
Una capa nativa de aplicación de políticas para agentes de codificación de IA. Construida sobre OPA/Rego.
Haz que los agentes de IA sigan las reglas.
Capa de aplicación de políticas para agentes de IA; ofrece un mejor rendimiento y seguridad sin consumir contexto del modelo.
Cupcake intercepta los eventos de los agentes y los evalúa contra reglas definidas por el usuario escritas en Open Policy Agent (OPA) Rego. Las acciones de los agentes pueden bloquearse, modificarse y corregirse automáticamente proporcionando al agente comentarios útiles. Otros beneficios incluyen automatización reactiva para tareas que no necesitas que el agente realice (como ejecutar un linter después de editar un archivo).
2025-12-10: Lanzamiento oficial de código abierto. La hoja de ruta se publicará en el Q1 de 2026.
2025-04-04: Realizamos la solicitud de funcionalidad para Claude Code Hooks. La alineación en tiempo de ejecución requiere integración en los harnesses de los agentes, y nos alejamos de la monitorización a nivel de sistema de archivos y del sistema operativo del comportamiento de los agentes (prototipo inicial de cupcake).
Cupcake proporciona integraciones nativas ligeras para múltiples agentes de codificación de IA:
Cada harness utiliza formatos de eventos nativos. Al igual que terraform, las políticas se separan por harness (policies/claude/, policies/cursor/, policies/factory/, policies/opencode/) para garantizar la claridad y el acceso completo a las capacidades específicas de cada harness. Si un harness concreto no es compatible, es porque no dispone de medios para la integración en tiempo de ejecución.
Cupcake puede integrarse en aplicaciones de agentes JavaScript mediante bindings nativos. Esto permite la integración con frameworks de agentes basados en web como LangChain, Google ADK, NVIDIA NIM, Vercel AI SDK y otros.
| Lenguaje | Binding |
|---|---|
./cupcake-ts |
Cupcake actúa como una capa de aplicación de políticas entre tus agentes de codificación y su entorno de ejecución mediante hooks directamente en la ruta de acción del agente.
Agent → (proposed action) → Cupcake → (policy decision) → Agent runtime
git push, fs_write).Cupcake admite dos modelos de evaluación:
Según la evaluación, Cupcake devuelve una de cinco decisiones al runtime del agente, junto con un mensaje legible por humanos:
Los agentes modernos son potentes, pero inconsistentes a la hora de seguir reglas operativas y de seguridad, especialmente a medida que crece el contexto. Cupcake convierte las reglas que ya mantienes (p. ej., CLAUDE.md, AGENT.md, .cursor/rules) en salvaguardas aplicables que se ejecutan antes de que las acciones se lleven a cabo.
rm -rf /).mcp__memory__*, mcp__github__*).NeMo e Invariant para comprobaciones de contenido y seguridad.Si usas nix, puedes instalar y ejecutar Cupcake utilizando el flake proporcionado:
# Install directly from GitHub
nix profile install github:eqtylab/cupcake#cupcake-cli
# Or run without installing
nix run github:eqtylab/cupcake#cupcake-cli -- --help
Añade lo siguiente a tu flake.nix:
inputs.cupcake.url = "github:eqtylab/cupcake";
Y, a continuación, añade el siguiente paquete a tu environment.systemPackages o home.packages:
inputs.cupcake.packages.${system}.cupcake-cli
Para el desarrollo, también puedes usar el shell de desarrollo proporcionado, que incluye la toolchain de Rust, just y otras dependencias:
# Enter the development shell
nix develop
¿Cupcake consume tokens de prompt/contexto? No. Las políticas se ejecutan fuera del modelo y devuelven decisiones estructuradas.
¿Está Cupcake vinculado a un modelo específico? No. Cupcake admite múltiples agentes de codificación de IA con integraciones específicas para cada harness.
¿Cómo de rápida es la evaluación? Menos de un milisegundo para políticas en caché en configuraciones típicas.
¡Agradecemos las contribuciones! Consulta CONTRIBUTING.md para conocer las directrices.
Cupcake es desarrollado por EQTYLab, con el apoyo de investigación en seguridad agéntica de Trail of Bits.
Síguenos en X para recibir actualizaciones periódicas.
| Harness | Status | Integration Guide |
|---|
| Claude Code | ✅ Totalmente compatible | Guía de configuración |
| Cursor | ✅ Totalmente compatible | Guía de configuración |
| Factory AI | ✅ Totalmente compatible | Guía de configuración |
| OpenCode | ✅ Totalmente compatible | Guía de configuración |
| AMP | Próximamente | Pendiente de lanzamiento |
| Gemini CLI | Próximamente | Pendiente de lanzamiento |