
D2的主要功能
- 单一装饰器实现函数级授权保护
- 默认拒绝的安全策略,支持 RBAC 细粒度控制
- 本地策略开发 + 云端策略托管,零代码迁移
- 策略变更秒级同步(专业版最快30秒)
- 内置命令行工具,支持策略检查、诊断与批量管理
- 运行时优化设计,缓存友好、性能开销极低
D2如何使用
- 使用 pip install d2-sdk 安装 SDK
- 在需保护的函数上方添加 @d2.d2_guard('tool_name') 装饰器
- 运行 python -m d2 init 自动生成策略模板文件
- 在应用启动时初始化 D2,并通过 with d2.set_user_context() 设置用户上下文
- 根据环境选择加载本地策略或连接云策略服务
D2的应用场景
- 保护 AI 代理调用内部敏感 API(如用户数据库查询)
- 管控具有外部影响的操作(如发送邮件、触发通知)
- 限制 LLM 工具对文件系统或第三方服务的访问权限
- 多租户 SaaS 应用中按角色隔离 AI 功能使用范围
- 企业级 AI 平台中统一纳管数百个 LLM 工具的调用权限