
طبقة فرض سياسات أصلية لوكلاء البرمجة بالذكاء الاصطناعي. مبني على OPA/Rego.
اجعل وكلاء الذكاء الاصطناعي يتبعون القواعد.
طبقة فرض السياسات لوكلاء الذكاء الاصطناعي؛ مما يحقق أداءً وأمانًا أفضل دون استهلاك سياق النموذج.
يعترض كب كيك أحداث الوكيل ويقيمها وفقًا لـ قواعد محددة من المستخدم مكتوبة بلغة Open Policy Agent (OPA) . يمكن حظر إجراءات الوكيل وتعديلها وتصحيحها تلقائيًا من خلال تقديم ملاحظات مفيدة للوكيل. تشمل الفوائد الإضافية الأتمتة التفاعلية للمهام التي لا تحتاج إلى الاعتماد على الوكيل لتنفيذها (مثل التدقيق اللغوي بعد تعديل ملف).
2025-12-10: إصدار مفتوح المصدر رسمي. سيتم إنتاج خارطة الطريق في الربع الأول من 2026.
2025-04-04: قمنا بإنتاج طلب الميزة لـ Claude Code Hooks. تتطلب المحاذاة في وقت التشغيل التكامل مع أدوات الوكيل، وتخلينا عن مراقبة سلوك الوكيل على مستوى نظام الملفات ونظام التشغيل (نموذج كب كيك الأولي).
يوفر كب كيك تكاملات أصلية خفيفة الوزن لوكلاء ترميز ذكاء اصطناعي متعددين:
| الأداة | الحالة | دليل التكامل |
|---|---|---|
| Claude Code | ✅ مدعوم بالكامل | دليل الإعداد |
| Cursor | ✅ مدعوم بالكامل | دليل الإعداد |
| Factory AI | ✅ مدعوم بالكامل | دليل الإعداد |
| OpenCode | ✅ مدعوم بالكامل | دليل الإعداد |
| AMP | قريبًا | في انتظار الإصدار |
| Gemini CLI | قريبًا | في انتظار الإصدار |
تستخدم كل أداة تنسيقات أحداث أصلية. على غرار terraform، يتم فصل السياسات حسب الأداة (policies/claude/, policies/cursor/, policies/factory/, policies/opencode/) لضمان الوضوح والوصول الكامل إلى الإمكانيات الخاصة بالأداة. إذا كانت أداة معينة غير مدعومة، فهذا لأنه لا توجد وسيلة للتكامل في وقت التشغيل.
يمكن تضمين كب كيك في تطبيقات وكلاء JavaScript من خلال ربطات أصلية. يتيح ذلك التكامل مع أطر عمل الوكيل المستندة إلى الويب مثل LangChain و Google ADK و NVIDIA NIM و Vercel AI SDK والمزيد.
| اللغة | الربطة |
|---|---|
./cupcake-ts |
يعمل كب كيك كطبقة فرض بين وكلاء الترميز وبيئة وقت التشغيل الخاصة بهم عبر هوكز مباشرة في مسار إجراء الوكيل.

وكيل → (إجراء مقترح) → كب كيك → (قرار السياسة) → بيئة الوكيل
git push, fs_write).يدعم كب كيك نموذجي تقييم:
بناءً على التقييم، يعيد كب كيك أحد القرارات الخمسة إلى بيئة الوكيل، إلى جانب رسالة قابلة للقراءة البشرية:
الوكلاء الحديثة قوية ولكنها غير متناسقة في اتباع القواعد التشغيلية والأمنية، خاصة مع نمو السياق. يحول كب كيك القواعد التي تحتفظ بها بالفعل (مثل CLAUDE.md, AGENT.md, .cursor/rules) إلى حواجز قابلة للفرض تعمل قبل تنفيذ الإجراءات.
rm -rf /).mcp__memory__*, mcp__github__*).NeMo و Invariant لفحوص المحتوى والسلامة.إذا كنت تستخدم nix، يمكنك تثبيت وتشغيل كب كيك باستخدام الفليك المقدم:
# Install directly from GitHub
nix profile install github:eqtylab/cupcake#cupcake-cli
# Or run without installing
nix run github:eqtylab/cupcake#cupcake-cli -- --help
أضف ما يلي إلى ملف flake.nix الخاص بك:
inputs.cupcake.url = "github:eqtylab/cupcake";
ثم الحزمة التالية إلى environment.systemPackages أو home.packages:
inputs.cupcake.packages.${system}.cupcake-cli
للتطوير، يمكنك أيضًا استخدام واجهة التطوير المقدمة التي تتضمن سلسلة أدوات Rust و just والاعتماديات الأخرى:
# Enter the development shell
nix develop
هل يستهلك كب كيك رموز المطالبة/السياق؟ لا. تعمل السياسات خارج النموذج وتعيد قرارات منظمة.
هل كب كيك مرتبط بنموذج معين؟ لا. يدعم كب كيك وكلاء ترميز متعددين للذكاء الاصطناعي مع تكاملات خاصة بالأدوات.
ما سرعة التقييم؟ أقل من ملي ثانية للسياسات المخزنة مؤقتًا في الإعدادات النموذجية.
نرحب بالمساهمات! راجع CONTRIBUTING.md للإرشادات.
تم تطوير كب كيك بواسطة EQTYLab، مع دعم أبحاث سلامة الوكيل من Trail of Bits.
تابع على X للحصول على تحديثات منتظمة.