
Gouvernance des agents IA pour les équipes. Les pare-feu d’exécution vous disent ce qui s’est passé ; Conduct Guard contrôle ce qui peut se produire — politique signée, chaîne vérifiée, fermeture par défaut en cas de défaillance. Livré avec Router (proxy LLM), plus de 20 packs de conformité, interface canvas et moteur de playbook.
Gouvernance d'exécution pour les agents IA — une seule politique appliquée à chaque appel LLM, à chaque outil shell, à chaque session IA de vos coéquipiers.

Deux surfaces produit, un seul dépôt, une seule politique :
block / warn / audit / inject pour chaque action IA son exécution, adossé à une configuration signée et à un journal d'audit chaîné par hachage.Les pare-feu d'exécution comme Straiker et Lakera vous disent ce qu'un agent a fait. Guard contrôle ce qu'un agent peut faire — avec une preuve cryptographique.
| Pare-feu d'exécution | Conduct Guard | |
|---|---|---|
| Moment | Après l'action | Avant l'action |
| Intégrité de la config | Faire confiance au pack | Signé par l'espace de travail |
| Audit | Flux de journaux | Chaîne de hachage SHA-256 |
| Couverture | Appels LLM uniquement | LLM et shell / MCP |
| Mode de défaillance | Fail-open (souple) | Fail-closed par défaut |
Le fossé en trois piliers :
Nouveau ici ? Commencez par le mode Discovery : une visibilité en lecture seule sur chaque action IA de votre équipe pendant 14 jours. Aucune politique à rédiger, rien à installer en amont, aucun coût. Quand vous êtes prêt à appliquer des règles, promouvez une règle à partir de ce que Discovery a déjà observé.
git clone https://github.com/sseshachala/conductai
cd conductai
docker compose up
http://localhost:8000 (Guard + Router actifs sur /guard/* et /proxy/*)http://localhost:3000Pointez n'importe quel SDK de fournisseur vers Router :
curl https://api.conductai.ai/proxy/anthropic/v1/messages \
-H "Authorization: Bearer cond_agt_..." \
-H "Content-Type: application/json" \
-d '{"model":"claude-sonnet-4-6","max_tokens":1024,"messages":[{"role":"user","content":"Hello"}]}'
Ou enveloppez vos hooks CLI avec Guard :
pip install conduct-cli
conduct login
conduct sync # installe le hook + MCP, récupère les politiques
Désormais, chaque session Claude Code, Cursor, Copilot, ChatGPT ou Codex sur cette machine est régie par les mêmes packs actifs.
| Composant | Chemin |
|---|---|
| Runtime Guard | apps/api/app/modules/guard/ |
| Router (proxy) | apps/api/app/modules/guard/routers/proxy.py |
| Packs de conformité | apps/api/app/modules/guard/skill_packs/ |
| Interface Canvas | apps/web/ |
| Chargeur DSL Playbook | apps/api/app/dsl/ |
| Bibliothèque de playbooks | apps/api/playbooks/ (22 préconstruits) |
| CLI | packages/conduct-cli/ |
Plus de 20 packs de conformité inclus d'office : OWASP, SOC 2 CC7.3, HIPAA §164.312, PCI DSS 4.0, EU AI Act Art. 15/16, NIST AI RMF, ISO 42001, ainsi que des packs spécifiques aux frameworks pour Python, Node et Terraform.
22 playbooks préconstruits : Issue → PR, revue de code, réponse à incident, passerelle de déploiement en production, triage CI/CD, triage de scanner de sécurité, digest Slack, et plus encore. Chacun est un fichier YAML ; modifiez-et-exécutez.
Développeur / agent Plan de contrôle Guard
───────────────── ──────────────────────
Claude Code ──┐ ┌── Interface Canvas (Next.js)
Cursor ──┤ Hook CLI ────► ├── FastAPI + moteur de politique
Copilot ──┤ (cond_cli) ├── Postgres (état, audit)
Codex ──┘ ├── Redis (workers, files d'attente)
┌──── MCP ────► └── Chaîne de hachage (SHA-256)
Tout SDK ────┤
(Anthropic, └── Router ────► Fournisseur en amont (Anthropic,
OpenAI, /proxy/* OpenAI, Perplexity, ...)
Perplexity)
Les vérifications Guard se déclenchent à trois points de contrôle :
Une seule politique, trois surfaces d'application.
guard_check et comportement en mode de défaillance.prev_hash/entry_hash et exemple de script.Licence Apache 2.0 — l'intégralité du dépôt, y compris le CLI, Guard, Router, Agent Booster, les playbooks et les packs.
LICENSE et NOTICE.Le plan de contrôle hébergé sur conductai.ai (interface canvas, RBAC d'équipe, marketplace, Guard géré) est une offre commerciale construite sur ce dépôt.
Pour le support entreprise, l'indemnisation ou des questions de licence, écrivez à [email protected].
Nous acceptons les rapports de bugs, les corrections de documentation, les nouveaux playbooks, les nouveaux packs, les tests et le code. Lisez d'abord CONTRIBUTING.md.
⭐ Si Conduct fait gagner du temps à votre équipe, mettez une étoile — cela aide d'autres équipes à le trouver.