Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

FeedsContactoPrivacidad© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
conductai — Gobernanza en tiempo de ejecución para agentes de IA. Permite, advierte o bloquea cada llamada a modelo y herramienta antes de que se confirme. Auditoría encadenada por hash para cada decisión. Paquetes de cumplimiento para SOC 2, HIPAA, PCI DSS, EU AI Act, SR 11-7 y FDA CSA. Apache 2.0. | Kitploit
Herramientas/GitHubGitHub/sseshachala/conductai
Seguridad en la NubeSeguridad de IA
GitHubsseshachala/conductai

conductai

Ver RepositorioSitio web
32479hace 6 díasRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →

Acerca de

Gobernanza en tiempo de ejecución para agentes de IA. Permite, advierte o bloquea cada llamada a modelo y herramienta antes de que se confirme. Auditoría encadenada por hash para cada decisión. Paquetes de cumplimiento para SOC 2, HIPAA, PCI DSS, EU AI Act, SR 11-7 y FDA CSA. Apache 2.0.

Compartir

Try Conduct — conductai.ai Star on GitHub License Apache 2.0 PyPI

CI CodeQL Dependency Security Container Security SBOM License Scan

Conduct

Gobernanza para agentes de IA. Despliega en 60 segundos.

Creado para equipos de ingeniería. Instala en 10 minutos. Evidencia para el CISO desde el primer día.

Prueba de 60 segundos (sin instalación)

curl -fsSL conductai.ai/install | sh

Solicita correo electrónico + empresa, aprovisiona un espacio de trabajo de prueba de 7 días, coloca ~/.conduct/env con ANTHROPIC_BASE_URL + OPENAI_BASE_URL + un token de prueba (200 solicitudes/día compartidas entre ambos proveedores). Cualquier cliente de Anthropic o del SDK de OpenAI en la máquina (Cursor, Claude Code, LangChain, LiteLLM, SDK sin procesar) ahora se enruta a través del proxy Guard. Una llamada bloqueada regresa con una URL Receipt: https://conductai.ai/theguard/blocks/… — haz clic en ella para ver el bloqueo, hacer preguntas de seguimiento a Lens e iniciar sesión en el panel a través del enlace mágico que imprime el instalador.

Instalación completa (para uso diario)

pip install conduct-cli
conduct login
conduct sync

Cada sesión de Claude Code, Cursor, Copilot y Codex en esa máquina ahora está gobernada. Los bloqueos, advertencias y un registro de auditoría encadenado por hash aparecen en conductai.ai.

Autoalojamiento

git clone https://github.com/sseshachala/conductai && cd conductai && docker compose up
# API: localhost:8000  ·  Canvas UI: localhost:3000

Panel de Conduct — traza de ejecución en vivo de un agente de issue a PR


Qué es Conduct

Un plano de control para agentes de IA. Una política decide block / warn / audit / inject para cada llamada LLM, cada herramienta de shell, cada invocación MCP, antes de que se ejecute la acción. La misma política se aplica a un agente programado, a un desarrollador ejecutando Cursor y a una sesión de chat en la plataforma.

Tres superficies, una política:

SuperficieQué hace
GuardMotor de políticas. Configuración firmada, auditoría encadenada por hash, cierre ante fallos.
RouterProxy LLM. Cualquier SDK (Anthropic, OpenAI, Perplexity) apunta a él.
LensSuperficie de chat. Pregunta lo que quieras a tu espacio de trabajo, cada llamada de herramienta pasa por Guard.

Pregunta a Lens

Chat de Lens — "cuántos bloqueos de guard hoy", basado en datos de auditoría reales

Lens es la superficie de chat para toda la plataforma. Una sola entrada cubre la actividad de Guard, el estado del flujo de trabajo, el estado de cumplimiento, el gasto del agente. Las respuestas provienen de los datos de tu espacio de trabajo, no de un modelo general. Pregunta "quién fue bloqueado hoy" y obtén una tabla con enlaces de desglose por fila. Lens mismo se ejecuta a través de Guard, por lo que el asistente está sujeto a las mismas reglas que los agentes sobre los que informa.


Gobernanza, no observabilidad

Los firewalls en tiempo de ejecución como Straiker y Lakera te dicen lo que un agente hizo. Conduct decide lo que puede hacer.

Firewalls en tiempo de ejecuciónConduct Guard
MomentoDespués de la acciónAntes de la acción
Integridad de la configuraciónConfiar en el paqueteFirmado por el espacio de trabajo
AuditoríaFlujo de registrosCadena de hash SHA-256
CoberturaSolo llamadas LLMLLM, shell, MCP
Modo de falloAbierto ante fallosCerrado ante fallos

Tres propiedades hacen que el registro de auditoría se sostenga en una sala con un auditor:

  1. Configuración firmada. Cada espacio de trabajo firma su conjunto de políticas activas. Cada verificación de Guard verifica la firma antes de aplicar. Un paquete manipulado se rechaza antes de que pueda decidir algo.
  2. Auditoría encadenada por hash. Cada decisión se añade a una cadena SHA-256 enraizada en el génesis del espacio de trabajo. Las entradas faltantes o alteradas rompen la cadena. Verificable con un clic.
  3. Política primero, no detección primero. Las reglas deciden antes de que se ejecute la acción, con razones estructuradas. No una puntuación de anomalías a posteriori.

Comienza gratis con Discovery

El modo Discovery es visibilidad de solo lectura sobre cada acción de IA que realiza tu equipo durante 14 días. Sin política que redactar, sin instalación upstream, sin costo. Cuando veas algo que valga la pena bloquear, promueve una regla a partir de lo que Discovery ya vio.

→ conductai.ai/sign-up


Router — un endpoint para cualquier SDK

curl https://gateway.conductai.ai/gateway/v1/anthropic/v1/messages \
  -H "Authorization: Bearer cond_agt_..." \
  -H "Content-Type: application/json" \
  -d '{"model":"claude-sonnet-4-6","max_tokens":1024,"messages":[{"role":"user","content":"Hello"}]}'

Cada solicitud pasa por Guard (política, presupuesto, auditoría) antes de llegar al proveedor upstream. Funciona con cualquier SDK que hable la API HTTP del proveedor.


Qué se incluye en este repositorio

Descargar herramienta