
Agente de gobernanza de IA para equipos. Los firewalls en tiempo de ejecución te dicen qué ocurrió; Conduct Guard controla lo que puede ocurrir: política firmada, cadena verificada, bloqueo por defecto. Incluye Router (proxy LLM), más de 20 paquetes de cumplimiento, interfaz de lienzo y un motor de playbooks.
Gobernanza en tiempo de ejecución para agentes de IA: una sola política se aplica en cada llamada de LLM, en cada herramienta de shell, en la sesión de IA de cada compañero de equipo.

Dos superficies de producto, un repositorio, una política:
block / warn / audit / inject para cada acción de IA de que se ejecute, respaldado por configuración firmada y un registro de auditoría encadenado por hash.Los firewalls en tiempo de ejecución como Straiker y Lakera te dicen lo que un agente hizo. Guard controla lo que un agente puede hacer — con prueba criptográfica.
| Firewalls en tiempo de ejecución | Conduct Guard | |
|---|---|---|
| Momento | Después de la acción | Antes de la acción |
| Integridad de configuración | Confiar en el paquete | Firmado por el workspace |
| Auditoría | Flujo de registros | Cadena de hash SHA-256 |
| Cobertura | Solo llamadas de LLM | LLM y shell / MCP |
| Modo de fallo | Fail-open (suave) | Fail-closed por defecto |
El foso de tres pilares:
¿Nuevo aquí? Empieza con el modo Discovery: visibilidad de solo lectura de cada acción de IA que tu equipo realiza durante 14 días. Sin políticas que redactar, sin instalar nada upstream, sin costo. Cuando estés listo para aplicar, promueve una regla de lo que Discovery ya vio.
git clone https://github.com/sseshachala/conductai
cd conductai
docker compose up
http://localhost:8000 (Guard + Router activos en /guard/* y /proxy/*)http://localhost:3000Apunta cualquier SDK de proveedor al Router:
curl https://api.conductai.ai/proxy/anthropic/v1/messages \
-H "Authorization: Bearer cond_agt_..." \
-H "Content-Type: application/json" \
-d '{"model":"claude-sonnet-4-6","max_tokens":1024,"messages":[{"role":"user","content":"Hello"}]}'
O envuelve tus hooks de CLI con Guard:
pip install conduct-cli
conduct login
conduct sync # instala hook + MCP, descarga políticas
Ahora cada sesión de Claude Code, Cursor, Copilot, ChatGPT o Codex en esa máquina está gobernada por los mismos paquetes activos.
| Componente | Ruta |
|---|---|
| Runtime de Guard | apps/api/app/modules/guard/ |
| Router (proxy) | apps/api/app/modules/guard/routers/proxy.py |
| Paquetes de cumplimiento | apps/api/app/modules/guard/skill_packs/ |
| Interfaz Canvas | apps/web/ |
| Cargador de DSL de playbooks | apps/api/app/dsl/ |
| Biblioteca de playbooks | apps/api/playbooks/ (22 preconstruidos) |
| CLI | packages/conduct-cli/ |
Más de 20 paquetes de cumplimiento incluidos de serie: OWASP, SOC 2 CC7.3, HIPAA §164.312, PCI DSS 4.0, EU AI Act Art. 15/16, NIST AI RMF, ISO 42001, y paquetes específicos para Python, Node y Terraform.
22 playbooks preconstruidos: Issue → PR, revisión de código, respuesta a incidentes, puerta de despliegue en producción, triaje de CI/CD, triaje de escáneres de seguridad, resumen de Slack y más. Cada uno es un archivo YAML; edita y ejecuta.
Desarrollador / agente Plano de control de Guard
───────────────── ─────────────────────────
Claude Code ──┐ ┌── Interfaz Canvas (Next.js)
Cursor ──┤ Hook de CLI ────► ├── FastAPI + motor de políticas
Copilot ──┤ (cond_cli) ├── Postgres (estado, auditoría)
Codex ──┘ ├── Redis (workers, colas)
┌──── MCP ────► └── Cadena de hash (SHA-256)
Cualquier SDK ────┤
(Anthropic, └── Router ────► Proveedor upstream (Anthropic,
OpenAI, /proxy/* OpenAI, Perplexity, ...)
Perplexity)
Las verificaciones de Guard se activan en tres puntos de estrangulamiento:
Una política, tres superficies de aplicación.
guard_check y comportamiento en modo de fallo.prev_hash/entry_hash y script de ejemplo.Licencia Apache 2.0 — todo el repositorio, incluidos CLI, Guard, Router, Agent Booster, playbooks y paquetes.
LICENSE y NOTICE.El plano de control alojado en conductai.ai (interfaz canvas, RBAC de equipo, marketplace, Guard gestionado) es una oferta comercial construida sobre este repositorio.
Para soporte empresarial, indemnización o preguntas sobre licencias, escribe a [email protected].
Aceptamos reportes de errores, correcciones de documentación, nuevos playbooks, nuevos paquetes, pruebas y código. Lee CONTRIBUTING.md primero.
⭐ Si Conduct ahorra tiempo a tu equipo, dale una estrella — ayuda a que otros equipos lo encuentren.