a66b4a50 f3b52b 3dcaa854 e59a5d5be07e a989494b 23d7 adad20 6c5a8f20 b90f 6a1fc0fe 374b34f44a3c 632e5323 fd0f 00e8cb 74ed 15b4f075 3144 5021ff 454175 7c4ffbc8911c 380740576d82 da18eeeedfe9 8e13 dd0e ce5351 89671a9d3532 8d2ca5 5a013d bbec0f50dcb6 f1f93d f24c 7a7a0de1b8cb c884b4db05b2 2559 9ffc f77762fb 29543203bde4 18e9 3b70 7579 d07711dc 8ce70919 2327dc4af065 809d 67b6e0 0692e3cc a20a02a2 2e7f277120c2a66b4a50 f3b52b 3dcaa854 e59a5d5be07e a989494b 23d7 adad20 6c5a8f20 b90f 6a1fc0fe 374b34f44a3c 632e5323 fd0f 00e8cb 74ed 15b4f075 3144 5021ff 454175 7c4ffbc8911c 380740576d82 da18eeeedfe9 8e13 dd0e ce5351 89671a9d3532 8d2ca5 5a013d bbec0f50dcb6 f1f93d f24c 7a7a0de1b8cb c884b4db05b2 2559 9ffc f77762fb 29543203bde4 18e9 3b70 7579 d07711dc 8ce70919 2327dc4af065 809d 67b6e0 0692e3cc a20a02a2 2e7f277120c2
05fef0 7eb54d 4f6ef24631de d568a8bd1618 89f099 d17c3d db6f 58cc b0a941a7ff2e ce25 b951 67abc9 7739f2 3aa91c4a6b06 664a 80d0 cd44f7 333b918f7b0a d6a2 1ce3e908 c2ae8f c2b3 d76333ce 067a892491ce fe228555 332e82 6ad1 3e79b1 4dd3df52642b 4840 e42e 499b 65f03e16 d9e38c18 da6b 0f78 e25d8702f492 e6837555 c4c6e2 b78ef5bc 24b24145b84f b553999a cc694739718b a00af6f0 0466e6 1d90c158044d ae3232 96d37e05fef0 7eb54d 4f6ef24631de d568a8bd1618 89f099 d17c3d db6f 58cc b0a941a7ff2e ce25 b951 67abc9 7739f2 3aa91c4a6b06 664a 80d0 cd44f7 333b918f7b0a d6a2 1ce3e908 c2ae8f c2b3 d76333ce 067a892491ce fe228555 332e82 6ad1 3e79b1 4dd3df52642b 4840 e42e 499b 65f03e16 d9e38c18 da6b 0f78 e25d8702f492 e6837555 c4c6e2 b78ef5bc 24b24145b84f b553999a cc694739718b a00af6f0 0466e6 1d90c158044d ae3232 96d37e
f98260 eb4e271e 0921 5b1200 e6538acf0b2f 3d43 9694d2 b45ff6 bece52ba 038c26 12c9f4ca3344 b8100498afea 8a51 55811974b5eb f6fc86254a5e 0bd478 b7fc 1bb0966cb4e6 9c7a08d0 7f1f33f5 f71fae d9f3b53b 1bdbff 8c07a3 0837 9ac0a6 3a1d93 aee2 7d0a3c 7c9977 fb9d44b2 e66891 9f39 844585 0dde45 80af 39428c862fab b3bdcb1d20a0 41dee4 12b0dafbb9f7 b8a74d f932 9ec9076b6bcc 2e3d8e 2e7177b8 ca28b9dfa39c 748259 3cd7f98260 eb4e271e 0921 5b1200 e6538acf0b2f 3d43 9694d2 b45ff6 bece52ba 038c26 12c9f4ca3344 b8100498afea 8a51 55811974b5eb f6fc86254a5e 0bd478 b7fc 1bb0966cb4e6 9c7a08d0 7f1f33f5 f71fae d9f3b53b 1bdbff 8c07a3 0837 9ac0a6 3a1d93 aee2 7d0a3c 7c9977 fb9d44b2 e66891 9f39 844585 0dde45 80af 39428c862fab b3bdcb1d20a0 41dee4 12b0dafbb9f7 b8a74d f932 9ec9076b6bcc 2e3d8e 2e7177b8 ca28b9dfa39c 748259 3cd7
aa6d 45ffd7c6 d5c285 e82e04 b1a9 4c4c8b 7e8e16 5e212c89 604c474f77f1 050c3920 54913c48 475ba3fe 51d5 69bc96 d6b061c3103f 49243075 88de451235d2 ed0c0ca21885 cb2094f5 f3aabc 40afee11 1ef233c67785 c2d179 a4f3c40f7d32 eadbe8f0 c748 a352 e7b1cec777d8 6b95b6 3140 2a2606 f64c 98b5 754805 5486a36a 33ea78db965d bb2556 1417cd f64f638ddbe7 fa3ca7 b45670cbf106 d624d24d04dd 63871144 c9ee 418a17be4044 4d6c19 bda7b1f9f5d4 3c9a2ec0aa6d 45ffd7c6 d5c285 e82e04 b1a9 4c4c8b 7e8e16 5e212c89 604c474f77f1 050c3920 54913c48 475ba3fe 51d5 69bc96 d6b061c3103f 49243075 88de451235d2 ed0c0ca21885 cb2094f5 f3aabc 40afee11 1ef233c67785 c2d179 a4f3c40f7d32 eadbe8f0 c748 a352 e7b1cec777d8 6b95b6 3140 2a2606 f64c 98b5 754805 5486a36a 33ea78db965d bb2556 1417cd f64f638ddbe7 fa3ca7 b45670cbf106 d624d24d04dd 63871144 c9ee 418a17be4044 4d6c19 bda7b1f9f5d4 3c9a2ec0
68c880b3b780 29de4ec5 d4c6 4047c014 9f9195 179d54 210dc9 9047 2dcd471c 4516c541 e8d5f7 ea6e 3c7f cca06a 3fe60168 92136bb4f703 a8c4 b69b aed0 2cc871cf8f98 dba4 b1162e00879a f35dc23c0d60 8a702a80 f582ef b80d 8399dff80624 e962d0d9 72e59a396275 edef8de5 1467 11f6 11842602 82b43c a086d9 d8aedc99 861afa3b39d2 caca d8a00dba 8e2c05336d43 a83c07b2f718 398edaa738c5 8e20 1952d742 4b6339 9c116bce 92a07761496c a7bc68c880b3b780 29de4ec5 d4c6 4047c014 9f9195 179d54 210dc9 9047 2dcd471c 4516c541 e8d5f7 ea6e 3c7f cca06a 3fe60168 92136bb4f703 a8c4 b69b aed0 2cc871cf8f98 dba4 b1162e00879a f35dc23c0d60 8a702a80 f582ef b80d 8399dff80624 e962d0d9 72e59a396275 edef8de5 1467 11f6 11842602 82b43c a086d9 d8aedc99 861afa3b39d2 caca d8a00dba 8e2c05336d43 a83c07b2f718 398edaa738c5 8e20 1952d742 4b6339 9c116bce 92a07761496c a7bc
9ce80e a3390b974233 46a2 2616c0eb c840d23e b6a0b1 8ed3 1c11 b6ce10 b7e47b46ded8 19643fe5 f3046b c5e7 e1c46c204c10 89a3ba4a6635 6b9146927f00 b58023 3e05 c49db114b8ca 7b5dcc c17d c38fc2bd a31f635aaa15 cea15a 6bfa0d55 849c48 7b43 bb3a4ea3 3100da931e6d b42c cbd4b461910f 98b5dd 82ca 9c17f1 dd2dd28e 986fc8be c4a3049318a6 1877fe 9946 c2411723 82c9fe 057bd9141276 a0198a 36576c 6d949c69 3616d19268df 6402416dea62 a9f277629ce80e a3390b974233 46a2 2616c0eb c840d23e b6a0b1 8ed3 1c11 b6ce10 b7e47b46ded8 19643fe5 f3046b c5e7 e1c46c204c10 89a3ba4a6635 6b9146927f00 b58023 3e05 c49db114b8ca 7b5dcc c17d c38fc2bd a31f635aaa15 cea15a 6bfa0d55 849c48 7b43 bb3a4ea3 3100da931e6d b42c cbd4b461910f 98b5dd 82ca 9c17f1 dd2dd28e 986fc8be c4a3049318a6 1877fe 9946 c2411723 82c9fe 057bd9141276 a0198a 36576c 6d949c69 3616d19268df 6402416dea62 a9f27762
fa8e 149f9d7c 95f9 36d252675276 7e5fa09ca1d4 3a60e94b 7654 04e62e 9d58e9 2b5a8bfb7a58 2354 6906fde84a9a 4130 a050 a37b5ab4aeed 98d897 f8b5d562d7f7 d521bb89 cd8308 9825dd 4f6946b1 289ddd66 05bd 2810ef c8b7 0b24e2 66608e a3ff6b315302 a1d620 668011 20280749 76c2ebfe f8a8 a144 525c61a567b0 574d131ea057 074d dc7f 85e2 9051 6e70 27e6176d ef97ab53 d16d4e4b5656 8a3470c65a38 4a35 41af4b d318fa8e 149f9d7c 95f9 36d252675276 7e5fa09ca1d4 3a60e94b 7654 04e62e 9d58e9 2b5a8bfb7a58 2354 6906fde84a9a 4130 a050 a37b5ab4aeed 98d897 f8b5d562d7f7 d521bb89 cd8308 9825dd 4f6946b1 289ddd66 05bd 2810ef c8b7 0b24e2 66608e a3ff6b315302 a1d620 668011 20280749 76c2ebfe f8a8 a144 525c61a567b0 574d131ea057 074d dc7f 85e2 9051 6e70 27e6176d ef97ab53 d16d4e4b5656 8a3470c65a38 4a35 41af4b d318
167375 208d2bfa 00551134d82b d14543b8 98335566 a359b0 746890f3 e25712a516c4 d9b0b6 03f75f b2a1f4574115 6b209694 5811 8da853e6 c4e0 318a aba9 d4f0 dc61 ae0cf768 a173ccf9 22a556 5ef593 aeda 87ce0909 c4663119eac2 943fcfe6 f4b6 cb00357c 5a4a352f 4211a59b7d47 5e8f28 7439d64f 494eda27 9fe6 ca6318c14683 b20f d425959b b06097 fe33 fff689b8 dd28 83863b9589a3 07e4 a4067cc9a404 c27f12 a49744a4f4f3 ac76b8c5167375 208d2bfa 00551134d82b d14543b8 98335566 a359b0 746890f3 e25712a516c4 d9b0b6 03f75f b2a1f4574115 6b209694 5811 8da853e6 c4e0 318a aba9 d4f0 dc61 ae0cf768 a173ccf9 22a556 5ef593 aeda 87ce0909 c4663119eac2 943fcfe6 f4b6 cb00357c 5a4a352f 4211a59b7d47 5e8f28 7439d64f 494eda27 9fe6 ca6318c14683 b20f d425959b b06097 fe33 fff689b8 dd28 83863b9589a3 07e4 a4067cc9a404 c27f12 a49744a4f4f3 ac76b8c5
201639 a40f 6c83 d46ddb cf6d 752fcd 60506ef09921 56b582d0f911 a8ce0692a99e 2e11ac d462 c3bd 3c1f9135 cd43 e479a1a856f0 ea6b8615 5f3833 7ee514 d879b3e9 b27b2fc7fe1d d3a5 b5a31981f531 b5a84655b1be 1c790e 8044c14fe6ef 6656e5 6b638900d37b 059abd3dbe1c a067 7d8b82aa 6c4e f8e9 4e8111 9bad 1b3cc0c7dc23 b99a 96bf 1ed6 d4140a5e63a3 165c8c 12910bc246f1 83c31efe04db 85e87a838db2 d00138bdd6ba 596be0b85d75 2978a4 362a ace2201639 a40f 6c83 d46ddb cf6d 752fcd 60506ef09921 56b582d0f911 a8ce0692a99e 2e11ac d462 c3bd 3c1f9135 cd43 e479a1a856f0 ea6b8615 5f3833 7ee514 d879b3e9 b27b2fc7fe1d d3a5 b5a31981f531 b5a84655b1be 1c790e 8044c14fe6ef 6656e5 6b638900d37b 059abd3dbe1c a067 7d8b82aa 6c4e f8e9 4e8111 9bad 1b3cc0c7dc23 b99a 96bf 1ed6 d4140a5e63a3 165c8c 12910bc246f1 83c31efe04db 85e87a838db2 d00138bdd6ba 596be0b85d75 2978a4 362a ace2
1ce40ce10e5f 9c343c5829df 3a40 e1e780ff e024c504 b5d361 a08f 4d0c a71de7 a48f0cf9 b03050da2f15 456e08 eaac 5b75 5091 5fa221e39a51 e7d812c54c0a 5c677bab de7c 252df8 0410 b946 91c0b434485e d959c7 208895d64512 f103 5051df08 a49ff7 ec5ea64d 3cb2e04b da2e2cf85e4c d1613d66b012 763833 a9bb 40f6899465e6 3459bb73 6856 1cf249affa8a 09641e 3cc06a7ab812 aac1b7e92307 883e 0435b7b6 05cd 571cf40f 6f96fdbdf0cb 70a35e 968174401ce40ce10e5f 9c343c5829df 3a40 e1e780ff e024c504 b5d361 a08f 4d0c a71de7 a48f0cf9 b03050da2f15 456e08 eaac 5b75 5091 5fa221e39a51 e7d812c54c0a 5c677bab de7c 252df8 0410 b946 91c0b434485e d959c7 208895d64512 f103 5051df08 a49ff7 ec5ea64d 3cb2e04b da2e2cf85e4c d1613d66b012 763833 a9bb 40f6899465e6 3459bb73 6856 1cf249affa8a 09641e 3cc06a7ab812 aac1b7e92307 883e 0435b7b6 05cd 571cf40f 6f96fdbdf0cb 70a35e 96817440
56d2c9be 4cf389 92e1 3a35c3 24635c15 b570cd343be9 3919 32f595 ecd80b5106b0 6a7b20 eff7605dad5d e7ebc052 ddea af844b30e60d 43d20fbd ef46b05c b878888e 35fd4c73 b42f8f 8211 e44ab6620759 9bf536ae dfd53f dc44 893b9472ce59 b48577378301 cee1 e169e1 2814 c7876095 406fcccc 21ace80a 7f75de03 2387840c 3a33 60cc b22b86444cd7 6acc92 08d7 07b2ad19 b93b73 6666a7 94110918 30c1 615e 0f88 5b46 0efa207b1aa356d2c9be 4cf389 92e1 3a35c3 24635c15 b570cd343be9 3919 32f595 ecd80b5106b0 6a7b20 eff7605dad5d e7ebc052 ddea af844b30e60d 43d20fbd ef46b05c b878888e 35fd4c73 b42f8f 8211 e44ab6620759 9bf536ae dfd53f dc44 893b9472ce59 b48577378301 cee1 e169e1 2814 c7876095 406fcccc 21ace80a 7f75de03 2387840c 3a33 60cc b22b86444cd7 6acc92 08d7 07b2ad19 b93b73 6666a7 94110918 30c1 615e 0f88 5b46 0efa207b1aa3
96b6 613f 2cf29266516d 40e6 52da74 5d5aab 6ea1 c1b1 b0d2 29fb 5ac84c32dc23 5bdce3fd 93edf590eb26 6a17769b38d4 388ff1cd 458cbbbe 60f071 7d7bfac1 33fe 253f71 858928f99dc8 76888fab 03817424 042658 464e6c 4574a6 8ca00e 1c139463 2174 e4b5541ed531 22d14778 f52d0868 e3697191a22d 39e095ea485e 06bb ff5359adf965 f18b38763e21 7ac3e8e1 6cbcef 2c378e584e2e 00cb47b73930 e0d4 6a083b a1b61613 e701e6c010db 068215 572a979846dc b8eaba29f90d96b6 613f 2cf29266516d 40e6 52da74 5d5aab 6ea1 c1b1 b0d2 29fb 5ac84c32dc23 5bdce3fd 93edf590eb26 6a17769b38d4 388ff1cd 458cbbbe 60f071 7d7bfac1 33fe 253f71 858928f99dc8 76888fab 03817424 042658 464e6c 4574a6 8ca00e 1c139463 2174 e4b5541ed531 22d14778 f52d0868 e3697191a22d 39e095ea485e 06bb ff5359adf965 f18b38763e21 7ac3e8e1 6cbcef 2c378e584e2e 00cb47b73930 e0d4 6a083b a1b61613 e701e6c010db 068215 572a979846dc b8eaba29f90d
378811945333 1600dc ee30a601 d30c 69a94af57dd6 6ab0dbe7 4f4daaeb9cc8 b8964619 3510af 3440ad ea1898a8 2b8fd517 dc96c3 ee19 cb3df400 2d8fc8f7cc24 facff9e6f6dc 71d558 598c7a 0e7f d9d3 cc9e d794 250020 62832f 80c31eaa4dd5 ce002fbc622e aa118a 0cbf 2e02 aa3591da4ffc 99f90cdb5b22 17847fdcbf73 9bb6b0 1266 a699b21e 84a4c2 ba213a2b 128f03857f2f d4417d7b0dc9 a2e54a93 0ed79d2b ea7276ff6770 388413ecc044 a278f659 0a171d35 ad7726 d642378811945333 1600dc ee30a601 d30c 69a94af57dd6 6ab0dbe7 4f4daaeb9cc8 b8964619 3510af 3440ad ea1898a8 2b8fd517 dc96c3 ee19 cb3df400 2d8fc8f7cc24 facff9e6f6dc 71d558 598c7a 0e7f d9d3 cc9e d794 250020 62832f 80c31eaa4dd5 ce002fbc622e aa118a 0cbf 2e02 aa3591da4ffc 99f90cdb5b22 17847fdcbf73 9bb6b0 1266 a699b21e 84a4c2 ba213a2b 128f03857f2f d4417d7b0dc9 a2e54a93 0ed79d2b ea7276ff6770 388413ecc044 a278f659 0a171d35 ad7726 d642
90251d f7cfc858 dda8228006e7 2a63b221 26a7adc0 20dd df5e862edbef 9e5256 a046caad daa62ed9 5fa0ae2adcb1 9482 0cd23edb 17f4 a40175db 9b82aa5bcecf 5c476d 58196219 2a0cf9ddcc50 fe46ec ce28 3c761f2dad6e f6819ec6810f f89f0c f4da63 b149bd f447e0 6ce09fa3 727ab3 8e8f 6a2670 91e766928652 18342337 b652 b631 665a 1ae6 8e7a5de4 ce3d1e 4634ae36 b550b71c 40b09b47bed0 01a368 2e88e9ef e0bed649d12f 0b1453f4e19a 0b89 dfb8771990251d f7cfc858 dda8228006e7 2a63b221 26a7adc0 20dd df5e862edbef 9e5256 a046caad daa62ed9 5fa0ae2adcb1 9482 0cd23edb 17f4 a40175db 9b82aa5bcecf 5c476d 58196219 2a0cf9ddcc50 fe46ec ce28 3c761f2dad6e f6819ec6810f f89f0c f4da63 b149bd f447e0 6ce09fa3 727ab3 8e8f 6a2670 91e766928652 18342337 b652 b631 665a 1ae6 8e7a5de4 ce3d1e 4634ae36 b550b71c 40b09b47bed0 01a368 2e88e9ef e0bed649d12f 0b1453f4e19a 0b89 dfb87719
AI Agent Guardrails

Guardrails for autonomous AI agents.

AI Agent Guardrails decide what your AI agents are allowed to do — allow, deny, or challenge every action in real time, with post-quantum-signed proof.

Built for security teams managing Autonomous AI Agents across large organizations.

Allow
Deny
Challenge

The problem

An AI agent's action passes through an AKRUM guardrail that returns an allow, challenge, or deny decision.

Agents can act. Hope is not an authorization model.

AI Agent Guardrails are safety and policy controls that intercept an agent's execution loop to ensure its actions remain predictable, secure, and compliant.

Autonomous AI agents can access data, use credentials, call tools, and take consequential actions. Most teams can only hope they behave. AI Agent Guardrails put an enforceable decision in front of every action.

How it works

The enforcement loop.

The AI interprets and orchestrates, but a deterministic policy engine makes every ALLOW, DENY, or CHALLENGE decision. If AI Agent Guardrails cannot be reached, the SDK fails closed by default.

  1. 01

    Request an action

    Your agent identifies itself and submits the action, resource, and relevant context.

  2. 02

    Evaluate policies

    AKRUM’s deterministic engine matches your policies, conditions, identity, and optional prebuilt guardrails.

  3. 03

    Return a decision

    AI Agent Guardrails return allow, deny, or challenge, with a reason and any required obligations.

  4. 04

    Enforce before execution

    The drop-in SDK runs the tool only on allow. Unreachable checks fail closed by default.

Capabilities

Control the action, not the conversation.

Customer-authored policies

Match agent, action, and resource patterns, then apply deterministic conditions and priorities.

Registered identities

Authorize known agent handles and optionally pin API keys to a single identity.

Obligations and challenges

Require human approval, step-up checks, or other explicit obligations before an action proceeds.

Deterministic and explainable

Every outcome follows declared precedence and returns the matched policy, reason, and obligations.

Drop-in enforcement SDK

Gate tools with authorize, enforce, or wrapTool from a dependency-free TypeScript client.

Signed proof

Every decision comes with verifiable proof.

Every authorization decision is signed with ML-DSA, the FIPS 204 post-quantum signature standard, and written to an exportable, tamper-evident log. An auditor can verify the stored payload offline with AKRUM’s public key.

Read the verification guide
decision.attestation valid
schema
guard.decision.v1
decision
allow
suite
mldsa65-v1
sha256
64e7…9a2c
verify
ml_dsa65.verify(signature, payload, publicKey)
Stored payload verified verbatim

Enforce in code

One decision before every tool call.

Call the authorization API directly or use the dependency-free Guard SDK. Both enforce the same deterministic decision contract.

  • Bearer key with the guard scope
  • Registered agent identity
  • Fail-closed SDK behavior
import { createGuardClient } from "./akrum-guard";
 
const guard = createGuardClient({
apiKey: process.env.AKRUM_API_KEY,
onUnreachable: "deny",
});
 
const decision = await guard.enforce({
agent: "payments-agent",
action: "create_payout",
resource: "account:acct_123",
context: { amount: 12500, currency: "USD" },
});
 
// Your action runs only when Guard returns "allow".

AI Agent Guardrails

Guardrails for every agent action.