Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

フィードお問い合わせプライバシー© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
conductai — AIエージェントのためのランタイムガバナンス。すべてのモデル呼び出しとツール呼び出しを、実行される前に許可・警告・ブロックします。すべての決定に対するハッシュチェーン監査。SOC 2、HIPAA、PCI DSS、EU AI Act、SR 11-7、FDA CSA 向けのコンプライアンスパック。Apache 2.0。 | Kitploit
ツール/GitHubGitHub/sseshachala/conductai
クラウドセキュリティAIセキュリティ
GitHubsseshachala/conductai

conductai

AIエージェントのためのランタイムガバナンス。すべてのモデル呼び出しとツール呼び出しを、実行される前に許可・警告・ブロックします。すべての決定に対するハッシュチェーン監査。SOC 2、HIPAA、PCI DSS、EU AI Act、SR 11-7、FDA CSA 向けのコンプライアンスパック。Apache 2.0。

リポジトリを見るウェブサイト
324806日前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Try Conduct — conductai.ai Star on GitHub License Apache 2.0 PyPI

CI CodeQL Dependency Security Container Security SBOM License Scan

Conduct

AIエージェントのためのガバナンス。60秒で導入。

エンジニアリングチームのために構築。10分でインストール。初日からCISO向けのエビデンスを提供。

60秒トライアル(インストール不要)

curl -fsSL conductai.ai/install | sh

メールアドレスと会社名の入力を求め、7日間のトライアルワークスペースをプロビジョニングし、ANTHROPIC_BASE_URL + OPENAI_BASE_URL + トライアルトークン(両プロバイダー合計で1日200リクエスト)を含む~/.conduct/envを作成します。マシン上のAnthropicまたはOpenAI SDKクライアント(Cursor、Claude Code、LangChain、LiteLLM、生のSDK)はすべてGuardプロキシ経由でルーティングされるようになります。ブロックされた呼び出しはReceipt: https://conductai.ai/theguard/blocks/…というURLを返します。これをクリックするとブロック内容を確認でき、Lensに追加の質問をしたり、インストーラーが表示するマジックリンクでダッシュボードにログインできます。

フルインストール(日常利用向け)

pip install conduct-cli
conduct login
conduct sync

そのマシン上のすべてのClaude Code、Cursor、Copilot、Codexセッションがガバナンス対象になります。ブロック、警告、ハッシュチェーン化された監査証跡はconductai.aiで確認できます。

セルフホスト

git clone https://github.com/sseshachala/conductai && cd conductai && docker compose up
# API: localhost:8000  ·  Canvas UI: localhost:3000

Conduct dashboard — live run trace of an issue-to-PR agent


Conductとは

AIエージェントのためのコントロールプレーンです。1つのポリシーが、すべてのLLM呼び出し、すべてのシェルツール、すべてのMCP呼び出しに対して、アクションが実行される前にblock / warn / audit / injectを決定します。同じポリシーが、スケジュールされたエージェント、Cursorを実行している開発者、プラットフォーム上のチャットセッションにも適用されます。

3つのサーフェス、1つのポリシー:

サーフェス機能
Guardポリシーエンジン。署名済み設定、ハッシュチェーン監査、フェイルクローズド。
RouterLLMプロキシ。任意のSDK(Anthropic、OpenAI、Perplexity)がここを向きます。
Lensチャットサーフェス。ワークスペースについて何でも質問でき、すべてのツール呼び出しはGuardを通ります。

Lensに質問する

Lens chat — "how many guard blocks today", grounded in real audit data

Lensはプラットフォーム全体のチャットサーフェスです。1つの入力でGuardのアクティビティ、ワークフロー状態、コンプライアンス状況、エージェントの支出をカバーします。回答は一般的なモデルではなく、あなたのワークスペースデータから得られます。「今日ブロックされたのは誰か」と尋ねれば、行ごとのドリルダウンリンク付きのテーブルが返ってきます。Lens自体もGuardを通るため、アシスタントはレポート対象のエージェントと同じルールに拘束されます。


可観測性ではなく、ガバナンス

StraikerやLakeraのようなランタイムファイアウォールは、エージェントが何をしたかを教えてくれます。Conductは、エージェントが何をできるかを決定します。

ランタイムファイアウォールConduct Guard
タイミングアクションの後アクションの前
設定の完全性パックを信頼するワークスペース署名済み
監査ログストリームSHA-256ハッシュチェーン
カバレッジLLM呼び出しのみLLM、シェル、MCP
障害モードフェイルオープンフェイルクローズド

監査証跡が監査人のいる場で通用する3つの特性:

  1. 署名済み設定。 すべてのワークスペースが有効なポリシーセットに署名します。すべてのGuardチェックは、適用前に署名を検証します。改ざんされたパックは、何かを決定する前に拒否されます。
  2. ハッシュチェーン監査。 すべての決定は、ワークスペースのジェネシスを起点とするSHA-256チェーンに追加されます。エントリの欠落や改変はチェーンを壊します。ワンクリックで検証可能です。
  3. 検出優先ではなく、ポリシー優先。 ルールはアクションが実行される前に、構造化された理由とともに決定します。事後的な異常スコアリングではありません。

Discoveryで無料で始める

Discoveryモードは、チームが行うすべてのAIアクションに対する14日間の読み取り専用の可視性です。作成するポリシーも、上流へのインストールも、コストもありません。ブロックする価値のあるものが見つかったら、Discoveryがすでに見たものからルールを昇格させます。

→ conductai.ai/sign-up


Router — 任意のSDKに対応する単一エンドポイント

curl https://gateway.conductai.ai/gateway/v1/anthropic/v1/messages \
  -H "Authorization: Bearer cond_agt_..." \
  -H "Content-Type: application/json" \
  -d '{"model":"claude-sonnet-4-6","max_tokens":1024,"messages":[{"role":"user","content":"Hello"}]}'

すべてのリクエストは、上流プロバイダーに到達する前にGuard(ポリシー、予算、監査)を通ります。プロバイダーのHTTP APIを話す任意のSDKで動作します。


このリポジトリに含まれるもの

コンポーネントパス
Guardランタイムapps/api/app/modules/guard/
Router(プロキシ)apps/api/app/modules/guard/routers/proxy.py
コンプライアンスパックapps/api/app/modules/guard/skill_packs/
Canvas UIapps/web/
Playbook DSLローダーapps/api/app/dsl/
Playbookライブラリapps/api/playbooks/(35個のビルド済み)
CLIpackages/conduct-cli/

すぐに使える15のコンプライアンスパック: OWASP、SOC 2 CC7.3、HIPAA §164.312、PCI DSS 4.0、EU AI Act Art. 15/16、NIST AI RMF、ISO 42001、さらにPython、Node、Terraform。

35個のビルド済みPlaybook: issue-to-PR、コードレビュー、インシデント対応、本番デプロイゲート、CI/CDトリアージ、セキュリティスキャナートリアージ、Slackダイジェスト。それぞれ1つのYAMLファイル。編集して実行するだけです。


アーキテクチャの概要

   Developer / agent                     Guard control plane
   ─────────────────                     ───────────────────
   Claude Code   ──┐                     ┌── Canvas UI (Next.js)
   Cursor        ──┤   CLI hook  ────►   ├── FastAPI + policy engine
   Copilot       ──┤   (cond_cli)        ├── Postgres (state, audit)
   Codex         ──┘                     ├── Redis (workers, queues)
                     ┌──── MCP  ────►    └── Hash chain (SHA-256)
   Any SDK       ────┤
   (Anthropic,       └── Router ────►    Upstream provider (Anthropic,
    OpenAI,             /gateway/v1/*    OpenAI, Perplexity, ...)
    Perplexity)

Guardチェックは3つのチョークポイントで発火します:

  • CLIフック — すべてのClaude Code / Cursor / Copilot / Codexツール呼び出し。
  • MCPレイヤー — すべてのMCPツール呼び出し。
  • Router — 任意のSDKによるすべてのLLM呼び出し。

1つのポリシー、3つの適用サーフェス。


デプロイ

  • docker composeによるセルフホスト — 上記のコマンド。すべてをローカルで実行します。
  • Kubernetesでのセルフホスト — デプロイテンプレートはissue #1149で提供されています。
  • ホステッド — conductai.ai。無料枠にはDiscoveryが含まれ、有料枠では適用 + Router + ハッシュチェーン検証APIが利用可能になります。

ドキュメント

完全なドキュメントはdocs/にあります — 目的別に整理されています(Start · Reference · Concepts · Orientation · Operate · Automate · Policy · Integrations · Examples · ADRs)。

クイックパス:

ツールをダウンロード