Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
conduit — AIコーディングエージェント向けオンプレミスAPIゲートウェイ。エンジニアごとのコスト配分、厳格な予算、出力ガバナンス(シークレット/エンティティスキャン)、コンテキストローテーション観測性、監査対応エクスポートを備えています。お客様のVPC内で動作します。 | Kitploit
ツール/GitHubGitHub/anee769/conduit
クラウドインフラストラクチャセキュリティクラウドセキュリティDevSecOpsシークレット検出アイデンティティ&アクセス管理 (IAM)サプライチェーンセキュリティAPIセキュリティ
GitHubanee769/conduit

conduit

AIコーディングエージェント向けオンプレミスAPIゲートウェイ。エンジニアごとのコスト配分、厳格な予算、出力ガバナンス(シークレット/エンティティスキャン)、コンテキストローテーション観測性、監査対応エクスポートを備えています。お客様のVPC内で動作します。

リポジトリを見る
852ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
ウェブサイト

Conduit

AIコーディングエージェント向けオンプレ制御プレーン。 エンジニア別コスト帰属 · ハードバジェット · 出力ガバナンス · コンテキストロート可観測性 · 監査対応エクスポート — すべてVPC内で完結。

CI License: Apache 2.0 Site

ConduitはAIコーディングエージェント(Claude Code、Cursor、Codex、Aider)と既存のプロバイダ(Anthropic、OpenAI、Bedrock、Azure、または既存のLiteLLM / Portkeyデプロイ)の間に位置します。環境変数1つで導入可能、クライアントの変更不要、プロンプトと完了は保存されません。

root@kitploit:~
[Claude Code / Cursor / Codex]
         │  ANTHROPIC_BASE_URL=https://conduit.yourco.dev
         ▼
[Conduit]  vk_live_… (per-engineer)
         │  metering · budgets · governance · audit · context-rot
         ▼
[LiteLLM / Portkey / direct providers]
         │
         ▼
[Anthropic / OpenAI / Bedrock / Azure]

スクリーンショット

概要 — 支出、キャッシュ節約、トークン数、ブロックされたリクエスト、ガバナンスフラグを一目で確認。

Overview

ハードバジェットの強制 — 上限超過時はプロバイダへのリクエスト到達前にゲートウェイで402を返します。

Budget limit exceeded

出力ガバナンス — AWSキーを含むリクエストは451でブロックされ、カテゴリのみ記録され、値は決して保存されません。

Governance block

アクティビティ — 各リクエストに異なるステータス: 成功・キャッシュヒット・レート制限・モデルブロック・予算超過・ガバナンスブロック。

Activity

設定 — 組織、プロバイダ認証情報、チーム、予算、仮想キーの完全CRUD。

Settings


なぜか

Bedrock/Vertex/Azureのプライベートエンドポイントとno-train BAAはベンダーへのチャネルを解決しますが、誰が4万ドルを使ったかを財務に伝えず、出力時にシークレットを捕捉せず、監査人に記録を提供せず、コンテキストロートがトークン予算を消費している場所を示しません。Conduitはそのギャップを埋めます — プロンプトを決して見ることなく。

得られるもの

  • エンジニア別/キー別/モデル別コスト帰属 — 共有APIキーでは構造的に生成できない内訳。
  • ハードバジェット+モデル許可リスト — 超過時は402でフェイルクローズ、許可されていないモデルには403(無言のダウングレードなし)。
  • 出力ガバナンス — T1シークレットスキャン(APIキー/トークン/秘密鍵)+T2-lite組織別エンティティ許可リスト(顧客名、コードネーム、取引コード)。アラート→ブロックへの昇格をカテゴリ単位で。カテゴリを記録し、値は決して保存しません。
  • コンテキストロートパネル — リクエストを入力トークンサイズでバケット化し、コストとエラー率の曲線を表示。Conduitは測定のみ行い、プロンプトは変更しません(Anthropicのプレフィックスキャッシュを壊すことになります)。
  • 監査対応エクスポート — すべてのリクエストをメタデータのみのCSV/JSON行として出力。
  • 仮想キー — エンジニアは取り消し可能な代理キーを保持し、実際のプロバイダ認証情報はAES-256-GCMでゲートウェイ内に封印され、ラップトップに触れることはありません。

クイックスタート

オプションA — 署名済みリリースを実行(ビルド不要、約30秒)

GHCRから最新の署名済みイメージをプル(cosign verifyで検証可能、セキュリティ体制参照)。

root@kitploit:~
# 1. Get the compose file + env template (no full clone needed)
curl -fsSL https://raw.githubusercontent.com/anee769/conduit/master/docker-compose.yml -o docker-compose.yml
curl -fsSL https://raw.githubusercontent.com/anee769/conduit/master/.env.example -o .env

# 2. Generate a real master encryption key
sed -i.bak "s|^MASTER_ENCRYPTION_KEY=.*|MASTER_ENCRYPTION_KEY=$(openssl rand -base64 32)|" .env && rm .env.bak

# 3. Pull the signed images + start
docker compose --profile app pull
docker compose --profile app up -d

# 4. Run migrations + seed the pricing book (one-time)
docker exec conduit-gateway-1 pnpm --filter @finops/db db:migrate
docker exec conduit-gateway-1 pnpm --filter @finops/db seed-pricing

# → open http://localhost:3000/setup → create org / credential / team / virtual key

upの前にGATEWAY_IMAGEとCONTROL_PLANE_IMAGEをエクスポートして特定のリリースに固定:

root@kitploit:~
export GATEWAY_IMAGE=ghcr.io/anee769/conduit-gateway:v0.1.0
export CONTROL_PLANE_IMAGE=ghcr.io/anee769/conduit-control-plane:v0.1.0

オプションB — ソースからビルド(約2分、ハッキング用)

root@kitploit:~
git clone https://github.com/anee769/conduit && cd conduit
cp .env.example .env
sed -i.bak "s|^MASTER_ENCRYPTION_KEY=.*|MASTER_ENCRYPTION_KEY=$(openssl rand -base64 32)|" .env && rm .env.bak

docker compose --profile app up -d --build
docker exec conduit-gateway-1 pnpm --filter @finops/db db:migrate
docker exec conduit-gateway-1 pnpm --filter @finops/db seed-pricing

任意のAIツールを接続

root@kitploit:~
export ANTHROPIC_BASE_URL=http://localhost:4000
export ANTHROPIC_AUTH_TOKEN=vk_live_…       # virtual key from /setup
claude                                       # or cursor / codex / aider

ゼロからの完全ガイドはINSTALL.mdにあります。

既存の動作環境と連携

Conduitの比較

LiteLLMはモデルエイリアスとルーティングに優れています — Conduitはセキュリティチームと財務チームが求めるレイヤーを追加します。Portkeyは最も機能が重複していますが、ガバナンス+オンプレが必要になるとクローズドソースのエンタープライズ版になります。Heliconeは可観測性のみです(トークンの行き先はわかりますが、制御はしません)。

現時点で含まれないもの

  • SOC 2 / HIPAA / ISO認証はまだありません。 実際に持っていないものは主張しません。Conduitはお客様の監査をサポートするよう設計し、成果物(SBOM、署名済みイメージ、セキュリティホワイトペーパー、CAIQ-lite)を提供します。詳細はSECURITY.mdを参照。
  • SSO / SAML / RBACはまだありません — 現在は管理トークン+ダッシュボードパスワードで保護。購入希望者からの要望があればロードマップに追加。
  • Bedrockストリーミングは未実装(バイナリAWSイベントストリームフレーミング)。Bedrock非ストリーミング/invokeは動作します。
  • Google Vertexアダプターは未構築。
  • 完全なML駆動T2ガバナンス(エンティティタイプ推論)は未構築 — 軽量版(オペレーターが貼り付けたエンティティ許可リスト)のみ。パートナーの実際のトラフィックに基づいて構築されており、事前に作ったものではありません。

セキュリティ体制

Conduitは完全にお客様自身のクラウド内で動作 — リクエスト経路にベンダーはなく、ホームコールなし、エアギャップ可能。詳細はSECURITY.md(データフロー図、保存内容、暗号、フェイルクローズ認証、コンプライアンス体制、脅威モデル)を参照。

  • コンテナイメージはSigstore cosign(キーレスOIDC)で署名され、CycloneDX SBOMアテステーションを同梱。v* Gitタグごとにghcr.io/anee769/conduit-gatewayおよびghcr.io/anee769/conduit-control-planeにリリース(.github/workflows/release.yml参照)。リリースされたタグは以下のように検証可能:
    root@kitploit:~
    cosign verify ghcr.io/anee769/conduit-gateway:<tag> \
      --certificate-identity-regexp 'https://github.com/anee769/conduit' \
      --certificate-oidc-issuer https://token.actions.githubusercontent.com
    
  • SBOMはいつでもローカルでbash scripts/sbom.shで生成可能。
  • すべてのPRで86の自動テストが実行 — AWS SigV4リファレンスベクトルとガバナンスプライバシー不変条件(シークレット/エンティティ値が保存イベントに現れないこと)を含む。

アーキテクチャ(簡略)

  • apps/gateway — Node上のHono、ホットパスデータプレーン。ビルドステップ不要(tsx)。依存ゼロのClickHouseクライアント+ioredis。
  • apps/control-plane — Next.js 15 / React 19ダッシュボード+管理者API+初回実行/setupウィザード。
  • packages/db — Drizzleスキーマ、AES-256-GCM暗号化、キーハッシュ、価格設定+予算。
  • ストア: Postgres(設定/アイデンティティ/予算/価格設定)+ClickHouse(追記専用usage_events)+Redis(キャッシュ+レート制限+リアルタイム予算カウンター)。

リクエストライフサイクル(apps/gateway/src/routes/proxy.ts):

root@kitploit:~
auth (vk) → rate limit → model allow-list → budget check
         → governance scan (T1 secrets + T2-lite entities)
         → cache lookup → resolve credential → adapter.prepare()
         → forward + tee stream (client untouched; meter branch in background)

テスト

root@kitploit:~
bash scripts/run-tests.sh             # full unit + live-system suite (72 tests)
bash scripts/run-tests.sh --unit-only # pure logic, no Docker stack needed
pwsh scripts/run-tests.ps1            # Windows equivalent

CI(.github/workflows/ci.yml)はすべてのPRで両方のジョブを実行 — グリーンの場合のみマージ。

コントリビューション

PR歓迎。簡単な手順:

root@kitploit:~
git checkout -b feat/my-change
# …
bash scripts/ci-local.sh              # runs the same checks CI runs
bash scripts/ci-local.sh --fast       # typecheck + unit only, no Docker
git push -u origin feat/my-change
gh pr create --base dev

ブランチフロー: feature → dev → master. マージ前にCIが通過必須。

ライセンス

Apache License 2.0 — Kubernetes、Terraform、Kafkaと同じライセンス。商用利用、修正、ベンダリング可能ですが、Conduitが自身の作品であると主張しないでください。

リンク

  • サイト: getconduit.vercel.app
  • セキュリティ体制: SECURITY.md
  • LiteLLMとの連携: docs/run-with-litellm.md
  • インストールガイド: INSTALL.md
ツールをダウンロード
現在の運用Conduitの上流設定
LiteLLM(任意のモデル、任意のプロバイダ)UPSTREAM_ANTHROPIC_URL=http://litellm:4000 → 完全なウォークスルー: docs/run-with-litellm.md
PortkeyUPSTREAM_OPENAI_URL / UPSTREAM_ANTHROPIC_URLをPortkeyのベースURLに指定
直接 Anthropic / OpenAIデフォルト — 設定不要
AWS Bedrock/setupでBedrock認証情報を設定; ConduitはSigV4でリクエストに署名
Azure OpenAI/setupでAzure認証情報(デプロイメント名+api-version)を設定
ConduitLiteLLMPortkeyHelicone
オープンソースライセンスApache 2.0MITApache 2.0 (gateway)MIT
完全にオンプレミス/VPC内で動作✅✅✅ (enterprise)✅ (self-host)
プロバイダルーティング+エイリアス+フォールバック✅ (any upstream)✅✅❌
エンジニア別コスト帰属(名前付き仮想キー)✅部分的(マスターキー共有請求)✅✅ (observe-only)
ハードバジェット(フェイルクローズ402)✅部分的✅❌
出力ガバナンス(シークレット+組織別エンティティ許可リスト、アラート→ブロック)✅❌✅ (guardrails)❌
監査対応CSV/JSONエクスポート(メタデータのみ)✅❌部分的✅
コンテキストロート可観測性(入力トークンサイズ別のコスト・エラー率曲線)✅❌❌❌
プロンプト/完了 決して保存しない✅デフォルトでログ設定可能デフォルトでログ
署名済みリリース+CycloneDX SBOM✅❌❌❌
他ツールの上位に配置する設計✅n/an/an/a