
Eine native Richtliniendurchsetzungsschicht für KI-Codierungsagenten. Basierend auf OPA/Rego.
KI-Agenten dazu bringen, die Regeln einzuhalten.
Richtliniendurchsetzungs-Schicht für KI-Agenten; bietet bessere Leistung und Sicherheit ohne Verbrauch von Modellkontext.
Cupcake fängt Agentenereignisse ab und bewertet sie anhand benutzerdefinierter Regeln, die in geschrieben sind. Aktionen des Agenten können blockiert, modifiziert und automatisch korrigiert werden, indem dem Agenten hilfreiches Feedback gegeben wird. Zu den weiteren Vorteilen gehört die reaktive Automatisierung von Aufgaben, für die Sie sich nicht auf den Agenten verlassen müssen (z. B. Linting nach einer Dateibearbeitung).
2025-12-10: Offizielle Open-Source-Veröffentlichung. Eine Roadmap wird im Q1 2026 erstellt.
2025-04-04: Wir erstellen den Feature-Request für Claude Code Hooks. Die Laufzeitausrichtung erfordert die Integration in die Agent-Harnesses, und wir wenden uns von Dateisystem- und Betriebssystem-Monitoring des Agentenverhaltens ab (frühe Cupcake-PoC).
Cupcake bietet leichte native Integrationen für mehrere KI-Codierungsagenten:
| Harness | Status | Integrationsanleitung |
|---|---|---|
| Claude Code | ✅ Voll unterstützt | Einrichtungsanleitung |
| Cursor | ✅ Voll unterstützt | Einrichtungsanleitung |
| Factory AI | ✅ Voll unterstützt | Einrichtungsanleitung |
| OpenCode | ✅ Voll unterstützt | Einrichtungsanleitung |
| AMP | Demnächst verfügbar | Warte auf Veröffentlichung |
| Gemini CLI | Demnächst verfügbar | Warte auf Veröffentlichung |
Jede Harness verwendet native Ereignisformate. Ähnlich wie bei Terraform werden Richtlinien nach Harness getrennt (policies/claude/, policies/cursor/, policies/factory/, policies/opencode/), um Klarheit und vollständigen Zugriff auf harnessspezifische Fähigkeiten zu gewährleisten. Wenn eine bestimmte Harness nicht unterstützt wird, liegt dies daran, dass sie keine Möglichkeit zur Laufzeitintegration bietet.
Cupcake kann über native Bindungen in JavaScript-Agentenanwendungen eingebettet werden. Dies ermöglicht die Integration mit webbasierten Agent-Frameworks wie LangChain, Google ADK, NVIDIA NIM, Vercel AI SDK und mehr.
| Sprache | Bindung |
|---|---|
./cupcake-ts |
Cupcake fungiert als Durchsetzungsschicht zwischen Ihren Codierungsagenten und ihrer Laufzeitumgebung über Hooks direkt im Aktionspfad des Agenten.

Agent → (proposed action) → Cupcake → (policy decision) → Agent runtime
git push, fs_write).Cupcake unterstützt zwei Bewertungsmodelle:
Basierend auf der Bewertung gibt Cupcake eine von fünf Entscheidungen an die Agentenlaufzeit zurück, zusammen mit einer menschenlesbaren Nachricht:
Moderne Agenten sind leistungsstark, aber inkonsistent bei der Einhaltung von Betriebs- und Sicherheitsregeln, insbesondere wenn der Kontext wächst. Cupcake verwandelt die Regeln, die Sie bereits pflegen (z. B. CLAUDE.md, AGENT.md, .cursor/rules), in durchsetzbare Leitplanken, die ausgeführt werden, bevor Aktionen ausgeführt werden.
rm -rf /).mcp__memory__*, mcp__github__*).NeMo und Invariant für Inhalts- und Sicherheitsprüfungen.Wenn Sie Nix verwenden, können Sie Cupcake mit dem bereitgestellten Flake installieren und ausführen:
# Install directly from GitHub
nix profile install github:eqtylab/cupcake#cupcake-cli
# Or run without installing
nix run github:eqtylab/cupcake#cupcake-cli -- --help
Add the following to your flake.nix:
inputs.cupcake.url = "github:eqtylab/cupcake";
And then the following package to your environment.systemPackages or home.packages:
inputs.cupcake.packages.${system}.cupcake-cli
Für die Entwicklung können Sie auch die bereitgestellte Entwicklungsshell verwenden, die Rust-Toolchain, just und andere Abhängigkeiten enthält:
# Enter the development shell
nix develop
Verbraucht Cupcake Prompt-/Kontext-Tokens? Nein. Richtlinien laufen außerhalb des Modells und geben strukturierte Entscheidungen zurück.
Ist Cupcake an ein bestimmtes Modell gebunden? Nein. Cupcake unterstützt mehrere KI-Codierungsagenten mit harnessspezifischen Integrationen.
Wie schnell ist die Bewertung? Unter einer Millisekunde für gecachte Richtlinien in typischen Setups.
Wir freuen uns über Beiträge! Siehe CONTRIBUTING.md für Richtlinien.
Cupcake wird von EQTYLab entwickelt, mit Unterstützung durch die agentische Sicherheitsforschung von Trail of Bits.
Folgen Sie auf X für regelmäßige Updates.