Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
cupcake — AI कोडिंग एजेंट्स के लिए एक नेटिव पॉलिसी प्रवर्तन परत। OPA/Rego पर निर्मित। | Kitploit
उपकरण/GitHubGitHub/eqtylab/cupcake
क्लाउड सुरक्षाDevSecOpsआपूर्ति श्रृंखला सुरक्षाAI सुरक्षा
GitHubeqtylab/cupcake

cupcake

AI कोडिंग एजेंट्स के लिए एक नेटिव पॉलिसी प्रवर्तन परत। OPA/Rego पर निर्मित।

रिपॉजिटरी देखेंवेबसाइट
285235 महीने पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Cupcake

Cupcake लोगो

AI एजेंटों को नियमों का पालन कराएं।

Docs License Tests SLSA 3

AI एजेंटों के लिए नीति प्रवर्तन परत; मॉडल संदर्भ का उपभोग किए बिना बेहतर प्रदर्शन और सुरक्षा प्रदान करती है।

  • आपके एजेंटों के लिए नियतात्मक नियम-पालन। इंटरैक्टिव उदाहरण
  • नियमों को संदर्भ से बाहर और नीति-जैसे-कोड में स्थानांतरित करके बेहतर प्रदर्शन।
  • अलर्ट ट्रिगर करें और जब एजेंट बार-बार नियमों का उल्लंघन करते हैं तो बुरे एजेंटों को टाइमआउट में डालें।

Cupcake एजेंट इवेंट्स को इंटरसेप्ट करता है और उन्हें Open Policy Agent (OPA) Rego में लिखे उपयोगकर्ता-परिभाषित नियमों के विरुद्ध मूल्यांकन करता है। एजेंट कार्यों को अवरुद्ध, संशोधित और स्वतः सुधारा जा सकता है, एजेंट को सहायक फीडबैक प्रदान करके। अतिरिक्त लाभों में उन कार्यों के लिए प्रतिक्रियाशील स्वचालन शामिल है जिन्हें आपको एजेंट पर निर्भर रहने की आवश्यकता नहीं है (जैसे फ़ाइल संपादन के बाद लिंटिंग)।

Updates

2025-12-10: आधिकारिक ओपन सोर्स रिलीज़। रोडमैप Q1 2026 में तैयार किया जाएगा।

2025-04-04: हम Claude Code Hooks के लिए फीचर अनुरोध उत्पन्न करते हैं। रनटाइम संरेखण के लिए एजेंट हार्नेस में एकीकरण की आवश्यकता होती है, और हम एजेंट व्यवहार की फाइलसिस्टम और OS-स्तरीय निगरानी से दूर हो जाते हैं (प्रारंभिक Cupcake PoC)।

Supported Agent Harnesses

Cupcake लाइटवेट नेटिव इंटीग्रेशन प्रदान करता है कई AI कोडिंग एजेंटों के लिए:

प्रत्येक हार्नेस देशी इवेंट प्रारूपों का उपयोग करता है। Terraform के समान, स्पष्टता और हार्नेस-विशिष्ट क्षमताओं तक पूर्ण पहुंच सुनिश्चित करने के लिए नीतियों को हार्नेस द्वारा अलग किया जाता है (policies/claude/, policies/cursor/, policies/factory/, policies/opencode/)। यदि कोई विशेष हार्नेस समर्थित नहीं है, तो इसका कारण है कि उसके पास रनटाइम एकीकरण का कोई साधन नहीं है।

Language Bindings

Cupcake को देशी बाइंडिंग के माध्यम से JavaScript एजेंट अनुप्रयोगों में एम्बेड किया जा सकता है। यह LangChain, Google ADK, NVIDIA NIM, Vercel AI SDK और अधिक जैसे वेब-आधारित एजेंट ढाँचों के साथ एकीकरण सक्षम करता है।

भाषाबाइंडिंग
TypeScript./cupcake-ts

How it Works

Cupcake आपके कोडिंग एजेंटों और उनके रनटाइम वातावरण के बीच एजेंट क्रिया पथ में सीधे हुक के माध्यम से एक प्रवर्तन परत के रूप में कार्य करता है।

Cupcake एजेंट हुक सुरक्षा आर्किटेक्चर

एजेंट → (प्रस्तावित कार्रवाई) → Cupcake → (नीति निर्णय) → एजेंट रनटाइम

  1. अवरोधन: एजेंट एक कार्रवाई/टूल-कॉल निष्पादित करने की तैयारी करता है (जैसे, git push, fs_write)।
  2. संवर्धन: Cupcake वास्तविक समय में सिग्नल एकत्र करता है—पर्यावरण से तथ्य जैसे वर्तमान Git शाखा, CI स्थिति, या डेटाबेस मेटाडेटा।
  3. मूल्यांकन: कार्रवाई और सिग्नल को एक JSON इनपुट में पैक किया जाता है और मिलीसेकंड में आपकी Wasm नीतियों के विरुद्ध मूल्यांकन किया जाता है।

नियतात्मक और गैर-नियतात्मक मूल्यांकन

Cupcake दो मूल्यांकन मॉडल का समर्थन करता है:

  1. नियतात्मक नीतियां: नीतियां OPA/Rego में लिखी जाती हैं और तेज़, सैंडबॉक्स मूल्यांकन के लिए WebAssembly (Wasm) में संकलित की जाती हैं। कार्यान्वयन विवरण के लिए नीतियां लिखना मार्गदर्शिका।
  2. LLM‑एज़‑जज: आपके नियमों के सरल, फिर भी अधिक उन्नत, पर्यवेक्षण के लिए, Cupcake एक द्वितीयक LLM या एजेंट के माध्यम से हस्तक्षेप कर सकता है ताकि यह मूल्यांकन किया जा सके कि कोई कार्रवाई कैसे आगे बढ़नी चाहिए। कार्यान्वयन विवरण के लिए Cupcake Watchdog मार्गदर्शिका।

निर्णय और फीडबैक

मूल्यांकन के आधार पर, Cupcake एक मानव-पठनीय संदेश के साथ, एजेंट रनटाइम को पाँच निर्णयों में से एक लौटाता है:

  • अनुमति दें: कार्रवाई आगे बढ़ती है। वैकल्पिक रूप से, Cupcake बिना अवरोध के बाद के व्यवहार का मार्गदर्शन करने के लिए संदर्भ इंजेक्ट कर सकता है (जैसे, "याद रखें: आप मुख्य शाखा पर हैं")। नोट: संदर्भ इंजेक्शन Claude Code और Factory AI में समर्थित है, लेकिन Cursor में नहीं।
  • संशोधित करें: कार्रवाई रूपांतरित इनपुट के साथ आगे बढ़ती है। नीतियां कमांड को स्वच्छ कर सकती हैं, सुरक्षा ध्वज जोड़ सकती हैं, या निष्पादन से पहले परंपराओं को लागू कर सकती हैं। नोट: केवल Claude Code और Factory AI में समर्थित।
  • अवरुद्ध करें: कार्रवाई रोक दी जाती है। Cupcake फीडबैक भेजता है जो बताता है कि इसे क्यों अवरुद्ध किया गया (जैसे, "पुश करने से पहले परीक्षण पास होने चाहिए"), जिससे एजेंट स्व-सुधार कर सके।
  • चेतावनी दें: कार्रवाई आगे बढ़ती है, लेकिन एक चेतावनी लॉग या प्रदर्शित की जाती है।
  • समीक्षा आवश्यक है: कार्रवाई तब तक रुकी रहती है जब तक कोई मानव इसे स्वीकृत नहीं करता।

Why Cupcake?

आधुनिक एजेंट शक्तिशाली हैं लेकिन परिचालन और सुरक्षा नियमों का पालन करने में असंगत हैं, विशेषकर जैसे-जैसे संदर्भ बढ़ता है। Cupcake आपके द्वारा पहले से बनाए गए नियमों (जैसे, CLAUDE.md, AGENT.md, .cursor/rules) को प्रवर्तनीय गार्डरेल में बदल देता है जो कार्रवाई निष्पादित होने से पहले चलते हैं।

  • Claude Code, Cursor, Factory AI, और OpenCode के लिए प्रथम श्रेणी एकीकरण के साथ मल्टी-हार्नेस समर्थन।
  • तेज़, सैंडबॉक्स मूल्यांकन के लिए WebAssembly में संकलित OPA/Rego का उपयोग करके शासन-जैसे-कोड।
  • एंटरप्राइज़-तैयार नियंत्रण: अनुमति/अस्वीकार/समीक्षा, AI SOC के लिए समृद्ध ऑडिट ट्रेल्स, और सक्रिय चेतावनियाँ।

मुख्य क्षमताएँ

  • ग्रेन्युलर टूल नियंत्रण: विशिष्ट उपकरणों या तर्कों को रोकें (जैसे, rm -rf / को अवरुद्ध करना)।
  • MCP समर्थन: मॉडल कॉन्टेक्स्ट प्रोटोकॉल टूल्स के लिए देशी शासन (जैसे, mcp__memory__*, mcp__github__*)।
  • LLM‑एज़‑जज: अधिक गतिशील पर्यवेक्षण के लिए क्रियाओं का मूल्यांकन करने हेतु द्वितीयक LLM या एजेंट का उपयोग करें।
  • गार्डरेल लाइब्रेरीज़: सामग्री और सुरक्षा जाँचों के लिए NeMo और Invariant के साथ प्रथम श्रेणी एकीकरण।
  • अवलोकनीयता: सभी इनपुट, सिग्नल और निर्णय डिबगिंग के लिए संरचित लॉग और मूल्यांकन ट्रेस उत्पन्न करते हैं।

Installation and development with Nix

यदि आप nix का उपयोग कर रहे हैं, तो आप प्रदान किए गए फ्लेक का उपयोग करके Cupcake स्थापित और चला सकते हैं:

Install Cupcake CLI using Nix

root@kitploit:~
# Install directly from GitHub
nix profile install github:eqtylab/cupcake#cupcake-cli

# Or run without installing
nix run github:eqtylab/cupcake#cupcake-cli -- --help

Install Cupcake CLI on NixOS

अपने flake.nix में निम्नलिखित जोड़ें:

root@kitploit:~
inputs.cupcake.url = "github:eqtylab/cupcake";

और फिर निम्नलिखित पैकेज को अपने environment.systemPackages या home.packages में जोड़ें:

root@kitploit:~
inputs.cupcake.packages.${system}.cupcake-cli

Development Shell

विकास के लिए, आप प्रदान किए गए डेव शेल का भी उपयोग कर सकते हैं जिसमें Rust टूलचेन, just और अन्य निर्भरताएँ शामिल हैं:

root@kitploit:~
# Enter the development shell
nix develop

FAQ

क्या Cupcake प्रॉम्प्ट/संदर्भ टोकन का उपभोग करता है? नहीं। नीतियां मॉडल के बाहर चलती हैं और संरचित निर्णय लौटाती हैं।

क्या Cupcake किसी विशिष्ट मॉडल से बंधा है? नहीं। Cupcake हार्नेस-विशिष्ट एकीकरण के साथ कई AI कोडिंग एजेंटों का समर्थन करता है।

मूल्यांकन कितना तेज़ है? सामान्य सेटअप में कैश की गई नीतियों के लिए उप-मिलीसेकंड।

Contributing

हम योगदान का स्वागत करते हैं! दिशानिर्देशों के लिए CONTRIBUTING.md देखें।

License

Apache 2.0


Cupcake को EQTYLab द्वारा विकसित किया गया है, जिसमें Trail of Bits द्वारा एजेंटिक सुरक्षा अनुसंधान समर्थन है।

नियमित अपडेट के लिए X पर फ़ॉलो करें।

टूल डाउनलोड करें
हार्नेसस्थितिएकीकरण गाइड
Claude Code✅ पूर्ण समर्थितसेटअप गाइड
Cursor✅ पूर्ण समर्थितसेटअप गाइड
Factory AI✅ पूर्ण समर्थितसेटअप गाइड
OpenCode✅ पूर्ण समर्थितसेटअप गाइड
AMPजल्द आ रहा हैरिलीज़ की प्रतीक्षा
Gemini CLIजल्द आ रहा हैरिलीज़ की प्रतीक्षा