
Une couche native d'application de politiques pour les agents de codage IA. Construit sur OPA/Rego.
Faites en sorte que les agents IA respectent les règles.
Couche d'application des politiques pour les agents IA ; offrant de meilleures performances et une meilleure sécurité sans consommer de contexte du modèle.
Cupcake intercepte les événements des agents et les évalue par rapport à des écrites en Les actions des agents peuvent être bloquées, modifiées et auto-corrigées en fournissant à l'agent des retours utiles. Les avantages supplémentaires incluent l'automatisation réactive de tâches que vous n'avez pas besoin de confier à l'agent (comme le linting après une modification de fichier).
2025-12-10: Publication officielle en open source. La feuille de route sera produite au premier trimestre 2026.
2025-04-04: Nous avons produit la demande de fonctionnalité pour les hooks Claude Code. L'alignement au runtime nécessite une intégration dans les harness d'agents, et nous nous éloignons de la surveillance du comportement des agents au niveau du système de fichiers et de l'OS (premier PoC de Cupcake).
Cupcake fournit des intégrations natives légères pour plusieurs agents de codage IA :
| Harness | Statut | Guide d'intégration |
|---|---|---|
| Claude Code | ✅ Pleinement pris en charge | Guide de configuration |
| Cursor | ✅ Pleinement pris en charge | Guide de configuration |
| Factory AI | ✅ Pleinement pris en charge | Guide de configuration |
| OpenCode | ✅ Pleinement pris en charge | Guide de configuration |
| AMP | Bientôt disponible | En attente de publication |
| Gemini CLI | Bientôt disponible | En attente de publication |
Chaque harness utilise des formats d'événements natifs. À l'instar de terraform, les politiques sont séparées par harness (policies/claude/, policies/cursor/, policies/factory/, policies/opencode/) pour garantir la clarté et un accès complet aux capacités spécifiques à chaque harness. Si un harness particulier n'est pas pris en charge, c'est parce qu'il ne dispose d'aucun moyen d'intégration au runtime.
Cupcake peut être intégré dans des applications d'agents JavaScript via des bindings natifs. Cela permet l'intégration avec des frameworks d'agents web comme LangChain, Google ADK, NVIDIA NIM, Vercel AI SDK, et plus encore.
| Langage | Binding |
|---|---|
./cupcake-ts |
Cupcake agit comme une couche d'application des règles entre vos agents de codage et leur environnement d'exécution via des hooks directement dans le chemin d'action de l'agent.

Agent → (proposed action) → Cupcake → (policy decision) → Agent runtime
git push, fs_write).Cupcake prend en charge deux modèles d'évaluation :
En fonction de l'évaluation, Cupcake renvoie l'une des cinq décisions suivantes à l'environnement d'exécution de l'agent, accompagnée d'un message lisible par un humain :
Les agents modernes sont puissants, mais incohérents dans le respect des règles opérationnelles et de sécurité, surtout lorsque le contexte s'agrandit. Cupcake transforme les règles que vous maintenez déjà (par exemple, CLAUDE.md, AGENT.md, .cursor/rules) en garde-fous applicables qui s'exécutent avant que les actions ne soient effectuées.
rm -rf /).mcp__memory__*, mcp__github__*).NeMo et Invariant pour les vérifications de contenu et de sécurité.Si vous utilisez nix, vous pouvez installer et exécuter Cupcake à l'aide du flake fourni :
# Install directly from GitHub
nix profile install github:eqtylab/cupcake#cupcake-cli
# Or run without installing
nix run github:eqtylab/cupcake#cupcake-cli -- --help
Ajoutez ce qui suit à votre flake.nix :
inputs.cupcake.url = "github:eqtylab/cupcake";
Puis ajoutez le paquet suivant à votre environment.systemPackages ou home.packages :
inputs.cupcake.packages.${system}.cupcake-cli
Pour le développement, vous pouvez également utiliser le shell de développement fourni, qui inclut la toolchain Rust, just, et d'autres dépendances :
# Enter the development shell
nix develop
Est-ce que Cupcake consomme des jetons de prompt/contexte ? Non. Les politiques s'exécutent en dehors du modèle et renvoient des décisions structurées.
Cupcake est-il lié à un modèle spécifique ? Non. Cupcake prend en charge plusieurs agents de codage IA avec des intégrations spécifiques à chaque harness.
Quelle est la vitesse d'évaluation ? Moins d'une milliseconde pour les politiques en cache dans les configurations typiques.
Nous accueillons les contributions ! Consultez CONTRIBUTING.md pour les directives.
Cupcake est développé par EQTYLab, avec le soutien de recherche en sécurité agentique de Trail of Bits.
Suivez sur X pour des mises à jour régulières.