Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
conductai — Agente de gobernanza de IA para equipos. Los firewalls en tiempo de ejecución te dicen qué ocurrió; Conduct Guard controla lo que puede ocurrir: política firmada, cadena verificada, bloqueo por defecto. Incluye Router (proxy LLM), más de 20 paquetes de cumplimiento, interfaz de lienzo y un motor de playbooks. | Kitploit
Herramientas/GitHubGitHub/sseshachala/conductai
Seguridad en la NubeSeguridad de IA
GitHubsseshachala/conductai

conductai

Ver RepositorioSitio web
23hace 5h 2mAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →

Acerca de

Agente de gobernanza de IA para equipos. Los firewalls en tiempo de ejecución te dicen qué ocurrió; Conduct Guard controla lo que puede ocurrir: política firmada, cadena verificada, bloqueo por defecto. Incluye Router (proxy LLM), más de 20 paquetes de cumplimiento, interfaz de lienzo y un motor de playbooks.

Compartir

Try Conduct — conductai.ai Star on GitHub License Apache 2.0 PyPI

Conduct

Gobernanza en tiempo de ejecución para agentes de IA: una sola política se aplica en cada llamada de LLM, en cada herramienta de shell, en la sesión de IA de cada compañero de equipo.

Conduct — live run trace showing agent executing an issue-to-PR agent template

Dos superficies de producto, un repositorio, una política:

  • Conduct Guard — el motor de políticas. Decide block / warn / audit / inject para cada acción de IA de que se ejecute, respaldado por configuración firmada y un registro de auditoría encadenado por hash.
antes
  • Conduct Router — el proxy de LLM. Apunta cualquier SDK de proveedor (Anthropic, OpenAI, Perplexity) al Router y cada solicitud pasa por Guard en el camino hacia el proveedor upstream.

  • Gobernanza, no observabilidad

    Los firewalls en tiempo de ejecución como Straiker y Lakera te dicen lo que un agente hizo. Guard controla lo que un agente puede hacer — con prueba criptográfica.

    Firewalls en tiempo de ejecuciónConduct Guard
    MomentoDespués de la acciónAntes de la acción
    Integridad de configuraciónConfiar en el paqueteFirmado por el workspace
    AuditoríaFlujo de registrosCadena de hash SHA-256
    CoberturaSolo llamadas de LLMLLM y shell / MCP
    Modo de falloFail-open (suave)Fail-closed por defecto

    El foso de tres pilares:

    1. Configuración firmada — cada workspace firma su conjunto de políticas activo. Cada verificación de Guard valida la firma antes de aplicar. Un paquete manipulado — enviado por cualquiera, en cualquier capa — se rechaza antes de que pueda decidir nada.
    2. Auditoría encadenada por hash — cada decisión se añade a una cadena SHA-256 con raíz en el génesis del workspace. Cualquier entrada faltante o alterada rompe la cadena y se detecta con verificación de un clic. Evidencia que puedes entregar a un auditor.
    3. Política primero, no detección primero — las reglas deciden antes de que la acción se ejecute, con razones estructuradas. No detección de anomalías a posteriori.

    Discovery — la cuña gratuita

    ¿Nuevo aquí? Empieza con el modo Discovery: visibilidad de solo lectura de cada acción de IA que tu equipo realiza durante 14 días. Sin políticas que redactar, sin instalar nada upstream, sin costo. Cuando estés listo para aplicar, promueve una regla de lo que Discovery ya vio.

    → conductai.ai/sign-up


    Inicio rápido

    root@kitploit:~
    git clone https://github.com/sseshachala/conductai
    cd conductai
    docker compose up
    
    • API en http://localhost:8000 (Guard + Router activos en /guard/* y /proxy/*)
    • Interfaz Canvas en http://localhost:3000
    • Worker de Redis + Postgres se levantan en el mismo stack

    Apunta cualquier SDK de proveedor al Router:

    root@kitploit:~
    curl https://api.conductai.ai/proxy/anthropic/v1/messages \
      -H "Authorization: Bearer cond_agt_..." \
      -H "Content-Type: application/json" \
      -d '{"model":"claude-sonnet-4-6","max_tokens":1024,"messages":[{"role":"user","content":"Hello"}]}'
    

    O envuelve tus hooks de CLI con Guard:

    root@kitploit:~
    pip install conduct-cli
    conduct login
    conduct sync        # instala hook + MCP, descarga políticas
    

    Ahora cada sesión de Claude Code, Cursor, Copilot, ChatGPT o Codex en esa máquina está gobernada por los mismos paquetes activos.


    Qué incluye este repositorio

    ComponenteRuta
    Runtime de Guardapps/api/app/modules/guard/
    Router (proxy)apps/api/app/modules/guard/routers/proxy.py
    Paquetes de cumplimientoapps/api/app/modules/guard/skill_packs/
    Interfaz Canvasapps/web/
    Cargador de DSL de playbooksapps/api/app/dsl/
    Biblioteca de playbooksapps/api/playbooks/ (22 preconstruidos)
    CLIpackages/conduct-cli/

    Más de 20 paquetes de cumplimiento incluidos de serie: OWASP, SOC 2 CC7.3, HIPAA §164.312, PCI DSS 4.0, EU AI Act Art. 15/16, NIST AI RMF, ISO 42001, y paquetes específicos para Python, Node y Terraform.

    22 playbooks preconstruidos: Issue → PR, revisión de código, respuesta a incidentes, puerta de despliegue en producción, triaje de CI/CD, triaje de escáneres de seguridad, resumen de Slack y más. Cada uno es un archivo YAML; edita y ejecuta.


    Arquitectura de un vistazo

    root@kitploit:~
       Desarrollador / agente                    Plano de control de Guard
       ─────────────────                         ─────────────────────────
       Claude Code   ──┐                         ┌── Interfaz Canvas (Next.js)
       Cursor        ──┤   Hook de CLI  ────►   ├── FastAPI + motor de políticas
       Copilot       ──┤   (cond_cli)           ├── Postgres (estado, auditoría)
       Codex         ──┘                         ├── Redis (workers, colas)
                         ┌──── MCP  ────►       └── Cadena de hash (SHA-256)
       Cualquier SDK ────┤
       (Anthropic,       └── Router ────►       Proveedor upstream (Anthropic,
        OpenAI,             /proxy/*            OpenAI, Perplexity, ...)
        Perplexity)
    

    Las verificaciones de Guard se activan en tres puntos de estrangulamiento:

    • Hook de CLI — cada llamada de herramienta de Claude Code / Cursor / Copilot / Codex.
    • Capa MCP — cada invocación de herramienta MCP.
    • Router — cada llamada de LLM de cualquier SDK.

    Una política, tres superficies de aplicación.


    Despliegue

    • Self-hosted con docker compose — el comando anterior. Ejecuta todo localmente.
    • Self-hosted en Kubernetes — las plantillas de despliegue se incluyen en issue #1149.
    • Alojado — conductai.ai. El plan gratuito incluye Discovery; los planes de pago desbloquean la aplicación de políticas + Router + API de verificación de cadena de hash.

    Seguridad y confianza

    • SECURITY.md — política de reporte de vulnerabilidades, alcance, divulgación coordinada y puerto seguro.
    • Modelo de amenazas — contexto del sistema, límites de confianza, objetivos del atacante, mitigaciones y riesgos residuales.
    • Contrato de decisión de políticas — semántica de decisión de guard_check y comportamiento en modo de fallo.
    • Verificación del registro de auditoría — procedimiento independiente de verificación de cadena prev_hash/entry_hash y script de ejemplo.
    • Versionado de API — compatibilidad de proxy/MCP, ventanas de deprecación y guía de publicación de OpenAPI.

    Licencia

    Licencia Apache 2.0 — todo el repositorio, incluidos CLI, Guard, Router, Agent Booster, playbooks y paquetes.

    • Gratis para uso comercial y no comercial, modificación y redistribución.
    • Incluye una concesión explícita de patentes de todos los contribuyentes (Apache 2.0 §3).
    • No se otorgan derechos de marca; consulta NOTICE — "Conduct", "Conduct AI" y "Conduct Guard" siguen siendo marcas comerciales de Conduct AI.
    • La redistribución debe conservar los archivos LICENSE y NOTICE.

    El plano de control alojado en conductai.ai (interfaz canvas, RBAC de equipo, marketplace, Guard gestionado) es una oferta comercial construida sobre este repositorio.

    Para soporte empresarial, indemnización o preguntas sobre licencias, escribe a [email protected].


    Contribuciones

    Aceptamos reportes de errores, correcciones de documentación, nuevos playbooks, nuevos paquetes, pruebas y código. Lee CONTRIBUTING.md primero.

    • Todos los participantes aceptan el Código de conducta.
    • Vulnerabilidades de seguridad: no abras un issue público. Consulta SECURITY.md.
    • Cualquier otra cosa: GitHub Discussions o SUPPORT.md.

    Enlaces

    • Producto: conductai.ai
    • Página de Guard: conductai.ai/guard
    • Página de Router: conductai.ai/router
    • Documentación: conductai.ai/docs
    • Discusiones: github.com/sseshachala/conductai/discussions
    • Registro de cambios: CHANGELOG.md + Releases
    • Reserva una demo: cal.com/sudhi-seshachala-pks7pd

    ⭐ Si Conduct ahorra tiempo a tu equipo, dale una estrella — ayuda a que otros equipos lo encuentren.

    Descargar herramienta