LangSmith lanza LLM Gateway para gobernanza de agentes; enforcement limites de gastos y redacta PII en capa de solicitud
LangChain lanzó LangSmith LLM Gateway en beta privado, una capa de gobernanza de tiempo de ejecución que se sitúa entre aplicaciones de agentes y API de proveedores de LLM. La puerta de enlace enforce límites de costo, redacta PII/secretos y registra todas las violaciones de política como eventos rastreables dentro de la capa de observabilidad de LangSmith. Los usuarios configuran la puerta de enlace intercambiando su base_url por el endpoint de LangSmith Gateway, añadiendo claves de API del proveedor a los secretos del espacio de trabajo y estableciendo políticas en la interfaz de usuario—no se requiere infraestructura u orquestación separada.
La puerta de enlace se envía con cuatro controles principales. Los límites de gasto imponen límites rígidos en granularidad de org, espacio de trabajo, usuario o clave de API; cuando se exceden, los agentes reciben una respuesta 402. La detección de PII y secretos redacta datos sensibles de solicitudes y respuestas antes de que lleguen al modelo o almacenamiento de seguimiento. La visibilidad de gastos en tiempo real agrega costos por espacio de trabajo, usuario y clave, eliminando sorpresas de facturas de fin de mes. La continuidad de rastreo preserva la observabilidad: todas las llamadas con proxy de puerta de enlace aparecen en el mismo espacio de trabajo de LangSmith que otros rastreos del agente, evitando fragmentación.
La superficie de gobernanza se integra en el flujo de trabajo existente de construir, observar, evaluar de LangSmith. Cuando se dispara una política, la solicitud bloqueada aparece como un evento rastreable en LangSmith; los ingenieros pueden hacer clic en el rastreo exacto, ajustar mensajes del sistema o configuración de herramientas y reevaluar contra conjuntos de pruebas sin cambio de contexto. Cada acción administrativa se registra en auditoría para cumplimiento. Esta colocación de gobernanza y observabilidad difiere de plataformas de guardrails independientes (que requieren sintonización separada de modelos de evaluación) o puertas de enlace de capa de red (que carecen de contexto de rastreo para depurar decisiones de política).
La motivación es concreta: los agentes de codificación atrapados en bucles de reintento pueden acumular facturas de cuatro dígitos de la noche a la mañana; los agentes de soporte al cliente que procesan solicitudes de reembolso pueden filtrar PII (números de seguro social, detalles bancarios) a registros de proveedores de LLM y sistemas posteriores. La observabilidad por sóla no puede prevenir estos problemas; el cumplimiento en la capa de solicitud es necesario. LangSmith aborda la brecha incorporando gobernanza dentro del marco del agente donde los equipos ya construyen y observan.
Para equipos que implementan sistemas de agentes en producción, la implicación es estructural. El costo y la fuga de datos ahora son administrables en el límite de solicitud, no en paneles posteriores. Esto cambia la seguridad del agente de una conveniencia de cumplimiento a un requisito integrado, análogo a cómo los equipos de seguridad ahora ven las puertas de enlace de API como infraestructura obligatoria. Espera que otros marcos de agentes (AutoGen, CrewAI, etc.) incorporen una gobernanza de tiempo de ejecución similar como estándar.
Fuentes
- Primary source
- langchain.com
“LLM Gateway sits between your agents and LLM providers — it enforces spend limits and redacts PII before requests reach the model, stopping problems at the source”
- langchain.com
“A coding agent gets stuck in a retry loop overnight, and by morning it's made 10,000 LLM calls and you have a four-figure invoice”
- langchain.com
“Setup is intentionally boring...Swap the base_url. Keep your code.”