
AI कोडिंग एजेंटों के लिए ऑन-प्रिम API गेटवे, जिसमें प्रति-इंजीनियर लागत आरोपण, कठोर बजट, एग्रेस गवर्नेंस (रहस्य/इकाई स्कैनिंग), कॉन्टेक्स्ट-रोट अवलोकनीयता, और ऑडिट-रेडी निर्यात शामिल हैं। आपके VPC के अंदर चलता है।
AI कोडिंग एजेंटों के लिए ऑन-प्रेम कंट्रोल प्लेन। प्रति-इंजीनियर लागत आरोपण · कठोर बजट · ईग्रेस गवर्नेंस · कॉन्टेक्स्ट-रोट ऑब्ज़र्वेबिलिटी · ऑडिट-तैयार निर्यात — सब आपके VPC के अंदर।
Conduit आपके AI कोडिंग एजेंटों (Claude Code, Cursor, Codex, Aider) और आपके द्वारा पहले से उपयोग किए जा रहे किसी भी प्रदाता (Anthropic, OpenAI, Bedrock, Azure — या आपके मौजूदा LiteLLM / Portkey डिप्लॉयमेंट) के बीच बैठता है। एक एनव वेरिएबल अपनाने के लिए, शून्य क्लाइंट बदलाव, प्रॉम्प्ट और कम्प्लीशन कभी संग्रहीत नहीं होते।
[Claude Code / Cursor / Codex]
│ ANTHROPIC_BASE_URL=https://conduit.yourco.dev
▼
[Conduit] vk_live_… (per-engineer)
│ metering · budgets · governance · audit · context-rot
▼
[LiteLLM / Portkey / direct providers]
│
▼
[Anthropic / OpenAI / Bedrock / Azure]
अवलोकन — खर्च, कैश बचत, टोकन, अवरुद्ध अनुरोध, और गवर्नेंस फ़्लैग एक नज़र में।

कठोर बजट प्रवर्तन — सीमा से अधिक होने पर प्रदाता तक पहुँचने से पहले गेटवे पर 402 वापस आता है।

ईग्रेस गवर्नेंस — AWS कुंजी ले जाने वाला अनुरोध 451 के साथ अवरुद्ध होता है; केवल श्रेणी दर्ज की जाती है, मान कभी नहीं।

गतिविधि — प्रत्येक अनुरोध एक अलग स्थिति के साथ: सफल · कैश हिट · दर सीमित · मॉडल अवरुद्ध · बजट से अधिक · गवर्नेंस द्वारा अवरुद्ध।

सेटिंग्स — संगठन, प्रदाता क्रेडेंशियल, टीमें, बजट और वर्चुअल कुंजियों के लिए पूर्ण CRUD।

Bedrock / Vertex / Azure प्राइवेट एंडपॉइंट + नो-ट्रेन BAA विक्रेता के चैनल को हल करते हैं। वे फाइनेंस को नहीं बताते कि $40k किसने खर्च किया, ईग्रेस पर सीक्रेट्स नहीं पकड़ते, ऑडिटर्स को रिकॉर्ड नहीं देते, और यह नहीं दिखाते कि कॉन्टेक्स्ट रोट आपके टोकन बजट को कहाँ जला रही है। यह वह अंतर है जिसे Conduit भरता है — बिना आपके प्रॉम्प्ट को कभी देखे।
GHCR से नवीनतम हस्ताक्षरित इमेज खींचता है (cosign verify के माध्यम से सत्यापन योग्य, सुरक्षा स्थिति देखें)।
# 1. compose फ़ाइल + एनव टेम्प्लेट प्राप्त करें (पूर्ण क्लोन की आवश्यकता नहीं)
curl -fsSL https://raw.githubusercontent.com/anee769/conduit/master/docker-compose.yml -o docker-compose.yml
curl -fsSL https://raw.githubusercontent.com/anee769/conduit/master/.env.example -o .env
# 2. एक वास्तविक मास्टर एन्क्रिप्शन कुंजी जनरेट करें
sed -i.bak "s|^MASTER_ENCRYPTION_KEY=.*|MASTER_ENCRYPTION_KEY=$(openssl rand -base64 32)|" .env && rm .env.bak
# 3. हस्ताक्षरित इमेज खींचें + प्रारंभ करें
docker compose --profile app pull
docker compose --profile app up -d
# 4. माइग्रेशन चलाएं + मूल्य निर्धारण पुस्तक बीज करें (एक बार)
docker exec conduit-gateway-1 pnpm --filter @finops/db db:migrate
docker exec conduit-gateway-1 pnpm --filter @finops/db seed-pricing
# → http://localhost:3000/setup खोलें → संगठन / क्रेडेंशियल / टीम / वर्चुअल कुंजी बनाएं
up से पहले GATEWAY_IMAGE और CONTROL_PLANE_IMAGE निर्यात करके किसी विशिष्ट रिलीज़ पर पिन करें:
export GATEWAY_IMAGE=ghcr.io/anee769/conduit-gateway:v0.1.0
export CONTROL_PLANE_IMAGE=ghcr.io/anee769/conduit-control-plane:v0.1.0
git clone https://github.com/anee769/conduit && cd conduit
cp .env.example .env
sed -i.bak "s|^MASTER_ENCRYPTION_KEY=.*|MASTER_ENCRYPTION_KEY=$(openssl rand -base64 32)|" .env && rm .env.bak
docker compose --profile app up -d --build
docker exec conduit-gateway-1 pnpm --filter @finops/db db:migrate
docker exec conduit-gateway-1 pnpm --filter @finops/db seed-pricing
export ANTHROPIC_BASE_URL=http://localhost:4000
export ANTHROPIC_AUTH_TOKEN=vk_live_… # /setup से वर्चुअल कुंजी
claude # या cursor / codex / aider
शुरू से पूर्ण वॉकथ्रू INSTALL.md में।
LiteLLM मॉडल उपनाम और रूटिंग में उत्कृष्ट है — Conduit वह परत जोड़ता है जो आपकी सुरक्षा और वित्त टीमों ने मांगी थी। Portkey सबसे करीबी फीचर ओवरलैप है लेकिन एक बार जब आपको गवर्नेंस + ऑन-प्रेम की आवश्यकता होती है तो यह क्लोज्ड-सोर्स एंटरप्राइज़ है। Helicone केवल-निरीक्षण है (यह बताता है कि टोकन कहाँ गए; यह नियंत्रित नहीं करता कि वे कहाँ जाते हैं)।
SECURITY.md देखें।/invoke काम करता है।Conduit पूरी तरह से आपके अपने क्लाउड में चलता है — अनुरोध पथ में कोई विक्रेता नहीं, कोई फ़ोन-होम नहीं, एयर-गैप करने योग्य। श्वेतपत्र (डेटा-फ़्लो आरेख, क्या संग्रहीत है, क्रिप्टो, फेल-क्लोज्ड ऑथ, अनुपालन स्थिति, खतरा मॉडल) के लिए SECURITY.md देखें।
v* git टैग पर ghcr.io/anee769/conduit-gateway और ghcr.io/anee769/conduit-control-plane पर जारी की जाती हैं (.github/workflows/release.yml देखें)। किसी भी जारी टैग को सत्यापित करें:
cosign verify ghcr.io/anee769/conduit-gateway:<tag> \
--certificate-identity-regexp 'https://github.com/anee769/conduit' \
--certificate-oidc-issuer https://token.actions.githubusercontent.com
bash scripts/sbom.sh के साथ SBOM जनरेट करें।apps/gateway — Node पर Hono, हॉट-पाथ डेटा प्लेन। कोई बिल्ड स्टेप नहीं (tsx)। जीरो-डिप ClickHouse क्लाइंट + ioredis।apps/control-plane — Next.js 15 / React 19 डैशबोर्ड + एडमिन API + पहली बार चलने वाला /setup विज़ार्ड।packages/db — Drizzle स्कीमा, AES-256-GCM क्रिप्टो, कुंजी हैशिंग, मूल्य निर्धारण + बजट।usage_events) + Redis (कैश + दर सीमाएँ + लाइव बजट काउंटर)।अनुरोध जीवनचक्र (apps/gateway/src/routes/proxy.ts):
auth (vk) → rate limit → model allow-list → budget check
→ governance scan (T1 secrets + T2-lite entities)
→ cache lookup → resolve credential → adapter.prepare()
→ forward + tee stream (client untouched; meter branch in background)
bash scripts/run-tests.sh # पूर्ण यूनिट + लाइव-सिस्टम सूट (72 परीक्षण)
bash scripts/run-tests.sh --unit-only # शुद्ध तर्क, कोई Docker स्टैक आवश्यक नहीं
pwsh scripts/run-tests.ps1 # Windows समतुल्य
CI (.github/workflows/ci.yml) प्रत्येक PR पर दोनों जॉब चलाता है — केवल तभी मर्ज करें जब ग्रीन हो।
PRs का स्वागत है। त्वरित पथ:
git checkout -b feat/my-change
# …
bash scripts/ci-local.sh # CI द्वारा चलाए जाने वाले समान जाँचें चलाता है
bash scripts/ci-local.sh --fast # टाइपचेक + यूनिट केवल, कोई Docker नहीं
git push -u origin feat/my-change
gh pr create --base dev
शाखा प्रवाह: feature → dev → master। मर्ज से पहले CI पास होना चाहिए।
Apache License 2.0 — Kubernetes, Terraform, Kafka के समान लाइसेंस। इसका व्यावसायिक उपयोग करें, इसे संशोधित करें, इसे विक्रय करें; कृपया Conduit को अपना खुद का काम न बताएं।
SECURITY.mddocs/run-with-litellm.mdINSTALL.md| आप आज चलाते हैं | Conduit के अपस्ट्रीम को इस रूप में कॉन्फ़िगर करें |
|---|
| LiteLLM (कोई भी मॉडल, कोई भी प्रदाता) | UPSTREAM_ANTHROPIC_URL=http://litellm:4000 → पूर्ण वॉकथ्रू: docs/run-with-litellm.md |
| Portkey | UPSTREAM_OPENAI_URL / UPSTREAM_ANTHROPIC_URL को अपने Portkey बेस URL पर इंगित करें |
| Direct Anthropic / OpenAI | डिफ़ॉल्ट — कॉन्फ़िगर करने की आवश्यकता नहीं |
| AWS Bedrock | /setup में Bedrock क्रेडेंशियल कॉन्फ़िगर करें; Conduit SigV4 के साथ अनुरोधों पर हस्ताक्षर करता है |
| Azure OpenAI | /setup में Azure क्रेडेंशियल कॉन्फ़िगर करें (डिप्लॉयमेंट नाम + api-version) |
| Conduit | LiteLLM | Portkey | Helicone |
|---|
| ओपन-सोर्स लाइसेंस | Apache 2.0 | MIT | Apache 2.0 (गेटवे) | MIT |
| पूरी तरह से ऑन-प्रेम / आपके VPC में चलता है | ✅ | ✅ | ✅ (एंटरप्राइज़) | ✅ (स्व-होस्ट) |
| प्रदाता रूटिंग + उपनाम + फ़ॉलबैक | ✅ (कोई भी अपस्ट्रीम) | ✅ | ✅ | ❌ |
| प्रति-इंजीनियर लागत आरोपण (नामों के साथ वर्चुअल कुंजियाँ) | ✅ | आंशिक (मास्टर-कुंजी साझा बिल) | ✅ | ✅ (केवल-निरीक्षण) |
| कठोर बजट (फेल-क्लोज्ड 402) | ✅ | आंशिक | ✅ | ❌ |
| ईग्रेस गवर्नेंस (सीक्रेट्स + प्रति-संगठन एंटिटी अनुमति-सूची, चेतावनी → ब्लॉक) | ✅ | ❌ | ✅ (गार्ड्रेल्स) | ❌ |
| ऑडिट-तैयार CSV/JSON निर्यात (केवल मेटाडेटा) | ✅ | ❌ | आंशिक | ✅ |
| कॉन्टेक्स्ट-रोट ऑब्ज़र्वेबिलिटी (इनपुट-टोकन आकार के अनुसार लागत-और-त्रुटि वक्र) | ✅ | ❌ | ❌ | ❌ |
| प्रॉम्प्ट / कम्प्लीशन कभी संग्रहीत नहीं | ✅ | डिफ़ॉल्ट रूप से लॉग | कॉन्फ़िगरेबल | डिफ़ॉल्ट रूप से लॉग |
| हस्ताक्षरित रिलीज़ + CycloneDX SBOM | ✅ | ❌ | ❌ | ❌ |
| दूसरों के ऊपर बैठने के लिए डिज़ाइन किया गया | ✅ | n/a | n/a | n/a |