

Brex CrabTrap
#5 in Observability & EvalsBrex · 2× · zuletzt 30. Juni 2026
CrabTrap ist ein von Brex entwickeltes Open-Source-Tool zur Absicherung produktiver KI-Agenten. Es arbeitet als framework-agnostischer HTTP/HTTPS-Forward-Proxy, der jede ausgehende Anfrage eines Agenten abfängt und mittels deterministischer Regeln sowie eines LLM-as-a-Judge gegen eine natürlichsprachliche Sicherheitsrichtlinie prüft, bevor sie weitergeleitet oder blockiert wird. Die Lösung nutzt TLS-Interception (MITM mit eigener CA), protokolliert alle Entscheidungen in PostgreSQL und wird als Docker-Container mit Web-UI zur Richtlinien- und Audit-Verwaltung bereitgestellt. CrabTrap steht unter der MIT-Lizenz kostenlos auf GitHub zur Verfügung.
Features
| Durchsatz/Latenz | Histogramme für Judge- und Approval-Latenz als Metriken verfügbar; Standard-Approval-Timeout 30s, Cache-TTL 5 Min., max. 5 Cache-Nutzungen |
| Lizenz | MIT License |
| Plattform | Docker-Container (linux/amd64, linux/arm64), läuft mit PostgreSQL |
| Preis | Kostenlos, Open Source (MIT-Lizenz) |
| Protokoll-Kompatibilität | HTTP/HTTPS Forward-Proxy, framework-, sprach- und API-agnostisch via HTTP_PROXY/HTTPS_PROXY, inkl. TLS-Interception |
| Release-Datum | Erstes Release v0.0.1 am 17. April 2026; öffentliche Bekanntgabe 21.–22. April 2026 |
| Unterstützte Modelle/Provider | Konfigurierbarer LLM-Judge-Provider und -Modell (Metrik-Gauge pro LLM-Provider für Circuit-Breaker-Status) |