酷特喵
酷特喵

D2

D2是AI代理与LLM工具授权的Python安全SDK

0 浏览
2026年9月1日

D2介绍

D2 是一款专为简化 AI 代理与大语言模型(LLM)工具授权而设计的 Python SDK,主打代码级安全防护与极简集成体验。它通过一个轻量装饰器 @d2_guard 即可替代数百行复杂授权逻辑,实现函数粒度的基于角色的访问控制(RBAC),默认拒绝未授权调用,兼顾安全性与开发效率。支持本地文件策略快速启动,无缝升级至云端生产环境,策略变更最快30秒全量生效;内置丰富 CLI 工具辅助策略管理,运行时智能缓存确保低开销高性能,适合从个人开发到企业级 AI 应用的全周期需求。

D2的主要功能

  • 单一装饰器实现函数级授权保护
  • 默认拒绝的安全策略,支持 RBAC 细粒度控制
  • 本地策略开发 + 云端策略托管,零代码迁移
  • 策略变更秒级同步(专业版最快30秒)
  • 内置命令行工具,支持策略检查、诊断与批量管理
  • 运行时优化设计,缓存友好、性能开销极低

D2如何使用

  1. 1使用 pip install d2-sdk 安装 SDK
  2. 2在需保护的函数上方添加 @d2.d2_guard('tool_name') 装饰器
  3. 3运行 python -m d2 init 自动生成策略模板文件
  4. 4在应用启动时初始化 D2,并通过 with d2.set_user_context() 设置用户上下文
  5. 5根据环境选择加载本地策略或连接云策略服务

D2的应用场景

  • 保护 AI 代理调用内部敏感 API(如用户数据库查询)
  • 管控具有外部影响的操作(如发送邮件、触发通知)
  • 限制 LLM 工具对文件系统或第三方服务的访问权限
  • 多租户 SaaS 应用中按角色隔离 AI 功能使用范围
  • 企业级 AI 平台中统一纳管数百个 LLM 工具的调用权限