
AIコーディングエージェント向けのネイティブポリシー適用レイヤー。OPA/Rego上に構築されています。
AIエージェントにルールを守らせる。
AIエージェントのポリシー実施レイヤー。モデルコンテキストを消費せずに、パフォーマンスとセキュリティを向上させます。
Cupcakeはエージェントイベントをインターセプトし、Open Policy Agent (OPA) Regoで記述されたユーザー定義のルールに対して評価します。エージェントのアクションはブロック、変更、自動修正が可能で、エージェントに役立つフィードバックを提供します。また、ファイル編集後のリンティングなど、エージェントに頼る必要のないタスクのリアクティブ自動化にも役立ちます。
2025-12-10: 公式オープンソースリリース。ロードマップは2026年第1四半期に作成予定。
2025-04-04: Claude Code Hooksの機能リクエストを作成。ランタイムアラインメントにはエージェントハーネスへの統合が必要であり、エージェント動作のファイルシステムおよびOSレベルの監視(初期のCupcake PoC)から方針転換しました。
Cupcakeは複数のAIコーディングエージェント向けに軽量なネイティブ統合を提供します:
各ハーネスはネイティブのイベント形式を使用します。Terraformと同様に、ポリシーはハーネスごとに分離されています(policies/claude/、policies/cursor/、policies/factory/、policies/opencode/)。これにより明確性が確保され、ハーネス固有の機能への完全なアクセスが可能になります。特定のハーネスがサポートされていない場合、それはランタイム統合の手段がないためです。
Cupcakeはネイティブバインディングを通じてJavaScriptエージェントアプリケーションに埋め込むことができます。これにより、LangChain、Google ADK、NVIDIA NIM、Vercel AI SDKなどのWebベースのエージェントフレームワークとの統合が可能になります。
| 言語 | バインディング |
|---|---|
./cupcake-ts |
Cupcakeは、エージェントのアクションパスに直接フックを介して、コーディングエージェントとそのランタイム環境の間の実施レイヤーとして機能します。
Agent → (proposed action) → Cupcake → (policy decision) → Agent runtime
git push、fs_write)の実行を準備します。Cupcakeは2つの評価モデルをサポートしています:
評価に基づいて、Cupcakeは人間が読めるメッセージとともに、エージェントランタイムに5つの決定のいずれかを返します:
最新のエージェントは強力ですが、特にコンテキストが増えるにつれて、運用ルールやセキュリティルールに従うことに一貫性がありません。Cupcakeは、すでに管理しているルール(例:CLAUDE.md、AGENT.md、.cursor/rules)を、アクション実行前に実行される実施可能なガードレールに変換します。
rm -rf /のブロック)を防止。mcp__memory__*、mcp__github__*)のネイティブガバナンス。NeMoおよびInvariantとのファーストクラス統合。nixを使用している場合、提供されているflakeを使用してCupcakeをインストールおよび実行できます:
# GitHubから直接インストール
nix profile install github:eqtylab/cupcake#cupcake-cli
# またはインストールせずに実行
nix run github:eqtylab/cupcake#cupcake-cli -- --help
以下をflake.nixに追加してください:
inputs.cupcake.url = "github:eqtylab/cupcake";
そして、以下のパッケージをenvironment.systemPackagesまたはhome.packagesに追加します:
inputs.cupcake.packages.${system}.cupcake-cli
開発用に、Rustツールチェーン、just、その他の依存関係を含む提供されたdevシェルを使用することもできます:
# 開発シェルに入る
nix develop
Cupcakeはプロンプト/コンテキストトークンを消費しますか? いいえ。ポリシーはモデルの外部で実行され、構造化された決定を返します。
Cupcakeは特定のモデルに依存していますか? いいえ。Cupcakeはハーネス固有の統合により、複数のAIコーディングエージェントをサポートしています。
評価速度はどのくらいですか? 典型的なセットアップでは、キャッシュされたポリシーに対してサブミリ秒です。
コントリビューションを歓迎します!ガイドラインについてはCONTRIBUTING.mdを参照してください。
CupcakeはEQTYLabによって開発され、エージェントセーフティ研究のサポートはTrail of Bitsによって提供されています。
最新情報はXでフォローしてください。
| ハーネス | ステータス | 統合ガイド |
|---|
| Claude Code | ✅ 完全対応 | セットアップガイド |
| Cursor | ✅ 完全対応 | セットアップガイド |
| Factory AI | ✅ 完全対応 | セットアップガイド |
| OpenCode | ✅ 完全対応 | セットアップガイド |
| AMP | 近日対応予定 | リリース待ち |
| Gemini CLI | 近日対応予定 | リリース待ち |