
AIエージェントのためのランタイムガバナンス。すべてのモデル呼び出しとツール呼び出しを、実行される前に許可・警告・ブロックします。すべての決定に対するハッシュチェーン監査。SOC 2、HIPAA、PCI DSS、EU AI Act、SR 11-7、FDA CSA 向けのコンプライアンスパック。Apache 2.0。
curl -fsSL conductai.ai/install | sh
メールアドレスと会社名の入力を求め、7日間のトライアルワークスペースをプロビジョニングし、ANTHROPIC_BASE_URL + OPENAI_BASE_URL + トライアルトークン(両プロバイダー合計で1日200リクエスト)を含む~/.conduct/envを作成します。マシン上のAnthropicまたはOpenAI SDKクライアント(Cursor、Claude Code、LangChain、LiteLLM、生のSDK)はすべてGuardプロキシ経由でルーティングされるようになります。ブロックされた呼び出しはReceipt: https://conductai.ai/theguard/blocks/…というURLを返します。これをクリックするとブロック内容を確認でき、Lensに追加の質問をしたり、インストーラーが表示するマジックリンクでダッシュボードにログインできます。
pip install conduct-cli
conduct login
conduct sync
そのマシン上のすべてのClaude Code、Cursor、Copilot、Codexセッションがガバナンス対象になります。ブロック、警告、ハッシュチェーン化された監査証跡はconductai.aiで確認できます。
git clone https://github.com/sseshachala/conductai && cd conductai && docker compose up
# API: localhost:8000 · Canvas UI: localhost:3000

AIエージェントのためのコントロールプレーンです。1つのポリシーが、すべてのLLM呼び出し、すべてのシェルツール、すべてのMCP呼び出しに対して、アクションが実行される前にblock / warn / audit / injectを決定します。同じポリシーが、スケジュールされたエージェント、Cursorを実行している開発者、プラットフォーム上のチャットセッションにも適用されます。
3つのサーフェス、1つのポリシー:
| サーフェス | 機能 |
|---|---|
| Guard | ポリシーエンジン。署名済み設定、ハッシュチェーン監査、フェイルクローズド。 |
| Router | LLMプロキシ。任意のSDK(Anthropic、OpenAI、Perplexity)がここを向きます。 |
| Lens | チャットサーフェス。ワークスペースについて何でも質問でき、すべてのツール呼び出しはGuardを通ります。 |

Lensはプラットフォーム全体のチャットサーフェスです。1つの入力でGuardのアクティビティ、ワークフロー状態、コンプライアンス状況、エージェントの支出をカバーします。回答は一般的なモデルではなく、あなたのワークスペースデータから得られます。「今日ブロックされたのは誰か」と尋ねれば、行ごとのドリルダウンリンク付きのテーブルが返ってきます。Lens自体もGuardを通るため、アシスタントはレポート対象のエージェントと同じルールに拘束されます。
StraikerやLakeraのようなランタイムファイアウォールは、エージェントが何をしたかを教えてくれます。Conductは、エージェントが何をできるかを決定します。
| ランタイムファイアウォール | Conduct Guard | |
|---|---|---|
| タイミング | アクションの後 | アクションの前 |
| 設定の完全性 | パックを信頼する | ワークスペース署名済み |
| 監査 | ログストリーム | SHA-256ハッシュチェーン |
| カバレッジ | LLM呼び出しのみ | LLM、シェル、MCP |
| 障害モード | フェイルオープン | フェイルクローズド |
監査証跡が監査人のいる場で通用する3つの特性:
Discoveryモードは、チームが行うすべてのAIアクションに対する14日間の読み取り専用の可視性です。作成するポリシーも、上流へのインストールも、コストもありません。ブロックする価値のあるものが見つかったら、Discoveryがすでに見たものからルールを昇格させます。
curl https://gateway.conductai.ai/gateway/v1/anthropic/v1/messages \
-H "Authorization: Bearer cond_agt_..." \
-H "Content-Type: application/json" \
-d '{"model":"claude-sonnet-4-6","max_tokens":1024,"messages":[{"role":"user","content":"Hello"}]}'
すべてのリクエストは、上流プロバイダーに到達する前にGuard(ポリシー、予算、監査)を通ります。プロバイダーのHTTP APIを話す任意のSDKで動作します。
| コンポーネント | パス |
|---|---|
| Guardランタイム | apps/api/app/modules/guard/ |
| Router(プロキシ) | apps/api/app/modules/guard/routers/proxy.py |
| コンプライアンスパック | apps/api/app/modules/guard/skill_packs/ |
| Canvas UI | apps/web/ |
| Playbook DSLローダー | apps/api/app/dsl/ |
| Playbookライブラリ | apps/api/playbooks/(35個のビルド済み) |
| CLI | packages/conduct-cli/ |
すぐに使える15のコンプライアンスパック: OWASP、SOC 2 CC7.3、HIPAA §164.312、PCI DSS 4.0、EU AI Act Art. 15/16、NIST AI RMF、ISO 42001、さらにPython、Node、Terraform。
35個のビルド済みPlaybook: issue-to-PR、コードレビュー、インシデント対応、本番デプロイゲート、CI/CDトリアージ、セキュリティスキャナートリアージ、Slackダイジェスト。それぞれ1つのYAMLファイル。編集して実行するだけです。
Developer / agent Guard control plane
───────────────── ───────────────────
Claude Code ──┐ ┌── Canvas UI (Next.js)
Cursor ──┤ CLI hook ────► ├── FastAPI + policy engine
Copilot ──┤ (cond_cli) ├── Postgres (state, audit)
Codex ──┘ ├── Redis (workers, queues)
┌──── MCP ────► └── Hash chain (SHA-256)
Any SDK ────┤
(Anthropic, └── Router ────► Upstream provider (Anthropic,
OpenAI, /gateway/v1/* OpenAI, Perplexity, ...)
Perplexity)
Guardチェックは3つのチョークポイントで発火します:
1つのポリシー、3つの適用サーフェス。
完全なドキュメントはdocs/にあります — 目的別に整理されています(Start · Reference · Concepts · Orientation · Operate · Automate · Policy · Integrations · Examples · ADRs)。
クイックパス: