Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
conductai — Gouvernance des agents IA pour les équipes. Les pare-feu d’exécution vous disent ce qui s’est passé ; Conduct Guard contrôle ce qui peut se produire — politique signée, chaîne vérifiée, fermeture par défaut en cas de défaillance. Livré avec Router (proxy LLM), plus de 20 packs de conformité, interface canvas et moteur de playbook. | Kitploit
Outils/GitHubGitHub/sseshachala/conductai
Sécurité CloudSécurité de l'IA
GitHubsseshachala/conductai

conductai

Voir le dépôtSite web
23il y a 5h 3mPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →

À propos

Gouvernance des agents IA pour les équipes. Les pare-feu d’exécution vous disent ce qui s’est passé ; Conduct Guard contrôle ce qui peut se produire — politique signée, chaîne vérifiée, fermeture par défaut en cas de défaillance. Livré avec Router (proxy LLM), plus de 20 packs de conformité, interface canvas et moteur de playbook.

Partager

Try Conduct — conductai.ai Star on GitHub License Apache 2.0 PyPI

Conduct

Gouvernance d'exécution pour les agents IA — une seule politique appliquée à chaque appel LLM, à chaque outil shell, à chaque session IA de vos coéquipiers.

Conduct — trace d'exécution en direct montrant un agent exécutant un modèle d'agent issue-vers-PR

Deux surfaces produit, un seul dépôt, une seule politique :

  • Conduct Guard — le moteur de politique. Décide block / warn / audit / inject pour chaque action IA son exécution, adossé à une configuration signée et à un journal d'audit chaîné par hachage.
avant
  • Conduct Router — le proxy LLM. Pointez n'importe quel SDK de fournisseur (Anthropic, OpenAI, Perplexity) vers Router et chaque requête passe par Guard avant d'atteindre le fournisseur en amont.

  • Gouvernance, pas observabilité

    Les pare-feu d'exécution comme Straiker et Lakera vous disent ce qu'un agent a fait. Guard contrôle ce qu'un agent peut faire — avec une preuve cryptographique.

    Pare-feu d'exécutionConduct Guard
    MomentAprès l'actionAvant l'action
    Intégrité de la configFaire confiance au packSigné par l'espace de travail
    AuditFlux de journauxChaîne de hachage SHA-256
    CouvertureAppels LLM uniquementLLM et shell / MCP
    Mode de défaillanceFail-open (souple)Fail-closed par défaut

    Le fossé en trois piliers :

    1. Configuration signée — chaque espace de travail signe son ensemble de politiques actif. Chaque vérification Guard valide la signature avant d'appliquer la politique. Un pack falsifié — poussé par n'importe qui, à n'importe quelle couche — est rejeté avant de pouvoir décider quoi que ce soit.
    2. Audit chaîné par hachage — chaque décision s'ajoute à une chaîne SHA-256 ancrée à la genèse de l'espace de travail. Toute entrée manquante ou modifiée casse la chaîne et est détectée lors d'une vérification en un clic. Une preuve à remettre à un auditeur.
    3. Politique d'abord, pas détection d'abord — les règles décident avant l'exécution de l'action, avec des raisons structurées. Pas de détection d'anomalies après coup.

    Discovery — la porte d'entrée gratuite

    Nouveau ici ? Commencez par le mode Discovery : une visibilité en lecture seule sur chaque action IA de votre équipe pendant 14 jours. Aucune politique à rédiger, rien à installer en amont, aucun coût. Quand vous êtes prêt à appliquer des règles, promouvez une règle à partir de ce que Discovery a déjà observé.

    → conductai.ai/sign-up


    Démarrage rapide

    root@kitploit:~
    git clone https://github.com/sseshachala/conductai
    cd conductai
    docker compose up
    
    • API sur http://localhost:8000 (Guard + Router actifs sur /guard/* et /proxy/*)
    • Interface Canvas sur http://localhost:3000
    • Le worker Redis + Postgres démarrent dans la même pile

    Pointez n'importe quel SDK de fournisseur vers Router :

    root@kitploit:~
    curl https://api.conductai.ai/proxy/anthropic/v1/messages \
      -H "Authorization: Bearer cond_agt_..." \
      -H "Content-Type: application/json" \
      -d '{"model":"claude-sonnet-4-6","max_tokens":1024,"messages":[{"role":"user","content":"Hello"}]}'
    

    Ou enveloppez vos hooks CLI avec Guard :

    root@kitploit:~
    pip install conduct-cli
    conduct login
    conduct sync        # installe le hook + MCP, récupère les politiques
    

    Désormais, chaque session Claude Code, Cursor, Copilot, ChatGPT ou Codex sur cette machine est régie par les mêmes packs actifs.


    Ce que contient ce dépôt

    ComposantChemin
    Runtime Guardapps/api/app/modules/guard/
    Router (proxy)apps/api/app/modules/guard/routers/proxy.py
    Packs de conformitéapps/api/app/modules/guard/skill_packs/
    Interface Canvasapps/web/
    Chargeur DSL Playbookapps/api/app/dsl/
    Bibliothèque de playbooksapps/api/playbooks/ (22 préconstruits)
    CLIpackages/conduct-cli/

    Plus de 20 packs de conformité inclus d'office : OWASP, SOC 2 CC7.3, HIPAA §164.312, PCI DSS 4.0, EU AI Act Art. 15/16, NIST AI RMF, ISO 42001, ainsi que des packs spécifiques aux frameworks pour Python, Node et Terraform.

    22 playbooks préconstruits : Issue → PR, revue de code, réponse à incident, passerelle de déploiement en production, triage CI/CD, triage de scanner de sécurité, digest Slack, et plus encore. Chacun est un fichier YAML ; modifiez-et-exécutez.


    Architecture en un coup d'œil

    root@kitploit:~
       Développeur / agent                     Plan de contrôle Guard
       ─────────────────                       ──────────────────────
       Claude Code   ──┐                       ┌── Interface Canvas (Next.js)
       Cursor        ──┤   Hook CLI  ────►     ├── FastAPI + moteur de politique
       Copilot       ──┤   (cond_cli)          ├── Postgres (état, audit)
       Codex         ──┘                       ├── Redis (workers, files d'attente)
                         ┌──── MCP  ────►      └── Chaîne de hachage (SHA-256)
       Tout SDK      ────┤
       (Anthropic,       └── Router ────►      Fournisseur en amont (Anthropic,
        OpenAI,             /proxy/*           OpenAI, Perplexity, ...)
        Perplexity)
    

    Les vérifications Guard se déclenchent à trois points de contrôle :

    • Hook CLI — chaque appel d'outil Claude Code / Cursor / Copilot / Codex.
    • Couche MCP — chaque invocation d'outil MCP.
    • Router — chaque appel LLM par n'importe quel SDK.

    Une seule politique, trois surfaces d'application.


    Déploiement

    • Auto-hébergé avec docker compose — la commande ci-dessus. Exécute tout en local.
    • Auto-hébergé sur Kubernetes — les modèles de déploiement sont fournis dans issue #1149.
    • Hébergé — conductai.ai. Le niveau gratuit inclut Discovery ; les niveaux payants débloquent l'application des règles + Router + l'API de vérification de chaîne de hachage.

    Sécurité & Confiance

    • SECURITY.md — politique de signalement des vulnérabilités, périmètre, divulgation coordonnée et zone de sécurité.
    • Modèle de menaces — contexte système, frontières de confiance, objectifs des attaquants, mesures d'atténuation et risques résiduels.
    • Contrat de décision de politique — sémantique de décision guard_check et comportement en mode de défaillance.
    • Vérification du journal d'audit — procédure indépendante de vérification de chaîne prev_hash/entry_hash et exemple de script.
    • Versionnage de l'API — compatibilité proxy/MCP, fenêtres de dépréciation et guide de publication OpenAPI.

    Licence

    Licence Apache 2.0 — l'intégralité du dépôt, y compris le CLI, Guard, Router, Agent Booster, les playbooks et les packs.

    • Gratuit pour un usage commercial et non commercial, modification et redistribution.
    • Inclut une concession de brevet explicite de tous les contributeurs (Apache 2.0 §3).
    • Les droits de marque ne sont pas concédés ; voir NOTICE — « Conduct », « Conduct AI » et « Conduct Guard » restent des marques de Conduct AI.
    • La redistribution doit conserver les fichiers LICENSE et NOTICE.

    Le plan de contrôle hébergé sur conductai.ai (interface canvas, RBAC d'équipe, marketplace, Guard géré) est une offre commerciale construite sur ce dépôt.

    Pour le support entreprise, l'indemnisation ou des questions de licence, écrivez à [email protected].


    Contribution

    Nous acceptons les rapports de bugs, les corrections de documentation, les nouveaux playbooks, les nouveaux packs, les tests et le code. Lisez d'abord CONTRIBUTING.md.

    • Toute personne participant accepte le Code de conduite.
    • Vulnérabilités de sécurité : n'ouvrez pas de ticket public. Voir SECURITY.md.
    • Tout le reste : Discussions GitHub ou SUPPORT.md.

    Liens

    • Produit : conductai.ai
    • Page Guard : conductai.ai/guard
    • Page Router : conductai.ai/router
    • Documentation : conductai.ai/docs
    • Discussions : github.com/sseshachala/conductai/discussions
    • Journal des modifications : CHANGELOG.md + Releases
    • Réserver une démo : cal.com/sudhi-seshachala-pks7pd

    ⭐ Si Conduct fait gagner du temps à votre équipe, mettez une étoile — cela aide d'autres équipes à le trouver.

    Télécharger l’outil