
Un layer nativo di applicazione delle policy per agenti AI di coding. Basato su OPA/Rego.
Fai in modo che gli agenti AI seguano le regole.
Layer di policy enforcement per agenti AI; offre prestazioni e sicurezza migliori senza consumare il contesto del modello.
Cupcake intercetta gli eventi degli agenti e li valuta rispetto a regole definite dall'utente scritte in Open Policy Agent (OPA) Rego. Le azioni degli agenti possono essere bloccate, modificate e corrette automaticamente fornendo un feedback utile all'agente. Ulteriori vantaggi includono l'automazione reattiva per attività che non devono essere svolte dall'agente (come il linting dopo una modifica a un file).
2025-12-10: Rilascio open source ufficiale. La roadmap sarà pubblicata nel primo trimestre del 2026.
2025-04-04: Abbiamo inoltrato la richiesta di funzionalità per Claude Code Hooks. L'allineamento in runtime richiede l'integrazione negli harness degli agenti, e ci siamo allontanati dal monitoraggio a livello di filesystem e di sistema operativo del comportamento degli agenti (primo PoC di Cupcake).
Cupcake fornisce integrazioni native leggere per diversi agenti di codifica AI:
Ogni harness utilizza formati di eventi nativi. Analogamente a terraform, le policy sono separate per harness (policies/claude/, policies/cursor/, policies/factory/, policies/opencode/) per garantire chiarezza e pieno accesso alle funzionalità specifiche dell'harness. Se un determinato harness non è supportato, è perché non dispone di strumenti per l'integrazione runtime.
Cupcake può essere incorporato in applicazioni agente JavaScript tramite binding nativi. Ciò consente l'integrazione con framework agente basati sul web come LangChain, Google ADK, NVIDIA NIM, Vercel AI SDK e altri.
| Linguaggio | Binding |
|---|---|
./cupcake-ts |
Cupcake agisce come layer di enforcement tra i tuoi agenti di codifica e il loro ambiente runtime tramite hook direttamente nel percorso delle azioni dell'agente.
Agent → (proposed action) → Cupcake → (policy decision) → Agent runtime
git push, fs_write).Cupcake supporta due modelli di valutazione:
In base alla valutazione, Cupcake restituisce una delle cinque decisioni all'ambiente runtime dell'agente, insieme a un messaggio leggibile dall'uomo:
Gli agenti moderni sono potenti ma incoerenti nel seguire le regole operative e di sicurezza, soprattutto quando il contesto cresce. Cupcake trasforma le regole che già mantieni (ad es., CLAUDE.md, AGENT.md, .cursor/rules) in guardrail applicabili che vengono eseguiti prima che le azioni vengano eseguite.
rm -rf /).mcp__memory__*, mcp__github__*).NeMo e Invariant per controlli di contenuto e sicurezza.Se stai usando nix, puoi installare ed eseguire Cupcake usando il flake fornito:
# Install directly from GitHub
nix profile install github:eqtylab/cupcake#cupcake-cli
# Or run without installing
nix run github:eqtylab/cupcake#cupcake-cli -- --help
Aggiungi quanto segue al tuo flake.nix:
inputs.cupcake.url = "github:eqtylab/cupcake";
E poi aggiungi il seguente pacchetto a environment.systemPackages o home.packages:
inputs.cupcake.packages.${system}.cupcake-cli
Per lo sviluppo, puoi anche usare la dev shell fornita che include la toolchain Rust, just e altre dipendenze:
# Enter the development shell
nix develop
Cupcake consuma token di prompt/contesto? No. Le policy vengono eseguite al di fuori del modello e restituiscono decisioni strutturate.
Cupcake è legato a un modello specifico? No. Cupcake supporta più agenti di codifica AI con integrazioni specifiche per harness.
Quanto è veloce la valutazione? Inferiore al millisecondo per le policy in cache nelle configurazioni tipiche.
Accogliamo con piacere i contributi! Consulta CONTRIBUTING.md per le linee guida.
Cupcake è sviluppato da EQTYLab, con il supporto alla ricerca sulla sicurezza agentica di Trail of Bits.
Segui su X per aggiornamenti regolari.
| Harness | Stato | Guida all'integrazione |
|---|
| Claude Code | ✅ Supporto completo | Guida di configurazione |
| Cursor | ✅ Supporto completo | Guida di configurazione |
| Factory AI | ✅ Supporto completo | Guida di configurazione |
| OpenCode | ✅ Supporto completo | Guida di configurazione |
| AMP | In arrivo | In attesa del rilascio |
| Gemini CLI | In arrivo | In attesa del rilascio |