Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

FluxContactConfidentialité© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
conductai — Gouvernance d'exécution pour les agents IA. Autorisez, avertissez ou bloquez chaque appel de modèle et d'outil avant son exécution. Audit chaîné par hachage pour chaque décision. Packs de conformité pour SOC 2, HIPAA, PCI DSS, EU AI Act, SR 11-7 et FDA CSA. Apache 2.0. | Kitploit
Outils/GitHubGitHub/sseshachala/conductai
Sécurité CloudSécurité de l'IA
GitHubsseshachala/conductai

conductai

Gouvernance d'exécution pour les agents IA. Autorisez, avertissez ou bloquez chaque appel de modèle et d'outil avant son exécution. Audit chaîné par hachage pour chaque décision. Packs de conformité pour SOC 2, HIPAA, PCI DSS, EU AI Act, SR 11-7 et FDA CSA. Apache 2.0.

Voir le dépôtSite web
32479il y a 6 joursVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Try Conduct — conductai.ai Star on GitHub License Apache 2.0 PyPI

CI CodeQL Dependency Security Container Security SBOM License Scan

Conduct

Gouvernance pour agents IA. Déployez en 60 secondes.

Conçu pour les équipes d'ingénierie. Installez en 10 minutes. Preuves pour le RSSI dès le premier jour.

Essai de 60 secondes (sans installation)

curl -fsSL conductai.ai/install | sh

Demande un e-mail + une entreprise, provisionne un espace de travail d'essai de 7 jours, dépose ~/.conduct/env avec ANTHROPIC_BASE_URL + OPENAI_BASE_URL + un jeton d'essai (200 requêtes/jour partagées entre les deux fournisseurs). Tout client Anthropic ou SDK OpenAI sur la machine (Cursor, Claude Code, LangChain, LiteLLM, SDK brut) passe désormais par le proxy Guard. Un appel bloqué renvoie une URL Receipt: https://conductai.ai/theguard/blocks/… — cliquez dessus pour voir le blocage, poser des questions de suivi à Lens, et vous connecter au tableau de bord via le lien magique imprimé par l'installateur.

Installation complète (pour un usage quotidien)

pip install conduct-cli
conduct login
conduct sync

Chaque session Claude Code, Cursor, Copilot et Codex sur cette machine est désormais gouvernée. Les blocages, avertissements et une piste d'audit chaînée par hachage apparaissent sur conductai.ai.

Auto-hébergement

git clone https://github.com/sseshachala/conductai && cd conductai && docker compose up
# API: localhost:8000  ·  Canvas UI: localhost:3000

Tableau de bord Conduct — trace d'exécution en direct d'un agent issue-to-PR


Ce qu'est Conduct

Un plan de contrôle pour agents IA. Une seule politique décide block / warn / audit / inject pour chaque appel LLM, chaque outil shell, chaque invocation MCP, avant que l'action ne s'exécute. La même politique s'applique à un agent planifié, à un développeur utilisant Cursor, et à une session de chat sur la plateforme.

Trois surfaces, une seule politique :

SurfaceCe qu'elle fait
GuardMoteur de politiques. Configuration signée, audit chaîné par hachage, fail-closed.
RouterProxy LLM. Tout SDK (Anthropic, OpenAI, Perplexity) pointe vers lui.
LensSurface de chat. Posez n'importe quelle question à votre espace de travail, chaque appel d'outil passe par Guard.

Demandez à Lens

Chat Lens — « combien de blocages Guard aujourd'hui », fondé sur de vraies données d'audit

Lens est la surface de chat de toute la plateforme. Une seule entrée couvre l'activité de Guard, l'état des workflows, le statut de conformité, les dépenses des agents. Les réponses proviennent des données de votre espace de travail, pas d'un modèle général. Demandez « qui a été bloqué aujourd'hui » et obtenez un tableau avec des liens d'approfondissement par ligne. Lens lui-même passe par Guard, donc l'assistant est lié par les mêmes règles que les agents dont il rend compte.


Gouvernance, pas observabilité

Les pare-feu d'exécution comme Straiker et Lakera vous disent ce qu'un agent a fait. Conduct décide ce qu'il peut faire.

Pare-feu d'exécutionConduct Guard
TimingAprès l'actionAvant l'action
Intégrité de la configurationFaire confiance au packSigné par l'espace de travail
AuditFlux de logsChaîne de hachage SHA-256
CouvertureAppels LLM uniquementLLM, shell, MCP
Mode de défaillanceFail-openFail-closed

Trois propriétés font tenir la piste d'audit face à un auditeur :

  1. Configuration signée. Chaque espace de travail signe son ensemble de politiques actives. Chaque vérification Guard vérifie la signature avant d'appliquer. Un pack altéré est rejeté avant de pouvoir décider quoi que ce soit.
  2. Audit chaîné par hachage. Chaque décision s'ajoute à une chaîne SHA-256 enracinée à la genèse de l'espace de travail. Des entrées manquantes ou altérées brisent la chaîne. Vérifiable en un clic.
  3. Politique d'abord, pas détection d'abord. Les règles décident avant que l'action ne s'exécute, avec des raisons structurées. Pas de scoring d'anomalies après coup.

Commencez gratuitement avec Discovery

Le mode Discovery offre une visibilité en lecture seule sur chaque action IA de votre équipe pendant 14 jours. Aucune politique à rédiger, aucune installation en amont, aucun coût. Quand vous voyez quelque chose qui mérite d'être bloqué, promouvez une règle à partir de ce que Discovery a déjà vu.

→ conductai.ai/sign-up


Router — un seul endpoint pour tout SDK

curl https://gateway.conductai.ai/gateway/v1/anthropic/v1/messages \
  -H "Authorization: Bearer cond_agt_..." \
  -H "Content-Type: application/json" \
  -d '{"model":"claude-sonnet-4-6","max_tokens":1024,"messages":[{"role":"user","content":"Hello"}]}'

Chaque requête passe par Guard (politique, budget, audit) avant d'atteindre le fournisseur en amont. Fonctionne avec tout SDK qui parle l'API HTTP du fournisseur.


Ce qui est livré dans ce dépôt

Télécharger l’outil